
Sowohl Hardware- als auch Softwareprodukte sind zunehmend anfällig für Cyberangriffe. Von Babymonitoren und Smartwatches bis hin zu Apps und Computerprogrammen sind Produkte mit digitalen Elementen Teil unseres täglichen Lebens. Das Cyberresilienzgesetz stärkt die Cybersicherheit dieser Produkte und schützt Verbraucher und Unternehmen besser vor Cyberbedrohungen.
Seit dem 11. September 2026 müssen die Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle, die sich auf die Sicherheit ihrer Produkte auswirken, melden. Sie müssen innerhalb von 24 Stunden eine Frühwarnung und innerhalb von 72 Stunden eine vollständige Meldung übermitteln. Spätestens 14 Tage, nachdem eine Abhilfe- oder Risikominderungsmaßnahme für eine aktiv ausgenutzte Schwachstelle verfügbar ist, und innerhalb eines Monats, wenn es sich um einen schwerwiegenden Vorfall handelt, muss ein Abschlussbericht vorgelegt werden.
In der Praxis bedeutet dies, dass die Verbraucher schneller benachrichtigt werden und ihre vernetzten Geräte, wie z. B. Türverriegelungssysteme, besser geschützt sind, sodass ihr Zuhause auch im Falle eines Cyberangriffs sicher ist.
Diese Anforderungen gelten für alle Produkte mit digitalen Elementen, die bereits in der EU in Verkehr gebracht wurden oder noch in Verkehr gebracht werden. Die Hersteller übermitteln ihre Meldungen über eine einheitliche Meldeplattform, die von der Agentur der Europäischen Union für Cybersicherheit eingerichtet und gepflegt wird.
Um Hersteller, Softwareentwickler und Unternehmen bei der Erfüllung ihrer Verpflichtungen zu unterstützen, hat die Kommission praktische Leitlinien erstellt. Die nationalen Marktüberwachungsbehörden werden für die Durchsetzung der Vorschriften sorgen.
Das Cyberresilienzgesetz baut auf der EU-Cybersicherheitsstrategie und der EU-Strategie für eine Sicherheitsunion auf. Ziel ist es, das EU-Cybersicherheitskonzept zu stärken. Nach den neuen Vorschriften müssen Produkte mit digitalen Elementen so konzipiert, aktualisiert und gewartet werden, dass die Nutzer vor Sicherheitsrisiken geschützt sind. An der CE-Kennzeichnung werden Verbraucher leichter erkennen können, welche Produkte die Anforderungen des Cyberresilienzgesetzes erfüllen.
Die wichtigsten mit dem Gesetz eingeführten Verpflichtungen gelten ab dem 11. Dezember 2027, die Meldepflichten ab dem 11. September 2026.
Schutz für Ihr digitales Leben
- Datum der Veröffentlichung
- 11. September 2026
- Autor
- Generaldirektion Kommunikation