Leitfaden · EU

Was ist der Cyber Resilience Act (CRA)?

Verständlicher Überblick über Geltungsbereich, Pflichten, Meldeanforderungen und wichtige Termine des EU Cyber Resilience Act.

Der Cyber Resilience Act legt horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen fest. Für Hersteller und andere Wirtschaftsakteure ist entscheidend, früh zu klären, welche Produkte betroffen sind, welche Prozesse nachweisbar sein müssen und wann Melde- und Produktpflichten greifen.

Inhalt zuletzt geprüft: 2026-08-31

Das Wichtigste

  1. 01

    Prüfen, ob das Produkt als Produkt mit digitalen Elementen in den Anwendungsbereich fällt.

  2. 02

    Verantwortlichkeiten für Schwachstellenmanagement, Sicherheitsupdates und technische Dokumentation festlegen.

  3. 03

    Meldebereitschaft für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle vorbereiten.

  4. 04

    Aktuelle Übergangs- und Anwendungstermine anhand der offiziellen EU-Quellen prüfen.

Praktischer nächster Schritt

Listen Sie Ihre Produkte mit digitalen Elementen und Ihre Rolle je Produkt auf. Markieren Sie anschließend, welche CRA-Pflichten bereits einer verantwortlichen Person zugeordnet sind.

Häufiger Fehler

Eine Zusammenfassung als Rechtsentscheidung zu behandeln, ohne Rolle, Produkt, Datum und Primärquelle für den eigenen Fall zu prüfen.

Grenzen und Prüfung

Der CRA enthält Ausnahmen, Rollenunterschiede und produktspezifische Details. Diese Seite ist eine Orientierungshilfe und keine Konformitätsbewertung.

Regulatorische Aussagen beruhen auf Primärquellen oder offiziellen Referenzen. Prüfen Sie vor einer Entscheidung immer die aktuell verlinkte Fassung und die für Ihren Fall geltende Rechtslage.

Quellen und Referenzen

Passende Leitfäden