Wie eine repräsentative Umfrage des Branchenverbands Bitkom unter 1003 Unternehmen mit mindestens zehn Beschäftigten und einer Million Euro Mindestumsatz zeigt, sind viele Unternehmen noch immer nicht auf den Cyber Resilience Act (CRA) vorbereitet. Und dies, obwohl die ersten Meldepflichten bereits gelten. Für 28 Prozent der Befragten ist die Verordnung sogar noch vollkommen unbekannt. Durch den CRA sind die Hersteller von Produkten mit digitalen Elementen dazu verpflichtet, Mindeststandards für die Cybersicherheit einzuhalten. Hierzu zählen sowohl vernetzte Geräte, wie Router und industrielle Steuerungen, als auch Softwareprodukte, die ab dem 11. Dezember 2027 neu auf den EU-Markt kommen. Aber schon seit 11. September 2026 sind bereits aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle meldepflichtig.

Den vollständigen Artikel finden Sie hier: