Grundlegende Cybersicherheitsanforderungen an Produkte, einschließlich Verschlüsselung gespeicherter und übertragener Daten nach dem Stand der Technik.
Auf einen Blick
| Art | EU-Verordnung |
|---|---|
| Rechtsraum | EU |
| Für wen es gilt | Hersteller, Einführer und Händler von Produkten mit digitalen Elementen (Hardware und Software), die auf dem EU-Markt bereitgestellt werden. |
Anforderungen an die Kryptografie
| Referenz | Anforderung | Was ein Scan und ein Inventar belegen können |
|---|---|---|
| Annex I, Part I (2)(e) | Schutz der Vertraulichkeit gespeicherter, übermittelter oder anderweitig verarbeiteter Daten, z. B. durch Verschlüsselung relevanter Daten im Ruhezustand oder während der Übertragung mit Mechanismen nach dem Stand der Technik. |
|
Wichtige Termine
- Die Meldepflichten für Schwachstellen und Vorfälle (Art. 14) gelten.
- Vollständige Anwendung der Verordnung.
Quellen
- Regulation (EU) 2024/2847 — Cyber Resilience Act · European Union
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.