BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//EU Deadline Radar//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALNAME:EU Deadline Radar
NAME:EU Deadline Radar
BEGIN:VEVENT
UID:cra-vulnerability-incident-reporting@eudeadlines.eu
DTSTAMP:20260907T220758Z
DTSTART;VALUE=DATE:20260911
DTEND;VALUE=DATE:20260912
SUMMARY:Cyber Resilience Act: CRA: Meldepflicht für aktiv ausgenutzte Schw
 achstellen und schwerwiegende Sicherheitsvorfälle an ENISA/CSIRT
DESCRIPTION:Hersteller von Produkten mit digitalen Elementen (Hardware und 
 Software\, einschließlich SaaS-vernetzter Geräte und eigenständiger App
 s) müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheits
 vorfälle über die zentrale Meldeplattform der ENISA melden: Frühwarnung
  innerhalb von 24 Stunden\, vollständige Meldung innerhalb von 72 Stunden
 \, Abschlussbericht innerhalb von 14 Tagen (Schwachstellen) bzw. eines Mon
 ats (Vorfälle). Dies gilt auch für Produkte\, die bereits auf dem Markt 
 sind.\n\nWer betroffen ist: Jeder Hersteller\, der Software oder vernetzte
  Hardware in der EU verkauft\, einschließlich kleiner Softwareanbieter un
 d kommerziell betriebener Open-Source-Projekte. Nicht-kommerzielle Open-So
 urce-Software ist weitgehend ausgenommen.\n\nWas zu tun ist: Richten Sie e
 inen internen Prozess ein\, um ausgenutzte Schwachstellen und Vorfälle in
  Ihren Produkten zu erkennen und zu bewerten. Registrieren Sie sich auf de
 r zentralen Meldeplattform der ENISA und ermitteln Sie Ihr nationales CSIR
 T. Erstellen Sie Meldevorlagen und einen Bereitschaftsplan\, damit Sie die
  24h/72h-Fristen einhalten können. Informieren Sie betroffene Nutzer übe
 r Behebungen.\n\nSanktion: Bis zu 15 Mio. € oder 2\,5 % des weltweiten U
 msatzes\n\n\nStatus: Bestätigt\nhttps://eudeadlines.eu/de/deadline/cra-vu
 lnerability-incident-reporting
URL:https://eudeadlines.eu/de/deadline/cra-vulnerability-incident-reporting
CATEGORIES:EU,Cyber Resilience Act
LAST-MODIFIED:20260907T000000Z
TRANSP:TRANSPARENT
END:VEVENT
END:VCALENDAR
