Quellen-Tabelle

Alle erfassten Quellen mit Kernaussage und Klartext im Volltext.

BSDC-IDDatumTitel & QuelleKernaussageKlartext
BSDC-B-GER-2026-058
🔶 im VerfahrenRelevanz 2D2
14.06.2026
ENISA Single Reporting Platform — zentraler Meldekanal für CRA-Vorfälle
Fachartikel mit Verweis auf ENISA/CRA-Primärquelle
Recherche: DC
Quelle öffnen →

Die einheitliche Meldeplattform der ENISA befindet sich noch im Aufbau; ENISA übernimmt die Weiterleitung der Meldungen an die national zuständigen CSIRTs und informiert das CSIRT-Netzwerk, um Doppelmeldungen zu vermeiden.

Konkret entsteht hier eine einzige, zentrale EU-Datenbank für gemeldete Sicherheitslücken bei Millionen vernetzter Geräte — das ist die Infrastruktur, die im Masterplan-Kapitel "Honeypot-Risiko" thematisiert werden sollte, sobald die Plattform live ist.

BSDC-B-GER-2026-059
🔶 im VerfahrenRelevanz 2D2
01.05.2026
Deutsche Umsetzung (Durchführungsgesetz zum CRA) — Regierungsentwurf
IHK Köln (Einordnung), mit Verweis auf Regierungsentwurf
Recherche: DC
Quelle öffnen →

Bei Verstößen gegen grundlegende Anforderungen oder Meldepflichten können Bußgelder bis zur Höhe von 2,5 Prozent des weltweiten Jahresumsatzes verhängt werden; als deutsche Umsetzung liegt seit dem 1. Mai 2026 ein Regierungsentwurf zum "Gesetz zur Durchführung der Verordnung (EU) 2024/2847" vor.

Auch wenn der CRA als EU-Verordnung direkt gilt, braucht es trotzdem noch ein deutsches Begleitgesetz (z. B. für Zuständigkeiten und Bußgeldhöhen) — das ist gerade erst im Entwurfsstadium.

BSDC-J-FND-2026-143
in KraftRelevanz 2D2
12.07.2026
"Cyber Resilience Act (CRA): Bringschuld der Unternehmen per September 2026" — vier konkrete Umsetzungslücken
datensicherheit.de, mit Stellungnahme von Cycode (IT-Sicherheitsfirma)
Recherche: DC
Quelle öffnen →

Vier zentrale Lücken bei Unternehmen: unklar, wer die Meldung an ENISA/CSIRT tatsächlich einreicht; keine Vertretungsregelung für Krankheits-/Urlaubsfall der zuständigen Person; ungeklärt, wer befugt ist zu entscheiden, ob eine Schwachstelle als "aktiv ausgenutzt" gilt.

Sehr konkrete, fast schon banale Organisationslücken (Urlaubsvertretung!) zeigen, wie unvorbereitet viele Unternehmen auf eine Pflicht mit Millionen-Bußgeld-Risiko sind. Guter, greifbarer Beleg für einen Blackstone-Artikel zum Thema "Meldepflichten klingen gut, aber Umsetzung hinkt hinterher".