← Zurück zu allen News

Die Anfang September 2026 veröffentlichte "Product Security Survey 2026" von PwC Deutschland zeichnet ein ernüchterndes Bild der Umsetzungsreife des Cyber Resilience Act. Befragt wurden 100 deutsche Industrieunternehmen mit digitalen Produktportfolios, mehrheitlich aus dem Maschinenbau sowie der Elektronik- und Datenverarbeitungsbranche. Zwar kennen 88 Prozent der Unternehmen die Regulierung zumindest in Grundzügen, doch nur 19 Prozent verfügen über ein umfassendes Verständnis ihrer konkreten Pflichten – und lediglich 3 Prozent halten sich für vollständig compliant.

Besonders kritisch: 50 Prozent der Unternehmen haben die aktive Umsetzung bislang gar nicht begonnen. Ebenso viele verfügen über keine dedizierten Meldeschnittstellen für Sicherheitsvorfälle, 27 Prozent haben keine internen Prozesse für den Umgang mit Produktsicherheitsproblemen etabliert, und nur 27 Prozent erstellen für den Großteil ihres Portfolios eine Software-Stückliste (SBOM).

Für Projekt- und Interim-Verantwortliche, die Compliance-Vorhaben steuern, liegt hier ein konkretes Handlungsfeld: Die Lücke zwischen Bekanntheit und tatsächlicher Umsetzungsreife deutet darauf hin, dass viele Unternehmen den Aufwand für SBOM-Prozesse, Meldewege und Governance-Strukturen unterschätzen. Wer jetzt mit der Umsetzung beginnt, vermeidet, kurz vor den nächsten CRA-Fristen unter Zeitdruck zu geraten.

Quelle: PwC Deutschland – Product Security Survey 2026

(Erstellt mit KI-Unterstützung, redaktionell geprüft)