Zum Hauptinhalt springen

Cyber Resilience Act: Neuberger ist Reporting Ready

Produkte

Am 11. September 2026 beginnt eine wichtige Umsetzungsstufe des EU Cyber Resilience Act (CRA): Die Berichtspflichten nach Artikel 14 werden verbindlich. Hersteller von Produkten mit digitalen Elementen müssen ab diesem Zeitpunkt aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb definierter Fristen melden.

Neuberger ist darauf vorbereitet. Mit dem Neuberger PSIRT (Product Security Incident Response Team) steht ab sofort eine zentrale und vertrauliche Anlaufstelle für die Meldung von Schwachstellen und Sicherheitsvorfällen zur Verfügung. Dafür stehen verschiedene sichere Meldewege zur Auswahl – vom Kontaktformular und der E-Mail bis hin zur verschlüsselten Kommunikation via PGP.

Hinter dem PSIRT steht ein klar definierter und dokumentierter Incident-Management- und Meldeprozess mit festgelegten Zuständigkeiten und Eskalationswegen. Darüber hinaus informieren wir künftig über Security Advisories und stellen damit konkrete Informationen und Handlungsempfehlungen zu relevanten Schwachstellen bereit.
 

Cybersecurity als elementarer Bestandteil der Produktentwicklung

Wir verstehen die Anforderungen des Cyber Resilience Act nicht allein als regulatorische Verpflichtung. Sicherheitsaspekte werden bereits heute in unsere Entwicklungs- und Weiterentwicklungsprozesse integriert. Dazu gehören unter anderem ein strukturiertes Schwachstellenmanagement und die kontinuierliche Weiterentwicklung der Sicherheitsmaßnahmen über den Produktlebenszyklus. Mit unserem eigenen PSIRT, fest definierten Meldewegen und Prozessen schaffen wir bereits heute die Voraussetzungen für einen professionellen Umgang mit Produktschwachstellen und Sicherheitsvorfällen – und damit eine wichtige Grundlage für die weitere Umsetzung des CRA.
 

zum Neuberger PSIRT