09/23/2026 | Press release | Distributed by Public on 09/23/2026 00:22
Seit dem 11. September 2026 greifen die ersten Meldepflichten des Cyber Resilience Act. Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle an die zuständigen Stellen melden und betroffene Kunden informieren.
"Die Herausforderung liegt nicht allein darin, eine Schwachstelle zu kennen. Hersteller müssen schnell klären, in welchen Releases und Produktvarianten sie steckt, welche ausgelieferten Maschinen betroffen sind und bei welchen Kunden diese stehen. Oft entsteht ein konkretes Risiko erst durch das Zusammenspiel bestimmter Hard- und Softwareversionen. Der Cyber Resilience Act verlangt, diese Zusammenhänge zeitnah zu bewerten und die erforderlichen Schritte abzuleiten", sagt Dr. Ulrich Faisst, CTO der All for One Group SE.