Cyber Resilience Act (CRA): Was bedeutet das für Sie als CCV-Kunde?

CRA header

Die digitale Welt wird immer stärker vernetzt. Zahlungslösungen, Software, Apps und Online-Dienste spielen eine wichtige Rolle im Geschäftsalltag. Um die Cybersicherheit dieser Produkte zu verbessern, hat die Europäische Union den Cyber Resilience Act (CRA) eingeführt.

Ab dem 11. Dezember 2027 gelten verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen, die auf dem europäischen Markt bereitgestellt werden. Hersteller müssen nachweisen, dass ihre Produkte sicher entwickelt wurden, Cybersicherheitsrisiken beherrschen und aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorfälle den zuständigen Behörden melden. Diese Meldepflichten gelten bereits ab dem 11. September 2026.CCV arbeitet bereits daran, die neuen Anforderungen in unsere Prozesse und Zahlungslösungen zu integrieren, damit wir auch künftig alle gesetzlichen Vorgaben erfüllen.

DatumWas bedeutet das?
11. September 2026Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle den zuständigen Behörden melden.
11. Dezember 2027Der Cyber Resilience Act gilt vollständig für Produkte mit digitalen Elementen, die auf dem europäischen Markt bereitgestellt werden.

Was bedeutet das für Sie?

Die Zahlungslösungen von CCV erfüllen bereits heute hohe Cybersicherheitsstandards. Deshalb ändert sich für Sie im Geschäftsalltag nur wenig. Der CRA gibt Ihnen zusätzliche Sicherheit, dass:

  • Sicherheit bereits bei der Entwicklung berücksichtigt wird (Security by Design);
  • bekannte Schwachstellen aktiv verwaltet werden;
  • notwendige Sicherheitsupdates bereitgestellt werden;
  • klar definiert ist, wie lange ein Produkt unterstützt wird;
  • Informationen für die sichere Nutzung des Produkts verfügbar sind.

Für CCV-Partner

Partner spielen eine wichtige Rolle in der Vertriebskette. Deshalb stellt der CRA auch Anforderungen an Unternehmen, die Produkte Endnutzern zur Verfügung stellen. Produkte müssen unter anderem mit der erforderlichen Dokumentation, den entsprechenden Anleitungen und Konformitätsinformationen bereitgestellt werden. Außerdem dürfen sie nicht in einer Weise verändert werden, die die Einhaltung der gesetzlichen Anforderungen beeinträchtigt.

Von unseren Partnern erwarten wir, dass sie:

  • Kunden über die Bedeutung von Sicherheitsupdates informieren;
  • die von CCV bereitgestellte Dokumentation und Anleitungen unverändert weitergeben.

Was unternimmt CCV, um die Anforderungen des CRA zu erfüllen?

Cybersicherheit ist seit vielen Jahren ein fester Bestandteil der Entwicklung, Bereitstellung und des Betriebs der CCV-Zahlungslösungen. Wir überprüfen unsere Prozesse regelmäßig und passen sie bei Bedarf an, um die Anforderungen des CRA vollständig zu erfüllen.

Dabei konzentrieren wir uns insbesondere auf:

  • Security by Design – Sicherheit wird von Beginn an in unsere Produkte und Dienstleistungen integriert.
  • Risikobewertungen – Wir führen Cybersicherheits-Risikobewertungen über den gesamten Produktlebenszyklus hinweg durch.
  • Schwachstellenmanagement – Wir überwachen, erfassen und beheben Schwachstellen mithilfe eines strukturierten Prozesses.
  • Sicherheitsupdates – Bei Bedarf stellen wir Sicherheitsupdates zeitnah bereit.
  • Dokumentation und Compliance – Wir sorgen für die erforderliche technische Dokumentation und die entsprechenden Konformitätserklärungen.
  • Kontinuierliche Verbesserung – Wir investieren kontinuierlich in Prozesse, Technologien und Fachwissen, um unsere Zahlungslösungen sicher und zuverlässig zu halten.

Möchten Sie mehr darüber erfahren, wie CCV die Sicherheit seiner Zahlungslösungen gewährleistet? Besuchen Sie Security | CCV EU.

Gemeinsam die digitale Resilienz stärken

Cybersicherheit ist eine gemeinsame Verantwortung. Der Cyber Resilience Act stärkt die Grundlage für sichere digitale Produkte in Europa. CCV bleibt bestrebt, sichere, zuverlässige und zukunftsfähige Zahlungslösungen bereitzustellen, damit Sie sich weiterhin auf Ihr Geschäft konzentrieren können.

Diesen Beitrag teilen