
ENISA – „ALL YOU NEED TO KNOW ABOUT THE CRA“
Die European Union Agency for Cybersecurity (ENISA) stellte vor Anwendbarkeit der Meldepflichten am 10. September 2026, aktualisierte FAQ, Registrierungshinweise, ein Benutzer-handbuch und Erläuterungen zu besonders außergewöhnlichen Umständen bereit.
Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle bei Produkten mit digitalen Elementen grundsätzlich innerhalb von 24 Stunden vorwarnen und innerhalb von 72 Stunden näher melden. Die Meldung erfolgt einmalig über die neue Single Reporting Platform an das zuständige CSIRT und ENISA.
Bedeutung für die Datenschutzpraxis
Der Cyber Resilience Act (CRA) ist zwar kein Datenschutzgesetz. Betrifft ein Sicherheitsvorfall jedoch zugleich personenbezogene Daten, können parallel insbesondere die Dokumentations- und Meldepflichten nach Artt. 33 und 34 DSGVO sowie gegebenenfalls weitere Vorgaben etwa aus NIS2 oder DORA ausgelöst werden. Für ein Datenschutz-managementsystem (DSMS) beziehungsweise integriertes Incident Management ist daher eine koordinierte Bewertung der unterschiedlichen Schwellen, Adressaten, Fristen und erforderlichen Inhalte notwendig.
Betroffene Unternehmen sollten Zuständigkeit und Zugang zur Plattform, interne Eskalationswege sowie die Einhaltung der 24- und 72-Stunden-Fristen sicherstellen. Die Incident-Response-Matrix sollte CRA-, DSGVO- und gegebenenfalls NIS-2-/DORA-Meldungen zusammenführen, ohne die jeweiligen Tatbestände gleichzusetzen.
Datenschutzbeauftragte sind bei möglichem Personenbezug frühzeitig einzubinden.
„All you need to know about the CRA Single Reporting Platform“: https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp/frequently-asked-questions und FAQs on the CRA Implementation”.
Unterstützung bei der Überprüfung Ihrer Datenschutz- und Complianceorganisation
Sie möchten prüfen, ob Ihre Dokumentation und Prozesse vollständig, aktuell und belastbar ist? Oder benötigen Sie Unterstützung beim Aufbau klarer Zuständigkeiten, geregelter Prozesse und nachvollziehbarer Nachweise? Wir unterstützen Sie bei der Überprüfung und Weiterentwicklung Ihrer Organisation – von der Bestandsaufnahme über die Dokumentation bis zur praktischen Verankerung in den Fachbereichen.
Kontaktieren Sie uns gerne. Wir stehen Ihnen für eine erste Einschätzung und die weitere Umsetzung zur Verfügung: consulting@adorgasolutions.de


