Was sich fur vernetzte Produkte andert
Der Cyber Resilience Act regelt die Cybersecurity vieler Produkte mit digitalen Elementen, die in der EU bereitgestellt werden. Er betrifft auch Hersteller ausserhalb der EU, wenn ihre Produkte in Europa verkauft werden.
Bestimmte Meldepflichten fur Schwachstellen gelten ab 11. September 2026, der Grossteil der Anforderungen ab 11. Dezember 2027. Der genaue Scope hangt von Produkt, Verwendungszweck und Vertriebskette ab.
Warum Verkauf schwieriger werden kann
Ein funktionierendes Produkt, das nicht zeigen kann, wie es gebaut, aktualisiert, gewartet und geschutzt wird, schafft Risiko fur Marken, Importeure, Distributoren und professionelle Kaufer. Nachweise werden fruher verlangt: Architektur, Versionen, Patches, Support, Schwachstellen und Dokumentation.
Fehlende Security-Prozesse konnen Validierungen verlangsamen, Distribution belasten oder spate Compliance deutlich teurer machen. Ziel ist, dass Security den Markteintritt nicht blockiert.
Produkt fur den europaischen Markt?
Technische Nachweise vor dem nachsten Vertriebsmeilenstein prufen
Eine technische Rahmung identifiziert Firmware-, SBOM-, Update-, Schwachstellen- und Dokumentationsluecken, bevor sie Kunden, Distributoren oder Importeure blockieren.KontaktTechnische Fahigkeiten aufbauen
Produktinventar, kontrollierte Build-Kette, signierte Updates, Zugriffskontrolle und nutzbare Logs sind fur Router, IoT-Gateways, Industriegerate, Kameras und Appliances wichtige Grundlagen.
Dazu gehoren Komponententracking, nutzbare SBOM, Empfang von Meldungen, Produktbewertung, Korrekturkoordination und Nachweise fur jede gelieferte Version.
Start ohne Produktteams auszubremsen
Produkte und Versionen, Hersteller-Importeur-Distributor-Rollen, Komponenten, Updates, Support und vorhandene Nachweise trennen dringende Massnahmen von langfristiger Arbeit.
Prioritat haben Admin-Zugriffe, exponierte Schnittstellen, Secrets, Signierung, Patches, CVE, SBOM, Disclosure und Dokumentation. Der Hersteller bleibt rechtlich verantwortlich; technische Arbeit macht dies nachweisbar.
FAQ
Betrifft CRA einen chinesischen oder amerikanischen Hersteller?
Ja, wenn ein Produkt mit digitalen Elementen auf dem EU-Markt bereitgestellt wird. Der genaue Scope muss fur das Produkt gepruft werden.
Sollte man bis 2027 warten?
Nein. Firmware-Sicherheit, Updates, Komponenten und Dokumentation entstehen im Produktlebenszyklus.
Ersetzt ein technisches Audit Rechtsberatung?
Nein. Es liefert Nachweise und technischen Plan; Verantwortlichkeiten und Konformitatsweg mussen fachlich rechtlich bestatigt werden.
Offizielle Quellen
Diese Seite dient der Information und ersetzt keine rechtliche Bewertung des Produkts oder seines Marktzugangswegs.