ISiCO-Webinar

CRA-Meldepflichten ab dem 11. September 2026: Kennen Sie Ihre Fristen?

Jetzt anmelden

Veranstaltungsort

Online Veranstaltung
via Microsoft Teams

Donnerstag, 10. September 2026 | 12:00 bis 12:45 Uhr | Online | Kostenfrei*

CRA-Meldepflichten ab dem 11. September 2026: Kennen Sie Ihre Fristen?

Am 11. September 2026, einen Tag nach diesem Webinar, treten die ersten Pflichten aus dem Cyber Resilience Act in Kraft: die Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle nach Art. 14 CRA. Damit gelten die Meldepflichten gut ein Jahr, bevor der Großteil der Verordnung im Dezember 2027 vollständig anwendbar wird, und betreffen Hersteller vernetzter Hardware- und Softwareprodukte ab diesem Stichtag unmittelbar.

In unserem Webinar zeigen wir Ihnen praxisnah, welche Produkte und Unternehmen betroffen sind, was konkret meldepflichtig ist und welche Fristen von 24 Stunden über 72 Stunden bis hin zu 14 Tagen beziehungsweise einem Monat gelten. Wir ordnen außerdem ein, wie der Meldeweg über die ENISA-Plattform und die zuständigen CSIRT-Stellen funktionieren soll und was Sie tun können, wenn die technische Plattform zum Stichtag noch nicht vollständig steht.

Nach der Teilnahme wissen Sie, welche internen Prozesse, Zuständigkeiten und Meldewege Sie jetzt festlegen sollten, damit Sie handlungsfähig sind, sobald eine meldepflichtige Schwachstelle oder ein Sicherheitsvorfall bei Ihnen auftritt.

Wir geben Ihnen in 45 Minuten Antworten auf folgende Fragestellungen:

  • Welche Pflichten treten am 11. September 2026 konkret in Kraft, und warum schon jetzt und nicht erst mit dem Rest des CRA im Dezember 2027?
  • Wer zählt als Hersteller im Sinne des CRA, und sind auch bereits im Markt befindliche Bestandsprodukte erfasst?
  • Was genau ist meldepflichtig: aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle im Unterschied zu gewöhnlichen Softwarefehlern?
  • Welche Fristen gelten (24 Stunden, 72 Stunden, 14 Tage bzw. ein Monat), und wie läuft die Meldung über die ENISA Single Reporting Platform und das zuständige CSIRT ab?
  • Was können Sie schon jetzt konkret vorbereiten, damit Sie am Stichtag handlungsfähig sind, auch wenn die Meldeplattform noch nicht vollständig steht?

Für wen ist diese Veranstaltung geeignet?

Die Veranstaltung richtet sich an alle, die in ihrem Unternehmen mit vernetzten Produkten, Software oder eingebetteten Systemen zu tun haben: an Produktverantwortliche und Product Owner, IT-Sicherheitsbeauftragte und CISOs, Compliance- und Rechtsabteilungen, Geschäftsführung und Management von Herstellern digitaler Produkte sowie an Einkauf und Lieferkettenverantwortliche, die ihre Zulieferer auf die neuen Pflichten vorbereiten müssen.

Technik

Das Webinar wird via Microsoft Teams durchgeführt.

Ihre Fragen – unsere Antworten

Senden Sie uns Ihre Fragen zum Thema gerne vorab an event@isico.de. Um allen Teilnehmenden den größtmöglichen Mehrwert zu bieten, weisen wir Sie darauf hin, dass im Workshop Fragen bevorzugt werden, die für das gesamte Netzwerk relevant sind.

Ihre Referenten

Dr. Jan Scharfenberg

Partner Informationssicherheit & Geschäftsführer

Jakob Liebert

Senior Security Consultant
ISiCO Berlin

*Disclaimer:
Für externe Berater:innen und Kanzleien ist die Teilnahme kostenpflichtig. Wir erheben hierfür eine Gebühr von 99 € zzgl. MwSt.. Unternehmensjuristen sind vom Disclaimer nicht betroffen. Wenn Sie als externer Berater:in teilnehmen möchten, kontaktieren Sie uns bitte unter: event@isico.de. Bitte registrieren Sie sich ausschließlich mit Ihrer Firmen-E-Mail.

Anmeldung

Bitte addieren Sie 6 und 8.

*Ihre Einwilligung für den Versand unseres Newsletters umfasst auch die aggregierte Nutzungsanalyse (Öffnungsrate & Linkklicks). Sie können Ihre Einwilligung jederzeit widerrufen, z.B. über den Abmeldelink im Newsletter. Mehr Informationen: Datenschutzerklärung

Zurück zur Eventübersicht