Politik & Regulierung · 14. Sept.
Die Meldepflichten nach Artikel 14 des EU-Cyberresilienzgesetzes gelten seit dem 11. September. Was Softwarehersteller jetzt tun müssen
Der CRA ist noch nicht vollständig anwendbar, aber seine Frist für die Meldung von Vorfällen und Schwachstellen läuft nun für erfasste Produkte.
- Behandeln Sie das Bewusstsein über Exploits als Auslöser für eine Meldung, nicht nur als Engineering-Ticket.
- Bereiten Sie Vorlagen vor, die Produktauswirkungen, Exploit-Details, ergriffene Abhilfemaßnahmen und Nutzeraktionen erfassen.
- Halten Sie die heutige Meldepflicht nach Artikel 14 von den vollständigen CRA-Pflichten getrennt, die später fällig werden.