Wir respektieren Ihre Privatsphäre

    Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.

    Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.

    Datenschutz·Impressum

    Die Meldepflicht gilt seit dem 11.09.2026

    Ab dem 11. September haben Sie 24 Stunden

    Dann verlangt der Cyber Resilience Act die Frühwarnung bei aktiv ausgenutzten Schwachstellen – über die zentrale ENISA-Plattform, auch für Produkte, die längst im Markt sind. Der erste Schritt zur Meldebereitschaft ist heute machbar. Unser Guide führt Sie durch.

    Ablauf ansehen
    24 h

    Frühwarnung an das CSIRT

    72 h

    vollständige Meldung

    14 Tage

    Abschlussbericht

    Der Weg zur Meldebereitschaft

    Fünf Schritte – den ersten gehen Sie heute

    Meldebereitschaft ist kein Projekt, sondern eine Kette. Jedes Glied, das Sie vor dem Stichtag schließen, gewinnt Ihnen im Ernstfall Stunden.

    Schritt 1Heute machbar

    EU-Login-Konto anlegen

    Das zentrale Authentifizierungskonto der EU-Kommission ist die Voraussetzung für jeden Zugriff auf die Meldeplattform. Personengebunden – legen Sie Konten für mindestens zwei Personen an.

    Der Guide führt mit Screenshots durch jeden Klick
    Schritt 2Sobald SRP live

    Organisation bei der ENISA SRP registrieren

    Die Single Reporting Platform ist noch nicht freigeschaltet. Wer Schritt 1 erledigt hat, registriert am Starttag – statt im Ernstfall bei null anzufangen.

    Guide-Update folgt automatisch bei SRP-Start
    Schritt 3

    Rollen und Meldeprozess festlegen

    Wer erkennt einen meldepflichtigen Vorfall, wer entscheidet, wer meldet – auch nachts und im Urlaub? Ohne geklärte Rollen ist die 24-Stunden-Frist nicht zu halten.

    Meldekette mit Vertretungsregelung dokumentiert
    Schritt 4

    Vorlagen vorbereiten und Probelauf durchführen

    Frühwarnung, Meldung und Abschlussbericht als vorbereitete Vorlagen – im Ernstfall fehlen dann nur noch die Fakten. Ein Testdurchlauf zeigt, ob die Kette hält.

    Meldefähigkeit unter realistischen Bedingungen getestet
    Schritt 5

    Im Ernstfall: fristgerecht melden

    Aktiv ausgenutzte Schwachstelle oder schwerwiegender Vorfall: Frühwarnung binnen 24 Stunden an das zuständige CSIRT, Meldung binnen 72 Stunden, Abschlussbericht binnen 14 Tagen.

    Bußgeldrisiko und Behördenstress abgefangen

    Wie die Schritte im Detail aussehen

    Der kostenlose Melde-Guide führt Sie mit einem Screenshot zu jedem Klick durch Schritt 1 – und enthält die Checkliste für die Schritte 3 und 4. Sobald die ENISA-Plattform freigeschaltet ist, erhalten Sie die ergänzte Fassung mit der Registrierung automatisch per E-Mail.

    Der Melde-Guide

    In 7 Schritten meldebereit – mit Screenshots zu jedem Klick

    Kein Behörden-Sprech, keine Theorie: Der Guide zeigt exakt, was Sie klicken, eintragen und beachten müssen, um das EU-Login-Konto Ihres Unternehmens anzulegen – die Voraussetzung für jede Meldung über die ENISA-Plattform.

    • Alle 7 Schritte bebildert – vom Aufruf der Anmeldeseite bis zum bestätigten Konto
    • Checkliste: die 6 Punkte, die vor dem 11.09. erledigt sein sollten
    • Praxis-Hinweise: personengebundene Konten, Vertretungsregelung, Passwort-Anforderungen
    • Update-Service: die ergänzte Fassung zur SRP-Registrierung kommt automatisch per E-Mail
    Noch ein Schritt

    Ihr Melde-Guide

    • Sofort als PDF verfügbar – 12 Seiten, Schritt für Schritt
    • Kostenlos und ohne Verpflichtung

    Sofort zum Download – und zusätzlich per E-Mail

    • Melde-Guide als PDFEU-Login-Konto in 7 bebilderten Schritten, plus Checkliste bis zum 11.09.
    • Update bei SRP-FreischaltungDie ergänzte Anleitung zur Registrierung Ihrer Organisation – automatisch per E-Mail.

    Freiwillig – nur, falls Sie eine kurze Einordnung telefonisch wünschen.

    Kostenlos · Kein Spam · Jederzeit abbestellbar. Wir verarbeiten Ihre Daten gemäß unserer Datenschutzerklärung.

    Kostenlos für Hersteller

    Der Probelauf: Wir lassen bei Ihnen die 24-Stunden-Uhr ticken

    Ob Ihre Meldekette hält, zeigt sich erst unter Zeitdruck. Im kostenlosen Probelauf simulieren wir den Ernstfall – bevor er eintritt.

    Reales Szenario

    Eine aktiv ausgenutzte Schwachstelle in Ihrem Produkt – angelehnt an Ihre Technologie, nicht aus dem Lehrbuch.

    60 Minuten, remote

    Wir spielen die ersten 24 Stunden im Zeitraffer durch: Erkennung, Entscheidung, Frühwarnung.

    Konkretes Ergebnis

    Sie sehen schwarz auf weiß, wo Rollen, Zugänge oder Informationen fehlen – als priorisierte Lückenliste.

    Kostenlos · 60 Minuten · Remote · Ergebnis gehört Ihnen

    Vertrauen Sie auf bewährte Expertise

    Immvest Deutschland
    Telenot
    EvoMed Consulting
    Myra Security
    Phished.io
    NewTelco
    Immvest Deutschland
    Telenot
    EvoMed Consulting
    Myra Security
    Phished.io
    NewTelco
    Häufige Fragen

    Was Sie zur Meldepflicht wissen sollten

    Hersteller von Produkten mit digitalen Elementen, die in der EU in Verkehr gebracht werden – Hardware wie Software, unabhängig vom Firmensitz. Auch Produkte, die bereits im Markt sind, fallen darunter. Importeure und Händler haben Informations- und Mitwirkungspflichten.

    Zwei Fälle: aktiv ausgenutzte Schwachstellen in Ihrem Produkt und schwerwiegende Sicherheitsvorfälle, die die Sicherheit des Produkts beeinträchtigen. Gemeldet wird über die zentrale ENISA-Plattform (SRP) an das zuständige nationale CSIRT – in Deutschland das BSI.

    Frühwarnung binnen 24 Stunden ab Kenntnis, vollständige Meldung binnen 72 Stunden, Abschlussbericht binnen 14 Tagen. Die 24-Stunden-Frist ist der kritische Teil: Sie läuft auch am Wochenende und setzt voraus, dass Zugänge und Zuständigkeiten vorher geklärt sind.

    Verstöße gegen die Meldepflichten können mit Bußgeldern bis zu 15 Mio. Euro oder 2,5 % des weltweiten Jahresumsatzes geahndet werden. Dazu kommt der Reputationsschaden, wenn ein Vorfall öffentlich wird und die Behörde von Ihnen zuerst aus der Presse erfährt.

    Genau deshalb. Das EU-Login-Konto können Sie heute anlegen; es ist die Voraussetzung für die spätere Registrierung. Wer den Schritt jetzt erledigt, registriert seine Organisation am Tag der Freischaltung und verliert im Ernstfall keine Zeit an Formalien.

    Der zentrale Authentifizierungsdienst der EU-Kommission (früher ECAS) – ein Konto für alle EU-Dienste, vergleichbar mit einem Single Sign-on. Die Einrichtung dauert etwa zehn Minuten und ist kostenlos. Unser Guide zeigt jeden Schritt mit Screenshot.

    Nicht sicher, ob Ihr Produkt unter den CRA fällt?

    Der CRA-Check klärt Ihre Betroffenheit in 7 Fragen – kostenlos und in unter 3 Minuten.

    Betroffenheit prüfen

    ★★★★★ · 39+ Projekte · kostenlos & unverbindlich