WebinarCRAMeldepflicht

Webinar: CRA-Meldepflichten im Ernstfall

Von der aktiv ausgenutzten Schwachstelle bis zur Abschlussmeldung

moreFactory·
Team erarbeitet vor einem Whiteboard die Schritte zum Cyber Resilience Act

Donnerstag, 24. September 2026

14:00–15:00 Uhr

Online (Microsoft Teams)

Kostenlos anmelden

Eine Schwachstelle wird aktiv ausgenutzt. Der Hinweis geht an einem Samstag ein, und der zuständige IT-Sicherheitsverantwortliche ist im Urlaub. Was muss der Hersteller jetzt konkret tun? Wie erfährt das Unternehmen überhaupt von der Schwachstelle, wann beginnen die Meldefristen, und wer entscheidet, ob eine Meldung erforderlich ist?

Ein Ernstfall von Anfang bis Ende

Statt eines weiteren allgemeinen Überblicks über den Cyber Resilience Act spielen wir im Webinar einen konkreten Fall durch: Eine Schwachstelle in einer Softwarekomponente ermöglicht den unbefugten Fernzugriff auf ein vernetztes Zugangssystem. Zunächst ist unklar, welche Produkte und Versionen betroffen sind und welche Informationen für eine Meldung bereits vorliegen.

Gemeinsam verfolgen wir den vollständigen Prozess vom Eingang des ersten Hinweises über technische Prüfung, rechtliche Bewertung und interne Eskalation bis zur Meldung, den erforderlichen Maßnahmen und dem Abschluss des Vorfalls. Dabei wird sichtbar, wie Technik, Recht und Organisation im Ernstfall zusammenspielen müssen und welche Strukturen Unternehmen dafür brauchen.

Das erwartet Sie

  • Wie Hersteller von einer ausgenutzten Schwachstelle erfahren können
  • Wann eine CRA-Meldepflicht besteht und welche Fristen gelten
  • Wie betroffene Produkte, Versionen und Softwarekomponenten identifiziert werden
  • Welche Informationen für die verschiedenen Meldestufen benötigt werden
  • Welche Rollen und Verantwortlichkeiten im Unternehmen definiert sein sollten
  • Wie mit fehlenden Informationen und Vorfällen außerhalb der Geschäftszeiten umgegangen wird
  • Welche technischen und organisatorischen Maßnahmen nach der Meldung erforderlich sind

Drei Perspektiven auf einen Prozess

  • Recht: Dr. Daniel Messmer (SKW Schwarz) ordnet den Fall rechtlich ein: Wann besteht eine Meldepflicht, welche Fristen und Meldestufen gelten?
  • Technik: Christoph Schauer (moreFactory) zeigt, wie die Schwachstelle erkannt und bewertet wird, welche Produkte und Komponenten betroffen sind und wie sich das Risiko eindämmen lässt.
  • Organisation: David Linner (Munich Consulting Group) zeigt, wie der Meldeprozess im Unternehmen verankert wird: Eingangskanäle, Rollen, Eskalationswege und die Zusammenarbeit der beteiligten Bereiche.

Für wen?

Für Hersteller von Produkten mit digitalen Elementen sowie Verantwortliche aus Product Compliance, Product Security, Cybersecurity, Legal, IT, Entwicklung, Qualitätsmanagement und Regulatory Affairs.

Die Teilnahme ist kostenlos. Nach der Registrierung über Microsoft Teams erhalten Sie den Zugangslink per E-Mail.

Kostenlos anmeldenDonnerstag, 24. September 2026 · Online (Microsoft Teams)