CTC Union schließt Vorbereitungen auf CRA-Meldepflichten für Schwachstellen und Sicherheitsvorfälle ab

22 September 2026 Produktneuigkeiten

CTC Union hat die Vorbereitungen auf die Anforderungen des EU Cyber Resilience Act (CRA) zur Meldung von Schwachstellen und Sicherheitsvorfällen abgeschlossen.

Die Meldepflichten nach Artikel 14 des CRA gelten seit dem 11. September 2026. Die übrigen wesentlichen Anforderungen des CRA gelten ab dem 11. Dezember 2027.

CTC_Union_CRA_DE.jpg

PSIRT und SBOM für ein strukturiertes Schwachstellenmanagement

CTC Union hat ein Product Security Incident Response Team (PSIRT) eingerichtet. Es nimmt Schwachstellenmeldungen entgegen, bewertet sie, koordiniert erforderliche Abhilfemaßnahmen und übernimmt die vorgeschriebenen Meldungen.

Mithilfe der Software Bill of Materials (SBOM) sowie der Produkt- und Firmwareinformationen kann CTC Union ermitteln, welche Softwarekomponenten, Produkte und Firmwareversionen von einer neu bekannt gewordenen Schwachstelle betroffen sind.

Zur Bewertung des Schweregrads und zur Priorisierung von Abhilfemaßnahmen nutzt CTC Union das Common Vulnerability Scoring System (CVSS). Produktmanagement, Entwicklung, Qualitätssicherung und weitere beteiligte Bereiche arbeiten bei der Analyse von Schwachstellen und der Festlegung geeigneter Maßnahmen zusammen.

Sichere Produktentwicklung nach IEC 62443-4-1

Der Secure Development Lifecycle von CTC Union orientiert sich an den Anforderungen von IEC 62443-4-1. Das Unternehmen verfügt über eine entsprechende Zertifizierung seiner Entwicklungsprozesse. Der Ansatz umfasst Sicherheitsmaßnahmen während der Produktentwicklung und Wartung.

Meldefristen nach dem CRA

Bei aktiv ausgenutzten Schwachstellen oder schwerwiegenden Sicherheitsvorfällen, die sich auf die Sicherheit eines Produkts mit digitalen Elementen auswirken, müssen Hersteller innerhalb von 24 Stunden nach Kenntniserlangung eine Frühwarnung übermitteln. Innerhalb von 72 Stunden folgt eine vollständige Meldung. Je nach Art des Falls gelten anschließend weitere Fristen für den Abschlussbericht. Die Meldungen werden über die CRA Single Reporting Platform eingereicht.

Bedeutung für Betreiber industrieller Netzwerke

Für Betreiber industrieller Netzwerke werden ein strukturiertes Schwachstellenmanagement, dokumentierte Firmwarestände und klar definierte Prozesse für Sicherheitsupdates zu wichtigen Auswahlkriterien. Sie erleichtern es, betroffene Geräte zu ermitteln und erforderliche Maßnahmen bei neu bekannt gewordenen Schwachstellen gezielt umzusetzen.

IPC2U bietet industrielle Ethernet Switches von CTC Union und weiteren Herstellern für anspruchsvolle Netzwerkanwendungen. Wir helfen gerne bei der Auswahl der passenden Lösung für Ihre Anwendung.

Finden Sie weitere Lösungen in unserem Katalog

Industrielle Medienkonverter Industrielle Kommunikation

Jetzt Kontakt aufnehmen!