
Cyberwhiz – VDP jetzt umsetzen: Die Meldepflichten für Sicherheitslücken und Vorfälle gemäß dem CRA sind am 11. September 2026 in Kraft getreten.
CyberWhiz unterstützt Hersteller vernetzter Produkte dabei, Cybersecurity über den gesamten Lebenszyklus hinweg wirksam und nachvollziehbar zu verankern. Das Unternehmen vereint langjährige Erfahrung in Embedded-, IoT-, Mobil- und Cloud-Security und verfolgt dabei einen praxisnahen Ansatz aus Sicht der Produktentwicklung.
Mit den hauseigenen Produkten adressiert CyberWhiz insbesondere die wachsenden Anforderungen durch regulatorische Rahmenwerke wie dem Cyber Resilience Act (CRA), RED DA und UNECE R155/R156.
Cyberwhiz – VDP jetzt umsetzen: VDP Manager für strukturierte Schwachstellenmeldungen
Mit dem VDP Manager bietet CyberWhiz eine Plattform zur Umsetzung und Verwaltung einer Vulnerability Disclosure Policy (VDP). Sie schafft einen zentralen, kontrollierten Prozess für Sicherheitsmeldungen von Forschern, Kunden und weiteren externen Stellen – ein wesentlicher Baustein für Hersteller, die ihre Vulnerability-Management-Prozesse CRA-konform aufstellen möchten.
Eine Kernfunktion ist die Anbindung eines bestehenden Security-E-Mail-Postfachs an eine zentrale, intelligente Plattform. Eingehende Meldungen werden KI-gestützt analysiert, irrelevante Nachrichten und Spam herausgefiltert und potenziell relevante Schwachstellenberichte priorisiert. Dadurch lassen sich wichtige Hinweise schneller erkennen und das Risiko verringern, dass sicherheitskritische Meldungen im täglichen Kommunikationsaufkommen übersehen werden.
Der VDP Manager unterstützt zudem definierte Bearbeitungs- und Kommunikationsabläufe im Rahmen der vorgeschriebenen Reaktionsfristen (z.B. Meldung einer aktiv ausgenutzten Sicherheitslücke nach 24 Stunden). Meldungen können vom Eingang bis zur finalen Behebung durchgängig nachverfolgt werden. Ein vollständiger Audit Trail, Statusinformationen für Melder sowie managementtaugliche Compliance-Reports schaffen Transparenz für Entwicklungs-, Security- und Compliance-Teams. Auch die erforderliche Meldung an die ENISA kann automatisiert unterstützt werden.
Gemeinsam CRA-Anforderungen umsetzen
Eine belastbare VDP ist mehr als eine veröffentlichte Security-E-Mail-Adresse: Sie benötigt klare Verantwortlichkeiten, dokumentierte Fristen, zuverlässige Prozessabläufe und eine nachvollziehbare Kommunikation.
Ineltek und CyberWhiz unterstützen Sie gerne dabei, die Anforderungen des CRA in praxistaugliche Prozesse zu überführen – von der Vulnerability Disclosure Policy bis zur geeigneten technischen Umsetzung mit dem VDP Manager. Kontaktieren Sie uns telefonisch, oder senden Sie uns hier direkt Ihre Anfrage