BSI: Cyber Resilience Act – Meldepflicht startet
Zusammenfassung
Mit dem Start der Meldepflicht nach dem Cyber Resilience Act (CRA) müssen Hersteller aktiv ausgenutzte Schwachstellen und Sicherheitsvorfälle EU-weit über die Single Reporting Platform (CRA-SRP) der ENISA melden. In Deutschland ist das CERT-Bund im BSI als koordinierendes CSIRT der zentrale Empfänger dieser Berichte. Die Plattform ermöglicht eine vertrauliche und schnelle Meldung, die automatisch auch die zuständigen Behörden in anderen Mitgliedstaaten erreicht, in denen das Produkt vertrieben wird.