Quellen-Tabelle
Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.
| BSDC-ID | Datum | Titel & Quelle | Kernaussage | Klartext |
|---|---|---|---|---|
| BSDC-B-GER-2026-058 🔶 im VerfahrenRelevanz 2D2 | 14.06.2026 | ENISA Single Reporting Platform — zentraler Meldekanal für CRA-Vorfälle Fachartikel mit Verweis auf ENISA/CRA-Primärquelle Recherche: DC Quelle öffnen → | Die einheitliche Meldeplattform der ENISA befindet sich noch im Aufbau; ENISA übernimmt die Weiterleitung der Meldungen an die national zuständigen CSIRTs und informiert das CSIRT-Netzwerk, um Doppelmeldungen zu vermeiden. | Konkret entsteht hier eine einzige, zentrale EU-Datenbank für gemeldete Sicherheitslücken bei Millionen vernetzter Geräte — das ist die Infrastruktur, die im Masterplan-Kapitel "Honeypot-Risiko" thematisiert werden sollte, sobald die Plattform live ist. |
| BSDC-B-GER-2026-059 🔶 im VerfahrenRelevanz 2D2 | 01.05.2026 | Deutsche Umsetzung (Durchführungsgesetz zum CRA) — Regierungsentwurf IHK Köln (Einordnung), mit Verweis auf Regierungsentwurf Recherche: DC Quelle öffnen → | Bei Verstößen gegen grundlegende Anforderungen oder Meldepflichten können Bußgelder bis zur Höhe von 2,5 Prozent des weltweiten Jahresumsatzes verhängt werden; als deutsche Umsetzung liegt seit dem 1. Mai 2026 ein Regierungsentwurf zum "Gesetz zur Durchführung der Verordnung (EU) 2024/2847" vor. | Auch wenn der CRA als EU-Verordnung direkt gilt, braucht es trotzdem noch ein deutsches Begleitgesetz (z. B. für Zuständigkeiten und Bußgeldhöhen) — das ist gerade erst im Entwurfsstadium. |
| BSDC-J-FND-2026-143 ✅ in KraftRelevanz 2D2 | 12.07.2026 | "Cyber Resilience Act (CRA): Bringschuld der Unternehmen per September 2026" — vier konkrete Umsetzungslücken datensicherheit.de, mit Stellungnahme von Cycode (IT-Sicherheitsfirma) Recherche: DC Quelle öffnen → | Vier zentrale Lücken bei Unternehmen: unklar, wer die Meldung an ENISA/CSIRT tatsächlich einreicht; keine Vertretungsregelung für Krankheits-/Urlaubsfall der zuständigen Person; ungeklärt, wer befugt ist zu entscheiden, ob eine Schwachstelle als "aktiv ausgenutzt" gilt. | Sehr konkrete, fast schon banale Organisationslücken (Urlaubsvertretung!) zeigen, wie unvorbereitet viele Unternehmen auf eine Pflicht mit Millionen-Bußgeld-Risiko sind. Guter, greifbarer Beleg für einen Blackstone-Artikel zum Thema "Meldepflichten klingen gut, aber Umsetzung hinkt hinterher". |