ShirtgenSicherheitshinweis melden

Produktsicherheit · Stand 14. September 2026

Sicherheit & CRA

Sie haben eine mögliche Sicherheitslücke oder einen Sicherheitsvorfall entdeckt? Hier finden Sie unsere Anlaufstelle und Informationen zur behördlichen Meldung.

Sicherheitshinweis melden

ComTwo
Marc Teubner

mail@comtwo.de

Bei Hinweisen auf einen laufenden Angriff bitte zusätzlich anrufen: 0175 622 5191.

Bitte nennen Sie das betroffene Portal oder Produkt, die URL bzw. Version, den Zeitpunkt Ihrer Beobachtung mit Zeitzone, eine kurze Beschreibung und einen Rückkontakt. Verwenden Sie im Betreff „Sicherheitshinweis / CRA“.

Bitte senden Sie zunächst keine Passwörter, Zugangstoken, vollständigen Kundendaten oder vertraulichen Anhänge. Für sensible Nachweise stimmen wir einen geeigneten Übertragungsweg ab.

Was bedeutet der Cyber Resilience Act?

Der CRA betrifft Produkte mit digitalen Elementen. Gewöhnliche Textilien ohne digitale Funktionen fallen nicht allein wegen ihres Verkaufs in einem Onlineshop darunter. Bei Software und vernetzten Produkten ist der konkrete Anwendungsbereich zu prüfen; reine SaaS-Dienste sind nicht automatisch erfasst.

Diese Sicherheitshinweise ändern Ihre gesetzlichen Gewährleistungsrechte nicht. Fragen zu einem Mangel oder einer Bestellung können Sie weiterhin an den Kundenservice richten.

Meldung durch den verantwortlichen Hersteller

Seit dem 11. September 2026 gelten die CRA-Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle bei erfassten Produkten.

  1. 24 StundenFrühwarnung unverzüglich, spätestens 24 Stunden nach Kenntniserlangung.
  2. 72 StundenErgänzende Meldung unverzüglich, spätestens 72 Stunden nach Kenntniserlangung.
  3. AbschlussberichtSchwachstelle: spätestens 14 Tage nach Verfügbarkeit einer Abhilfe. Schwerwiegender Vorfall: innerhalb eines Monats nach der 72-Stunden-Meldung.

Die Fristen betreffen die behördliche Meldung des Herstellers. Eine Nachricht an unseren Kontakt ersetzt diese Meldung nicht.

Offizielle ENISA-Meldeplattform öffnen

Die meldende Person benötigt einen persönlichen EU-Login mit Mehrfaktor-Authentifizierung und die passende Herstellerzuordnung. Zugang und Rollen bei ENISA.

Offizielle Informationen

EU-Kommission: CRA-Meldepflichten
Verordnung (EU) 2024/2847