Cyber, Resilience

Cyber Resilience Act: Hersteller müssen Vorfälle binnen 24 Stunden melden

Veröffentlicht am: 23.09.2026 um 17:18 Uhr | Redaktion boerse-global.de

Die deutsche Software Sightadel bündelt Compliance für KMU über mehrere Standards hinweg. Neue CRA-Meldepflichten verschärfen zugleich den Handlungsdruck.

neonotu startet Sightadel: Compliance-Plattform für KMU aus Deutschland
Ein minimalistischer, moderner Innenraum eines Bürogebäudes mit klaren Linien und natürlichem Licht, das für Ordnung und Struktur steht. Illustration mit AI erstellt.

Die Einhaltung von Cybersicherheits- und Datenschutz-Vorgaben stellt kleine und mittlere Unternehmen vor wachsende Herausforderungen. Vor diesem Hintergrund bringt die neonotu GmbH die neue Plattform Sightadel auf den Markt, die speziell auf die regulatorischen Anforderungen von KMU zugeschnitten ist.

Die in der Europäischen Union entwickelte und ausschließlich in Deutschland betriebene Softwarelösung soll Betriebe dabei unterstützen, komplexe Sicherheitsstandards effizient und rechtssicher zu steuern.

Ganzheitliches Compliance-Management aus Deutschland

Die Plattform Sightadel ermöglicht es Unternehmen, verschiedene regulatorische Rahmenwerke parallel zu verwalten. Dazu gehören unter anderem ISO 27001, ISO 9001, die europäische NIS2-Richtlinie, DORA, die DSGVO sowie C5, NIST CSF 2.0 und SOC 2. Ein zentrales Merkmal der Lösung ist das framework-übergreifende Compliance-Mapping. Dadurch können getroffene Sicherheitsvorkehrungen, wie beispielsweise die Implementierung einer Multi-Faktor-Authentisierung (MFA), gleichzeitig als Erfüllungsnachweis für mehrere Standards wie ISO 27001, NIS2, SOC 2 und die DSGVO genutzt werden.

Darüber hinaus umfasst Sightadel ein Informationssicherheitsmanagementsystem (ISMS) nach ISO 27001 mit einer zentralen Erklärung zur Anwendbarkeit (Statement of Applicability, SoA).

Ein integrierter Echtzeit-Sicherheits-Score sowie ein Trust Center bieten Unternehmen zudem eine fortlaufende Übersicht über ihren aktuellen Sicherheitsstatus. Entwickelt wurde das System von der neonotu GmbH, die 25 Mitarbeitende beschäftigt und Standorte in München, Tarifa sowie Tallinn unterhält.

Drastische Konsequenzen bei Verstößen gegen NIS2 und CRA

Die Markteinführung fällt in eine Phase verschärfter regulatorischer Anforderungen in Europa. Seit dem 11. September 2026 gelten im EU-Binnenmarkt die neuen Meldepflichten des Cyber Resilience Act (CRA) für Hersteller von Produkten mit digitalen Elementen.

Bei aktiv ausgenutzten Schwachstellen und schwerwiegenden Sicherheitsvorfällen müssen Unternehmen innerhalb von 24 Stunden eine Frühwarnung und innerhalb von 72 Stunden eine detaillierte Meldung abgeben. Diese erfolgt über die von der ENISA bereitgestellte Single Reporting Platform (CRA-SRP).

In Deutschland ist das CERT-Bund im Bundesamt für Sicherheit in der Informationstechnik (BSI) der zuständige Empfänger. Die Zuständigkeit richtet sich dabei nach der EU-Hauptniederlassung des Herstellers.

Anzeige

Die neuen EU-Regularien stellen IT- und Rechtsabteilungen vor komplexe Aufgaben bei der Risikodokumentation. Dieser kostenlose Umsetzungsleitfaden verschafft Ihnen den nötigen Überblick über Fristen, Pflichten und Risikoklassen. EU AI Act in 5 Schritten verstehen

Wie der Softwarehersteller JFrog warnt, drohen bei Verstößen gegen den CRA empfindliche Bußgelder von bis zu 15 Mio. Euro oder 2,5 % des weltweiten Jahresumsatzes. Unter der NIS2-Richtlinie droht Führungskräften zudem die persönliche Haftung, die bis zu temporären Berufsverboten reichen kann.

JFrog hat vor diesem Hintergrund seine Lösung AppTrust um Funktionen für sogenannte „DevGovOps“ erweitert, um Governance-Regeln und Kontrollen automatisch in die Release-Pipeline einzubinden.

Auf einem Fachpanel in Berlin machten Branchenvertreter die Tragweite dieser Änderungen deutlich. Luise Werner von secuvera betonte, die neuen Meldepflichten seien ein realer Praxistest für die Sicherheitsorganisation in Unternehmen, bei dem Risikoanalyse, Entwicklung und Schwachstellenmanagement eng ineinandergreifen müssten.

Eric Clausing von AV-TEST ergänzte, dass Produkte trotz theoretischer Sicherheit im Alltag angreifbar sein könnten, weshalb unabhängige Tests eine wichtige zusätzliche Perspektive böten.

Weitere Lösungen und Kooperationen für den Mittelstand

Auch andere Marktteilnehmer reagieren auf den gestiegenen Compliance-Druck. So haben die Kertos GmbH aus München und Berlin sowie das belgische Unternehmen Aikido Security im September 2026 eine strategische Partnerschaft vereinbart.

Anzeige

Wer sich mit den neuen gesetzlichen Anforderungen und KI-Vorgaben befasst, muss auch die damit verbundenen Cyberrisiken neu bewerten. Ein kostenloser Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Kostenlosen KI-Umsetzungsleitfaden herunterladen

Durch den gemeinsamen Vertrieb können Schwachstellen-Ergebnisse aus Aikido direkt als Compliance-Nachweis in Kertos für ISO 27001, SOC 2 und NIS2 genutzt werden. Kertos deckt eine Vielzahl von Standards wie den EU AI Act, TISAX, DSGVO und C5 ab, während Aikido Security bereits von über 150.000 Teams genutzt wird.

Für indirekt betroffene Zulieferer haben Deutschland sicher im Netz (DsiN) und die Universität Paderborn den kostenfreien FitNIS2-Navigator auf fitnis2.de um einen Lieferketten-Check erweitert, um Betroffenheiten sichtbar zu machen. Das Projekt wird im Rahmen der Initiative „IT-Sicherheit in der Wirtschaft“ des BMWE gefördert.

Ergänzend dazu präsentiert SBC Systems am 23. September 2026 ihre integrierte Plattform LEGANTA, die Verträge und Risiken in einem Modell zusammenführt, um beispielsweise Verträge auf ihre NIS2-Relevanz hin zu bewerten.

Zur vertieften Auseinandersetzung veranstaltet IBF Solutions zudem am 17. November 2026 eine Online-Konferenz zum Cyber Resilience Act im Maschinenbau, bei der auch ein Vertreter des VDMA das Zusammenspiel harmonisierter Normen erläutern wird. Die Teilnahmegebühr beträgt 790 Euro zzgl. MwSt.

Disclaimer...

de | wirtschaft | 70168317 |