Cyber Resilience Act

Cyber Resilience Act · Artikel 14

Wo nach dem CRA gemeldet wird: das koordinierende CSIRT in jedem Mitgliedstaat

Seit dem 11. September 2026 wird eine aktiv ausgenutzte Schwachstelle oder ein schwerwiegender Vorfall innerhalb von 24 Stunden nach Kenntnis auf der zentralen Meldeplattform der ENISA gemeldet, mit der Meldung nach 72 Stunden, und das als Koordinator benannte CSIRT des Mitgliedstaats, in dem der Hersteller seine Hauptniederlassung hat, erhält sie; wählen Sie den Staat, und der Weg steht unten.

Ein Hersteller ohne Hauptniederlassung in der EU meldet an den Koordinator des Staates seines Bevollmächtigten; der Artikel unten enthält die ganze Regel.

Die drei Fristen, ab dem Moment der Kenntnis

24 Stunden

Frühwarnung an die Plattform.

72 Stunden

Meldung mit den Angaben, die die Plattform verlangt.

14 Tage

Abschlussbericht zu einer Schwachstelle, gerechnet ab dem Tag, an dem eine Abhilfemaßnahme verfügbar ist, nicht ab Kenntnis; bei einem schwerwiegenden Vorfall ein Monat ab der Meldung.

Ihre Termine im Fristenrechner ausrechnen

Der Koordinator in jedem Mitgliedstaat

Die ENISA hat die Liste der als Koordinatoren benannten CSIRTs am 10. September 2026 veröffentlicht; gelesen am 12. September 2026. In Kroatien, Tschechien ist der Koordinator eine andere Stelle als das nationale CSIRT des CSIRT-Netzwerks. Liste der ENISA

Das als Koordinator benannte CSIRT in jedem Mitgliedstaat, seine Kontaktseite und ob es vom nationalen CSIRT abweicht
MitgliedstaatKoordinatorKontaktseiteNationales CSIRT
BelgienCCBCentre for Cybersecurity Belgiumccb.belgium.beDieselbe Stelle
BulgarienCERT BulgariaCERT Bulgariagovcert.bgDieselbe Stelle
DänemarkFE DDISDanish Defence Intelligence Service, formerly CFCSfe-ddis.dkDieselbe Stelle
DeutschlandCERT-BundCERT-Bund at the BSIbsi.bund.debsi.bund.deDieselbe Stelle
EstlandCERT-EECERT Estoniaria.eeDieselbe Stelle
FinnlandNCSC-FINational Cyber Security Centre Finlandkyberturvallisuuskeskus.fiDieselbe Stelle
FrankreichCERT-FRCERT-FRcert.ssi.gouv.frDieselbe Stelle
GriechenlandEL-CSIRTNational Cyber Security Authority CSIRTcyber.gov.grDieselbe Stelle
IrlandCSIRT-IENational Cyber Security Centre Irelandncsc.gov.ieDieselbe Stelle
ItalienCSIRT ItaliaComputer Security Incident Response Team Italiaacn.gov.itDieselbe Stelle
KroatienNCSC-HRNational Cyber Security Centre of Croatiancsc.hrAbweichend: CERT.hr
LettlandCERT.LVInformation Technologies Security Incident Response Institutioncert.lvDieselbe Stelle
LitauenCERT-LTNational CERT of Lithuanianksc.ltDieselbe Stelle
LuxemburgCIRCLComputer Incident Response Center Luxembourgcircl.luDieselbe Stelle
MaltaMT-CSIRTMT-CSIRTmita.gov.mtDieselbe Stelle
NiederlandeNCSC-NLNationaal Cyber Security Centrumncsc.nlDieselbe Stelle
ÖsterreichCERT.atComputer Emergency Response Team Austriacert.atcert.atDieselbe Stelle
PolenCERT PolskaCERT Polskacert.plDieselbe Stelle
PortugalCERT.PTCERT.PT at the CNCScncs.gov.ptDieselbe Stelle
RumänienDNSCRomanian National Cyber Security Directoratednsc.roDieselbe Stelle
SchwedenCERT-SECERT-SEcert.seDieselbe Stelle
SlowakeiSK-CERTSK-CERTsk-cert.skDieselbe Stelle
SlowenienSI-CERTSlovenian Computer Emergency Response Teamcert.siDieselbe Stelle
SpanienINCIBE-CERTINCIBE-CERTincibe.esincibe.esincibe.esincibe.esDieselbe Stelle
TschechienNÚKIBNational Cyber and Information Security Agencynukib.gov.czAbweichend: CSIRT.CZ
UngarnNCSC HungaryNational Cyber Security Center of Hungaryncsc.gov.huDieselbe Stelle
ZypernCSIRT-CYNational CSIRT-CYcsirt.cyDieselbe Stelle

In StandardOS ist die Meldung geschrieben, bevor die Frist abläuft

StandardOS hält den Moment der Kenntnis fest, lässt die drei Fristen laufen und schreibt die Frühwarnung und die Meldung mit den Feldern, die die Plattform der ENISA verlangt.

An welches CSIRT Sie nach Artikel 14 melden, und die Regel, die den Staat bestimmtDen Vorfallsreaktionsplan mit den CRA-Fristen schreibenJeder Mitgliedstaat, aus den Registern

Diese Seite auf:EnglishFrançaisNederlandsEspañolDansk