← Produkt
Produkt · 03 Vorfallbereitschaft

Verpasse nie die Meldeuhr des CRA.

Art. 14 des Cyber Resilience Act gibt dir 24 Stunden, um eine Frühwarnung abzugeben, sobald du von einer aktiv ausgenutzten Schwachstelle oder einem schweren Vorfall erfährst. KONFORMA erkennt den Auslöser und bereitet den Entwurf vor, bevor du überhaupt dein Postfach öffnest.

Die Meldefrist im Überblick

24 Stunden
Frühwarnung

Eine erste, minimale Meldung in dem Moment, in dem eine aktiv ausgenutzte Schwachstelle oder ein schwerer Vorfall in einem von dir unterstützten Produkt bestätigt wird.

72 Stunden
Vollständige Meldung

Ein umfassenderer Bericht mit den bisher bekannten Details: Einschätzung, Auswirkung und bereits ergriffene Gegenmaßnahmen.

14 Tage
Abschlussbericht

Ein Abschlussbericht, nachdem ein Fix verfügbar ist, oder einen Monat nach dem Vorfall, falls ein Fix länger dauert.

Wie es beginnt

Erkennung löst den Entwurf aus, automatisch.

KONFORMA erkennt aktiv ausgenutzte Schwachstellen über CISA’s Known Exploited Vulnerabilities (KEV)-Katalog. Sobald eine davon eine Komponente in einem aktiven Release betrifft, wird ein vorbefüllter Entwurf mit Produkt, betroffenem Release und den bekannten Fakten angelegt, du startest die Uhr mit Vorsprung, nicht mit einem leeren Blatt.

INCIDENT-COCKPIT
Gateway X · OpenSSL 3.0.1124h-Warnung fällig
Sensor HubKeine offenen Vorfälle
Vorfall #17Abgeschlossen

Häufige Fragen

Reicht KONFORMA die Meldung für mich ein?+

KONFORMA bereitet einen vorbefüllten Entwurf mit den bekannten Fakten vor; du prüfst und reichst ihn ein. Die Verantwortung für die Meldung bleibt beim Hersteller.

Was löst die 24-Stunden-Uhr aus?+

Die Bestätigung, dass ein von dir unterstütztes Produkt eine aktiv ausgenutzte Schwachstelle hat, oder ein schwerer Vorfall, der seine Sicherheit betrifft.

Ersetzt das Rechtsberatung?+

Nein. KONFORMA liefert Struktur und einen rechtzeitigen Entwurf. Es ersetzt nicht deine eigene rechtliche oder regulatorische Einschätzung.

Wisse, sobald die Uhr startet.