Worum geht es?
Der CRA enthält Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen. Die Umsetzung dieser Anforderungen soll durch Marktüberwachung und erhebliche Sanktionsdrohungen gewährleistet werden.
Der CRA enthält Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen. Die Umsetzung dieser Anforderungen soll durch Marktüberwachung und erhebliche Sanktionsdrohungen gewährleistet werden.
Im Dezember 2023 haben sich der Rat und das Parlament informell auf den Verordnungstext geeinigt, der am 12. März 2024 vom Parlament angenommen wurde. Für das Inkrafttreten ist noch die formelle Billigung des Rates erforderlich. Die Regelungen des CRA gelten 36 Monate nach Inkrafttreten, bestimmte Meldepflichten jedoch bereits nach 21 Monaten.
Die Anforderungen an Produkte mit digitalen Elementen und an die Prozesse für den Umgang mit Schwachstellen betreffen nicht nur die Produkthersteller. Auch Importeure und Distributoren obliegen bestimmte Prüfpflichten. Größenbezogene Ausnahmen gibt es nicht. Vom CRA ausgenommen sind allerdings Hersteller von Medizinprodukten und Fahrzeugsicherheitssystemen.
Der CRA umfasst eine Vielzahl an Vorgaben für „Produkte mit digitalen Elementen“. Dabei handelt es sich um alle Software- und Hardware-Produkte sowie „remote“ Datenverarbeitungslösungen, ohne die eine vorgesehene Funktion des jeweiligen Produkts mit digitalen Elementen nicht ausgeführt werden könnte. Zu den Vorgaben gehören u.a.
SKW Schwarz ist bestens positioniert, um Unternehmen bei der Einhaltung der zu erwartenden Vorgaben des CRA zu unterstützen. Dazu gehören: