Meldung von Schwachstellen – CRA

Cyber Resilience Act: Meldepflichten für Schwachstellen treten in Kraft

Ab dem 11. September 2026 treten die in Artikel 14 des Cyber Resilience Act (Verordnung (EU) 2024/2847) vorgesehenen Meldepflichten in Kraft. Diese europäische Rechtsvorschrift führt neue Cybersicherheitsanforderungen für Produkte mit digitalen Elementen ein.

Die vollständige Anwendung der Verordnung ist ab Dezember 2027 vorgesehen; Hersteller sind jedoch bereits verpflichtet, aktiv ausgenutzte Schwachstellen und etwaige Sicherheitsvorfälle, die erhebliche Auswirkungen auf ihre Produkte haben können, zu behandeln und den zuständigen Behörden zu melden.

So bereitet sich ELCA vor

ELCA hat die erforderlichen Maßnahmen eingeleitet, um die durch den Cyber Resilience Act eingeführten Anforderungen zu erfüllen.

Dies betrifft sowohl die Unternehmensprozesse als auch die Produkte selbst, die schrittweise analysiert und aktualisiert werden, um die Einhaltung der in der Verordnung festgelegten Sicherheitsanforderungen zu gewährleisten.

Meldung von Schwachstellen – CRA

Kunden, Partner und Nutzer können mögliche Sicherheitsprobleme – darunter Schwachstellen, ungewöhnliches Verhalten oder andere Probleme im Zusammenhang mit der Cybersicherheit der Produkte – unter der E-Mail-Adresse cybersecurity@elcaradio.com an ELCA melden.

Die Meldungen werden von qualifizierten Fachkräften geprüft, um zeitnah Korrekturmaßnahmen zu ermitteln und zur kontinuierlichen Verbesserung der Sicherheit und Zuverlässigkeit der ELCA-Produkte beizutragen.

Weitere Informationen zu den Meldemodalitäten, zum Prozess für den Umgang mit Schwachstellen und zu den für meldende Personen geltenden Regeln finden Sie in der Vulnerability Disclosure Policy (PDF, wird in einem neuen Tab geöffnet), die ELCA für die Bearbeitung von Meldungen eingeführt hat.