News


Cyber Resilience Act: CEDES richtet PSIRT als zentrale Meldestelle ein

18.09.2026
Ab dem 11. September 2026 greifen die ersten verbindlichen Meldepflichten des EU Cyber Resilience Act (CRA). Mit der Einführung eines Product Security Incident Response Teams (PSIRT) schafft CEDES die organisatorischen Voraussetzungen, um diese Anforderungen zu erfüllen und die Sicherheit seiner Produkte weiter zu stärken.

Der Cyber Resilience Act (CRA) ist die erste europäische Verordnung, die ein Mindestmass an Cybersicherheit für alle vernetzten Produkte festlegt, die auf dem EU-Markt erhältlich sind. Ziel ist es, die Cybersicherheit innerhalb der Europäischen Union zu erhöhen. Die neuen Vorschriften gelten in allen EU-Mitgliedstaaten und werden schrittweise umgesetzt. 

Alle Produkte, die in der EU verkauft werden und „digitale Elemente“ enthalten, müssen den Anforderungen des CRA entsprechen. Das umfasst neben preisgünstigen Verbraucherprodukten auch B2B-Software sowie komplexe High-End-Industriesysteme. „Produkte mit digitalen Elementen“ werden im CRA als Produkte inklusive derer Datenfernverarbeitungslösungen definiert, die direkt oder indirekt mit einem Gerät oder einem Netzwerk verbunden werden können. Hersteller von solchen Produkten müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle über die zentrale EU-Meldeplattform der ENISA (European Union Agency for Cybersecurity) melden.  

Zur Einhaltung dieser regulatorischen Verpflichtungen hat CEDES ein «Product Security Incident Response Team (PSIRT)» ins Leben gerufen. Das PSIRT ist die zentrale Stelle für die Kommunikation von produktsicherheitsrelevanten Schwachstellen und Sicherheitsvorfällen mit externen Parteien wie Kunden, Lieferanten, Sicherheitsforschern und Behörden. Der Prozess beinhaltet die Annahme, Bewertung, Koordination, Behebung und Kommunikation von Sicherheitslücken und Sicherheitsvorfällen in CEDES Produkten. Das PSIRT informiert Kunden und Lieferanten über identifizierte Schwachstellen, verfügbare Sicherheitsupdates, Workarounds oder andere Schutzmassnahmen. Hierzu werden Security Advisories veröffentlicht, die konkrete Handlungsempfehlungen geben. 

Detaillierte Informationen und Handlungsempfehlungen finden Sie auf unserer PSIRT-Seite . Falls Sie eine potenzielle Schwachstelle oder einen Sicherheitsvorfall melden möchten, steht Ihnen ein Kontaktformular zur Verfügung. Durch die frühzeitige Meldung potenzieller Schwachstellen tragen Sie aktiv dazu bei, Risiken zu minimieren und die Sicherheit unserer Produkte kontinuierlich zu verbessern.

Schliessen