Cyber Resilience Act: CEDES richtet PSIRT als zentrale Meldestelle ein
Der Cyber Resilience Act (CRA) ist die erste europäische Verordnung, die ein Mindestmass an Cybersicherheit für alle vernetzten Produkte festlegt, die auf dem EU-Markt erhältlich sind. Ziel ist es, die Cybersicherheit innerhalb der Europäischen Union zu erhöhen. Die neuen Vorschriften gelten in allen EU-Mitgliedstaaten und werden schrittweise umgesetzt.
Alle Produkte, die in der EU verkauft werden und „digitale Elemente“ enthalten, müssen den Anforderungen des CRA entsprechen. Das umfasst neben preisgünstigen Verbraucherprodukten auch B2B-Software sowie komplexe High-End-Industriesysteme. „Produkte mit digitalen Elementen“ werden im CRA als Produkte inklusive derer Datenfernverarbeitungslösungen definiert, die direkt oder indirekt mit einem Gerät oder einem Netzwerk verbunden werden können. Hersteller von solchen Produkten müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle über die zentrale EU-Meldeplattform der ENISA (European Union Agency for Cybersecurity) melden.
Zur Einhaltung dieser regulatorischen Verpflichtungen hat CEDES ein «Product Security Incident Response Team (PSIRT)» ins Leben gerufen. Das PSIRT ist die zentrale Stelle für die Kommunikation von produktsicherheitsrelevanten Schwachstellen und Sicherheitsvorfällen mit externen Parteien wie Kunden, Lieferanten, Sicherheitsforschern und Behörden. Der Prozess beinhaltet die Annahme, Bewertung, Koordination, Behebung und Kommunikation von Sicherheitslücken und Sicherheitsvorfällen in CEDES Produkten. Das PSIRT informiert Kunden und Lieferanten über identifizierte Schwachstellen, verfügbare Sicherheitsupdates, Workarounds oder andere Schutzmassnahmen. Hierzu werden Security Advisories veröffentlicht, die konkrete Handlungsempfehlungen geben.
Detaillierte Informationen und Handlungsempfehlungen finden Sie auf unserer . Falls Sie eine potenzielle Schwachstelle oder einen Sicherheitsvorfall melden möchten, steht Ihnen ein Kontaktformular zur Verfügung. Durch die frühzeitige Meldung potenzieller Schwachstellen tragen Sie aktiv dazu bei, Risiken zu minimieren und die Sicherheit unserer Produkte kontinuierlich zu verbessern.