Was ist der Cyber Resilience Act?
Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, welche Anforderungen an Produkte mit digitalen Elementen hinsichtlich Industrial Security definiert. Für betroffene Produkte muss eine grundlegende Betrachtung und Anpassung vorgenommen werden. Dies ist zwingend erforderlich, da ab Dezember 2027 nur noch CRA-konforme Produkte in den Verkehr gebracht werden dürfen!
Wann tritt der Cyber Resilience Act in Kraft?
Der CRA wurde am 20. November 2024 im Amtsblatt der EU veröffentlicht. Er trat am 10. Dezember 2024 in Kraft und ist ab dem 11. Dezember 2027 in der EU verbindlich anzuwenden. Die Meldepflichten von ausgenutzten Schwachstellen für Hersteller gelten allerdings gemäß CRA bereits ab dem 11. September 2026.
Was genau wird im CRA gefordert?
Das Ziel des CRA ist es, Verbraucher und Unternehmen besser vor Cyberangriffen zu schützen. Der CRA umfasst dafür eine Vielzahl an Vorgaben für Hersteller, Importeure und Händler von Produkten mit digitalen Elementen, die in der Lage sind, mit anderen Produkten zu kommunizieren. Dies schließt Hard- und Softwareprodukte mit ein. Dies erstreckt sich über den gesamten Produkt-Lebenszyklus, also über die Konzeption, Entwicklung, Herstellung, Lieferung und Wartung des Produkts sowie die gesamte Betriebsdauer beim Kunden.
Ist der Cyber Resilience Act eine Verordnung oder Richtlinie?
Der Cyber Resilience Act ist eine EU-Verordnung und gilt damit in sämtlichen Mitgliedsländern der Europäischen Union, ohne in ein nationales Gesetz überführt zu werden.