⚡ News
Cyber Resilience Act: Erstmals verbindliche Meldepflichten für herstellerseitige Sicherheitsvorfälle DIN EN IEC 60335-1:2026-09 bringt neue Sicherheitsanforderungen für Haushaltsgeräte Fehlerstromschutz im modernen Haushalt: Typ-F-RCDs für Geräte mit Frequenzumrichtern TQ erhält EEBUS-Zertifizierung für Energy-Manager-Plattform DGUV überarbeitet Vorschriften 3 und 4: Modernisierung der Prüfpflichten für elektrische Anlagen Bundestag berät Netzanschlusspaket und EEG-Novelle: ZVEI fordert speicherfreundliche Anpassungen Brandschutz im Gewerbe: Wie moderne Elektroinstallationen Brände verhindern VDE begleitet Aufbau des Schnellladenetzes für E-Lkw Wallboxen im Mehrfamilienhaus: VDE FNN zeigt zwei Lösungen für § 14a EnWG DGUV konkretisiert sicheren Betrieb mobiler Stromerzeuger auf Baustellen Netzpaket im Bundestag: Erste Lesung zur Synchronisierung von Anlagenzubau und Netzausbau Gerichte bestätigen Vertriebsverbote für Plug-in-Speicher ohne Leitungsüberlastungsschutz Bidirektionales Laden: Neue Normen bringen V2G und V2H näher Aktuelle TAR Niederspannung: VDE-AR-N 4100 im Fokus Überspannungsschutz in vernetzten Gebäuden MiSpeL: Neue Regeln für Speicher, Ladepunkte und PV-Anlagen Cyber Resilience Act: Erstmals verbindliche Meldepflichten für herstellerseitige Sicherheitsvorfälle DIN EN IEC 60335-1:2026-09 bringt neue Sicherheitsanforderungen für Haushaltsgeräte Fehlerstromschutz im modernen Haushalt: Typ-F-RCDs für Geräte mit Frequenzumrichtern TQ erhält EEBUS-Zertifizierung für Energy-Manager-Plattform DGUV überarbeitet Vorschriften 3 und 4: Modernisierung der Prüfpflichten für elektrische Anlagen Bundestag berät Netzanschlusspaket und EEG-Novelle: ZVEI fordert speicherfreundliche Anpassungen Brandschutz im Gewerbe: Wie moderne Elektroinstallationen Brände verhindern VDE begleitet Aufbau des Schnellladenetzes für E-Lkw Wallboxen im Mehrfamilienhaus: VDE FNN zeigt zwei Lösungen für § 14a EnWG DGUV konkretisiert sicheren Betrieb mobiler Stromerzeuger auf Baustellen Netzpaket im Bundestag: Erste Lesung zur Synchronisierung von Anlagenzubau und Netzausbau Gerichte bestätigen Vertriebsverbote für Plug-in-Speicher ohne Leitungsüberlastungsschutz Bidirektionales Laden: Neue Normen bringen V2G und V2H näher Aktuelle TAR Niederspannung: VDE-AR-N 4100 im Fokus Überspannungsschutz in vernetzten Gebäuden MiSpeL: Neue Regeln für Speicher, Ladepunkte und PV-Anlagen

← Alle News

Cyber Resilience Act: Erstmals verbindliche Meldepflichten für herstellerseitige Sicherheitsvorfälle

Seit Mitte September 2026 greifen die ersten gesetzlichen Pflichten der neuen EU-Verordnung zur Cybersicherheit. Hersteller von Geräten mit digitalen Elementen müssen Vorfälle und Schwachstellen ab sofort fristgerecht an die Marktaufsicht melden.

Mit dem Inkrafttreten der ersten Stufe des Cyber Resilience Acts (CRA) treten im September 2026 erstmals direkte Meldepflichten für Hersteller vernetzter Komponenten in Kraft. Betroffen sind Betreiber und Produzenten von Geräten mit digitalen Elementen – von vernetzten Komponenten der Elektroinstallation und Smart-Home-Steuerungen bis hin zu industriellen Schalt- und Automatisierungsgeräten. Bei Verstößen gegen die Pflicht zur unverzüglichen Meldung aktiv ausgenutzter Schwachstellen drohen drastische Bußgelder durch die Marktaufsichtsbehörden.

Der Verband der Elektrotechnik Elektronik Informationstechnik (VDE) weist darauf hin, dass Unternehmen unverzüglich klare Prozesse zur Erkennung, Bewertung und Weitergabe von Sicherheitsvorfällen etablieren müssen. Der CRA beschränkt sich dabei keineswegs rein auf klassische Softwareanbieter, sondern schließt explizit elektrotechnische Hardwareprodukte mit Steuerungseinheiten, Funk- oder Netzwerkschnittstellen ein, die im europäischen Binnenmarkt in Verkehr gebracht werden.

Die nun wirksamen Meldepflichten bilden den Auftakt für die ab Ende 2027 vollständig greifenden Anforderungen der Verordnung. Künftig wird die Einhaltung grundlegender Cybersecurity-Vorgaben über den gesamten Produktlebenszyklus hinweg zur zwingenden Voraussetzung für das Anbringen der CE-Kennzeichnung. Prüfinstanzen wie das VDE-Institut empfehlen Herstellern daher dringend eine frühzeitige Risikoanalyse und Dokumentation sämtlicher Software-Lieferketten.

Quelle: https://www.vde.com/de/presse/pressemitteilungen/cyber-resilience-act-ab-september-2026