Was ist der Cyber Resilience Act? (CRA)

Mit dem Cyber Resilience Act hat die EU verbindliche Anforderungen an die Cybersicherheit festgelegt. Hersteller müssen nachweisen, dass ihre Produkte, die digitale Komponenten enthalten, den Anforderungen an die Cybersicherheit entsprechen. Der CRA gilt für alle Produkte mit digitalen Komponenten, die in der EU hergestellt, vertrieben oder in die EU importiert werden.

 

Somit fallen auch die unterbrechungsfreien Stromversorgungen von J. Schneider Elektrotechnik und die dazugehörige Software unter diese Rechtsvorschrift.

Ab wann tritt der Cyber Resilience Act inkraft?

Nach Inkrafttreten des Gesetzes zur Cyber-Resilienz am 10. Dezember 2024 tritt die Meldepflicht für Hersteller am 11. September 2026 in Kraft. Um dieser Verpflichtung nachzukommen, steht ab sofort das untenstehende Meldeformular zur Verfügung.

 

Mit diesem Meldeformular kann eine aktiv genutzte Sicherheitslücke oder ein schwerwiegender Sicherheitsvorfall im Zusammenhang mit einem unserer Produkte zu melden. Sie können Ihre Kontaktdaten angeben, damit wir uns mit Ihnen in Verbindung setzen können, oder Sie können die Meldung anonym einreichen.

Meldung zum Cyber Resilience Act (CRA)

Aktiv genutzte Schwachstelle / schwerwiegender Sicherheitsvorfall

Gerät
Das folgende Gerät ist betroffen:
Vorfallstyp
Melder
*Pflichtfeld

Erläuterungen
x1 Aktiv genutzte Schwachstelle

Eine Schwachstelle in unserem Produkt, für die verlässliche Nachweise dafür vorliegen, dass ein böswilliger Akteur sie in einem System ohne Erlaubnis des Eigentümers ausgenutzt hat.

 

x2 Schwerwiegender Vorfall:

Ein Vorfall, der die Fähigkeit des Produkts, die Verfügbarkeit, Authentizität, Integrität oder Vertraulichkeit von Daten oder Funktionen zu schützen, beeinträchtigt oder beeinträchtigen kann.

Download Informationsblatt: Allgemeine Hinweise für Cybersicherheit