Seit dem 11. September 2026 müssen Hersteller von Produkten mit digitalen Elementen im EU-Binnenmarkt aktiv ausgenutzte Sicherheitslücken und schwerwiegende Sicherheitsvorfälle, die die Produktsicherheit gefährden, unverzüglich melden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt Schritt-für-Schritt-Anleitungen zur Umsetzung bereit, während die EU-Agentur für Cybersicherheit (ENISA) eine einheitliche Meldeplattform (CRA-SRP) entwickelt hat. Die Meldungen erfolgen standardisiert EU-weit über die CRA-SRP, die automatisch die zuständigen Computer-Sicherheits-Incident-Response-Teams (CSIRT) des betroffenen Mitgliedstaats und die ENISA informiert. In Deutschland fungiert CERT-Bund innerhalb des BSI als koordinierendes CSIRT für Bundesunternehmen.
Kernpunkte:
- Hersteller von Produkten mit digitalen Elementen müssen aktiv ausgenutzte Sicherheitslücken und schwerwiegende Sicherheitsvorfälle ohne Verzögerung melden.
- Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt Schritt-für-Schritt-Anleitungen zur Umsetzung bereit.
- Die Europäische Agentur für Cybersicherheit (ENISA) entwickelte die Single Reporting Platform (CRA-SRP).
Quelle: PROTECTOR (Portal für Sicherheit) (Deutsch)
