Der Cyber Resilience Act (CRA) der EU bringt verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen mit sich – erste Meldepflichten greifen bereits ab September 2026. Wer als Unternehmen betroffen ist, wer durchatmen kann und wer jetzt konkret handeln sollte, zeigt dieser Beitrag im Detail.