Cyber Resilience Act: Neue Meldepflichten werden am 11. September verbindlich

  • Ab 11. September 2026: Neue Meldepflichten für Unternehmen im Rahmen des Cyber Resilience Act (CRA)
  • Bitkom Akademie unterstützt Produkthersteller und -anwender mit praxisnahen Weiterbildungsangeboten rund um CRA und Cybersicherheit

Berlin, 11. August 2026. Nur noch wenige Wochen bis zum Stichtag: Ab dem 11. September 2026 gelten erstmals die Meldepflichten des Cyber Resilience Act (CRA) für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle. Unternehmen, die Hardware oder Software mit digitalen Elementen auf dem europäischen Markt bereitstellen, müssen sich auf neue gesetzliche Anforderungen einstellen und entsprechende Prozesse etablieren. Die Bitkom Akademie unterstützt Unternehmen dabei mit praxisnahen Weiterbildungsangeboten: von einer kompakten Einführung bis hin zur vertiefenden Anwendung des Cyber Resilience Act.

„Nur wer Sicherheitsvorfälle frühzeitig erkennt, bewertet und dokumentiert, kann die gesetzlichen Meldepflichten fristgerecht erfüllen und Risiken vermeiden“, sagt Anja Olsok, Geschäftsführerin der Bitkom Servicegesellschaft mbH. „Unsere Weiterbildungsangebote ermöglichen Unternehmen eine schnelle Reaktion auf die veränderten gesetzlichen Rahmenbedingungen.“

Was Unternehmen jetzt wissen müssen

Mit dem Cyber Resilience Act (EU) 2024/2847 schafft die Europäische Union erstmals horizontale und verbindliche Cybersicherheitsanforderungen für nahezu alle Hardware- und Softwareprodukte mit digitalen Elementen, die auf dem EU-Binnenmarkt angeboten werden. Die Verordnung ist bereits in Kraft, ihre Pflichten werden jedoch schrittweise wirksam.

Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorfälle an die zuständigen europäischen Stellen melden. Betroffen sind dabei alle Unternehmen, die Produkte mit digitalen Elementen entwickeln oder unter eigenem Namen auf dem EU-Markt bereitstellen. Im Rahmen der neuen Anforderungen müssen insbesondere Prozesse zur Schwachstellenbewertung, Incident Response und interne Meldewege systematisch geprüft und fristgerecht angepasst werden. Bei Nicht-Einhaltung der genannten Fristen drohen empfindliche Bußgelder und Sanktionen.

Weiterbildung mit Fokus auf Cybersicherheit

Die Bitkom Akademie unterstützt sowohl Produkthersteller als auch deren Anwender dabei, die neuen Anforderungen des Cyber Resilience Act praxisnah umzusetzen und zukunftsfähige Sicherheitsstrukturen im eigenen Unternehmen zu etablieren. Das kostenfreie Live-Online-Seminar „Einführung in den Cyber Resilience Act: Schutz in der digitalen Ära" vermittelt Herstellern wie Anwendern regulatorische Grundlagen und gibt einen kompakten Überblick über die neuen gesetzlichen Pflichten. Vertiefend zeigt der Workshop „Cyber Resilience Act in der Anwendung", wie Hersteller die Anforderungen organisatorisch und technisch umsetzen können.

Darüber hinaus bietet die Bitkom Akademie umfassende Zertifikatslehrgänge rund um moderne Cybersicherheit für Hersteller und Anwender an, darunter:

Damit erhalten Fach- und Führungskräfte das notwendige Wissen, um neue regulatorische Anforderungen fristgerecht zu erfüllen, Sicherheitsvorfälle professionell zu managen und die Cyberresilienz in der eigenen Organisation nachhaltig zu stärken.

Entdecken Sie unser gesamtes Seminarangebot hier.