Feedback

17. August 2026

Cyber Resilience Act: Neue Anforderungen an Banken neben DORA

Cybersicherheit wird für Banken, neben IT-technischen Vorsorge-, Abwehr- und Restaurationsprozessen, zunehmend auch zu einer Frage der Sicherheit ihrer Produkte für Kunden. Mit dem Cyber Resilience Act (CRA), der Verordnung (EU) 2024/2847, schafft die Europäische Union erstmals einen Rechtsrahmen für Produkte mit digitalen Elementen unter dem Aspekt der digitalen Produktsicherheit. Erfasst werden grundsätzlich auf dem Unionsmarkt bereitgestellte Hardware- und Softwareprodukte sowie bestimmte integrierte Datenfernverarbeitungslösungen.

CRA: Fristen und frühzeitiger Handlungsbedarf

Die Verordnung ist bereits in Kraft und wird stufenweise anwendbar. Kapitel IV über notifizierende Behörden und Konformitätsbewertungsstellen gilt seit dem 11. Juni 2026. Ab dem 11. September 2026 greifen die Meldepflichten nach Artikel 14. Die übrigen Anforderungen gelten generell ab dem 11. Dezember 2027. Besonders relevant ist, dass die Meldepflichten nach Artikel 14 auch Produkte erfassen, die bereits vor diesem Zeitpunkt in Verkehr gebracht wurden. Angesichts immer komplexerer Produkte, langer Entwicklungszyklen und teilweise tief gestaffelter Lieferketten ist daher eine frühzeitige Vorbereitung erforderlich.

    Kommentare (0)

    Keine Kommentare gefunden!

    Neuen Kommentar schreiben

    Weitere interessante Artikel

    Passwort zurücksetzen

    Bitte geben Sie Ihre E-Mail-Adresse an. Wir senden Ihnen eine E-Mail zum Zurücksetzen Ihres Passwortes.


    Abbrechen