# Ab 11. September läuft die Uhr. Und zwar 24 Stunden.

> Gap-Analyse, Cyber-Risk-Assessment, Incident-Response-Team und Prozess für einen Maschinen- und Anlagenbauer — inklusive Planspiel für den Ernstfall.

- URL: https://www.radigsol.at/referenzen/eu-cra-meldefaehigkeit
- Language: de-AT
- Publisher: RaDigSol e.U., Neustift im Stubaital, Tirol, Österreich
- Kunde: anonymisiert
- Branche: Maschinen- und Anlagenbau, DACH
- Zeitraum: April bis September 2026
- Rahmen: Verordnung (EU) 2024/2847, Orientierung an IEC 62443
- Leistungen: Gap-Analyse · Cyber-Risk-Assessment · Incident-Response-Team · SecDev/SecDevOps · Planspiel
- Published: 2026-09-04

Maschinenlesbare Markdown-Fassung dieser Seite. Die HTML-Fassung steht unter der oben genannten URL.

## Ausgangslage

Wer vernetzte Produkte in Verkehr bringt, fällt unter den Cyber Resilience Act. Ab 11. September 2026 gelten die Meldepflichten aus Artikel 14: aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle sind gleichzeitig an das zuständige CSIRT und an die ENISA zu melden — gestaffelt, mit sehr kurzen Fristen.

- **24 h** — Frühwarnung an CSIRT und ENISA über die Single Reporting Platform
- **72 h** — Detaillierte Meldung: betroffenes Produkt, Art der Ausnutzung, ergriffene Maßnahmen
- **14 Tage** — Abschlussbericht nach Verfügbarkeit der Korrektur; bei Sicherheitsvorfällen ein Monat

## Vorgehen

Zuerst eine Gap-Analyse gegen die Anforderungen der Verordnung: Welche Produkte sind betroffen, was fehlt an Strukturen, Prozessen und Nachweisen. Darauf ein Cyber-Risk-Assessment an einem realen Anlagenprojekt statt an einem Musterbeispiel — Risiken, Auswirkungen, Maßnahmen, dokumentiert und wiederholbar. Aus den Lücken wurde ein Maßnahmenplan mit Verantwortlichkeiten und Terminen.

### Meldefähig in 24 Stunden

Aufbau eines Incident-Response-Teams mit benannten Rollen, Erreichbarkeit und Entscheidungsbefugnis — plus der Prozess dahinter: von der eingehenden Meldung über die Bewertung bis zur fristgerechten Meldung. Die Vorbewertung, ob eine Meldung überhaupt relevant ist, lässt sich KI-gestützt abbilden — rund um die Uhr, ohne Bereitschaftsdienst am Erstkontakt.

### Sicherheit in der Entwicklung

SecDev und SecDevOps: Sicherheitsanforderungen aus dem Risk Assessment wandern in die Entwicklung, Abhängigkeiten und Lieferkette werden nachvollziehbar, Schwachstellenmanagement läuft über den gesamten Supportzeitraum statt bis zur Auslieferung.

## Der Ernstfall, einmal geprobt

Zum Abschluss ein Planspiel: eine aktiv ausgenutzte Schwachstelle, gemeldet an einem Freitagnachmittag. Genau dort zeigt sich, was ein Prozess auf Papier nicht zeigt — wer erreichbar ist, wer entscheiden darf, wann die Uhr zu laufen beginnt und wie mit Kunden kommuniziert wird, solange noch keine Korrektur verfügbar ist. Die Lücken aus dem Planspiel sind in den Prozess zurückgeflossen, bevor sie im Ernstfall aufgefallen wären.

> Ob eine eingehende Meldung überhaupt relevant ist, kann heute KI vorbewerten — rund um die Uhr, ohne Bereitschaftsdienst. Reagieren muss trotzdem das Team: Entscheiden, melden, korrigieren bleibt bei Menschen mit Befugnis.
>
> — Christoph Ranalter, RaDigSol e.U.

## Kontakt

- E-Mail: contact@radigsol.at
- Telefon: +43 5226 39851
- Adresse: Obergasse 49/2, 6167 Neustift im Stubaital, Österreich
- LinkedIn: https://www.linkedin.com/company/radigsol/

## Diese Seite in anderen Sprachen

- English: https://www.radigsol.at/en/references/eu-cra-incident-reporting
- Italiano: https://www.radigsol.at/it/referenze/eu-cra-capacita-di-notifica

## Alle Seiten

- [RaDigSol](https://www.radigsol.at/)
- [KI-Kompetenz Schulungen](https://www.radigsol.at/ki-schulungen)
- [KI-Lösungen & Automatisierung](https://www.radigsol.at/ki-loesungen-automatisierung)
- [KI Beratung & Software Consulting aus Tirol](https://www.radigsol.at/ki-beratung-software-consulting-tirol)
- [AI Officer as a Service](https://www.radigsol.at/ai-officer-as-a-service)
- [KI-Governance & EU AI Act Beratung](https://www.radigsol.at/ki-governance-eu-ai-act)
- [Softwareentwicklung](https://www.radigsol.at/softwareentwicklung)
- [Produktsicherheit, Compliance & EU CRA](https://www.radigsol.at/produktsicherheit-cra)
- [Ihr Partner für digitale KI-Transformation aus den Tiroler Alpen](https://www.radigsol.at/about)
- [Referenzen](https://www.radigsol.at/referenzen)
- [Impressum](https://www.radigsol.at/impressum)
- [Datenschutzerklärung](https://www.radigsol.at/datenschutz)
- [Allgemeine Geschäftsbedingungen - RaDigSol e.U.](https://www.radigsol.at/agb)
