Cyber Resilience Act: Hersteller müssen Sicherheitslücken melden
Seit dem 11. September 2026 müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Sicherheitslücken und schwere Sicherheitsvorfälle ihrer Produkte melden. Die Meldung geht über eine Plattform der EU-Cybersicherheitsbehörde ENISA, in Deutschland koordiniert das CERT-Bund im BSI. Auf die Frist achten muss vor allem, wer verantwortet, dass eine Sicherheitslücke im Produkt bis zum Update geschlossen wird.
Quelle: BSI, September 2026
