Eine Meldung nach NIS-2 ersetzt deshalb keine Meldung nach dem CRA und umgekehrt.

"Es braucht abgestimmte Entscheidungs- und Eskalationswege, damit jeder Beteiligte weiß, wer analysiert, was wie weitergegeben wird und wohin eskaliert werden muss."

"Auch das Management sollte eingebunden werden."

"Es muss klar definiert sein, wie Sicherheitsupdates entwickelt, verteilt und bereitgestellt werden und wie lange der Supportzeitraum läuft."

"Man beginnt nicht bei null. Trotzdem darf der Aufwand nicht unterschätzt werden."

Interview Cyber Resilience Act: Neue Meldepflichten ab 11. September 2026