BSI und DAkkS vereinbaren Prüfkompetenz für CRA-Konformitätsbewertungsstellen
# BSI und DAkkS vereinbaren Prüfkompetenz für CRA-Konformitätsbewertungsstellen
Kurzmeldung
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Deutsche Akkreditierungsstelle (DAkkS) haben am 25. September 2026 eine erweiterte Verwaltungsvereinbarung bekanntgegeben, mit der die Zusammenarbeit bei der Akkreditierung von Konformitätsbewertungsstellen (Conformity Assessment Bodies, CABs) im Bereich Cybersicherheit ausgeweitet wird. Ziel ist eine belastbare Prüflandschaft für Konformitätsbewertungen nach dem Cyber Resilience Act (CRA, Verordnung (EU) 2024/2847). Für Hersteller von Produkten mit digitalen Elementen ist das relevant, weil CABs künftig fachkundiger und unter BSI-Beteiligung akkreditiert werden.
Kernfakten
| Punkt | Wert | |---|---| | Datum | 25.09.2026 | | Gericht/Institution | Bundesamt für Sicherheit in der Informationstechnik (BSI) und Deutsche Akkreditierungsstelle (DAkkS) | | Aktenzeichen | — (Verwaltungsvereinbarung, kein Aktenzeichen) | | Rechtsgrundlage | Verordnung (EU) 2024/2847 (Cyber Resilience Act); BSI-Notifizierungsverfahren seit 11.06.2026 | | Wirkung | DAkkS nimmt bereits Akkreditierungsanträge für CABs im CRA-Anwendungsbereich entgegen; BSI-Fachexperten werden künftig in Akkreditierungsverfahren eingebunden |
Was das bedeutet
Für Hersteller, Importeure und Händler von Produkten mit digitalen Elementen, die unter die höheren CRA-Risikoklassen fallen und eine Konformitätsbewertung durch eine notifizierte Stelle benötigen, schafft die Vereinbarung mehr Klarheit über den Weg zu einer akkreditierten Prüfstelle: Eine CAB braucht künftig sowohl eine gültige DAkkS-Akkreditierung als auch eine BSI-Notifizierung, um CRA-Konformität rechtswirksam bescheinigen zu können. Da die vollständige CRA-Umsetzung zum 11. Dezember 2027 ansteht, bereitet diese Vereinbarung frühzeitig die notwendige Prüfinfrastruktur vor, bevor Hersteller ab Ende 2027 verpflichtend auf externe Konformitätsbewertungsstellen angewiesen sind.
Für vertiefte Information
- [Cyber Resilience Act (CRA) – CE-Pflichten für Produkte mit digitalen Elementen](/fakten/cyber-resilience-act-cra.html)
- [BSI TR-03183 – Technische Richtlinie zum Cyber Resilience Act](/fakten/bsi-tr-03183-cra-anforderungen.html)
Quelle
- BSI, Meldung „CRA-Konformität: BSI und DAkkS schaffen Prüfkompetenz für die Cybersicherheit" vom 25.09.2026: https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/2026/CRA-Konformitaet_BSI_DAkkS_260925.html
Stand
- News-Publikation: 2026-09-27
- Ereignis-Datum: 2026-09-25
- Rechtsbereich: Datenschutz und IT-Sicherheit
- Autorität: A
- Lizenz: CC BY 4.0