Cyber Resilience Act: Nur 29 Prozent der deutschen Unternehmen verstehen ihre Verpflichtungen

veröffentlicht am

Die Cyber Resilience Act (CRA) tritt am 11. September 2026 in Kraft und verpflichtet Hersteller, aktiv ausgenutzte Sicherheitslücken und ernsthafte Sicherheitsvorfälle in Software und vernetzten Geräten innerhalb von 24 Stunden zu melden. Eine Bitkom-Umfrage zeigt, dass zwar zwei Drittel der deutschen Unternehmen von der CRA gehört haben, aber nur 29 Prozent verstehen, welche Konsequenzen das Gesetz für ihr eigenes Geschäft hat. 38 Prozent haben das Gesetz zwar zur Kenntnis genommen, können seine Bedeutung aber nicht einschätzen, während 28 Prozent die CRA gar nicht kennen.

Bitkom betont die Bedeutung der CRA für mehr Cybersicherheit in Europa. Allerdings gibt es Herausforderungen bei der praktischen Umsetzung: Die zentrale europäische Meldeplatform für Sicherheitslücken und Vorfälle wird erst zum Stichtag in Betrieb gehen.

Kernpunkte:

  • Die ersten Verpflichtungen der Cyber Resilience Act treten am 11. September 2026 in Kraft.
  • Hersteller müssen aktiv ausgenutzte Sicherheitslücken und ernsthafte Sicherheitsvorfälle innerhalb von 24 Stunden melden.
  • Zwei Drittel (67 Prozent) der Unternehmen in Deutschland sind über die Cyber Resilience Act informiert.

Quelle: Bitkom (Deutsch)