Ist Ihre Agentur Hersteller im Sinne des Cyber Resilience Act?
Kurz gesagt
Wenn Sie Software, Apps oder vernetzte Produkte unter eigenem Namen ausliefern, ja. Dann gelten seit 11. September 2026 die ersten Meldepflichten des Cyber Resilience Act: Frühwarnung zu aktiv ausgenutzten Schwachstellen binnen 24 Stunden, weitere Angaben binnen 72 Stunden. Wer nur einsetzt, was andere bauen, ist nicht betroffen, sollte das aber festhalten.
Die ersten Meldepflichten des Cyber Resilience Act sind seit dem 11. September 2026 in Kraft. Hersteller von Produkten mit digitalen Elementen müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle melden: Frühwarnung binnen 24 Stunden, weitere Angaben binnen 72 Stunden, über die Plattform der EU-Agentur ENISA. Die übrigen Anforderungen greifen ab dem 11. Dezember 2027. Laut Bitkom können 29 Prozent der befragten Unternehmen einschätzen, was der CRA für sie bedeutet.
Warum das auch Agenturen trifft
Wer Software, Apps oder vernetzte Produkte unter eigenem Namen ausliefert, ist Hersteller im Sinne der Verordnung. Wer nur einsetzt, was andere bauen, ist nicht betroffen, und genau das ist in vielen Häusern nie schriftlich festgehalten.
Was Sie jetzt tun sollten
- Klären, ob Sie Hersteller sind, und die Antwort festhalten.
- Falls ja: eine Liste der ausgelieferten Produkte samt Versionen anlegen.
- Einen Meldeweg mit benannter Zuständigkeit festlegen.
- Jemanden bestimmen, der Meldungen freigibt.
An einem Tag baut man das nicht. Die rechtliche Einordnung gehört zu Ihrem Anwalt, die technischen Grundlagen setzen wir mit Ihnen um.
Passend für Ihr Umfeld
Was heißt das für Ihre Geräte?
Im Erstgespräch sehen wir uns an, was dieser Beitrag für Ihre Macs, iPhones und iPads konkret bedeutet. Sie bekommen eine klare Einschätzung, ohne dass Sie etwas bestellen müssen.
Erstgespräch vereinbaren