CRA 2027: Warum der EU Cyber Resilience Act auch für Kassensysteme wichtig wird
Kassensysteme werden immer digitaler. Software, TSE-Anbindung, Netzwerke, Schnittstellen, EC-Terminals, mobile Bestellgeräte, Backoffice-Funktionen und Updates gehören heute zum normalen Kassenbetrieb. Genau deshalb wird ein Thema in den kommenden Jahren immer wichtiger: Cybersecurity.
Mit dem EU Cyber Resilience Act, kurz CRA, führt die Europäische Union neue Anforderungen an die Sicherheit digitaler Produkte ein. Für viele Kunden klingt das zunächst technisch.
Tatsächlich betrifft es aber auch die praktische Frage:
Wie sicher, wartbar und updatefähig ist mein Kassensystem?
Was ist der Cyber Resilience Act?
Der Cyber Resilience Act ist eine EU-Verordnung für Produkte mit digitalen Elementen. Gemeint sind unter anderem Softwarelösungen, vernetzte Geräte, Apps, Systeme mit Schnittstellen sowie Produkte,die direkt oder indirekt mit einem Netzwerk oder einem anderen Gerät verbunden werden können.
Ziel ist es, dass digitale Produkte nicht nur funktionieren, sondern über ihren Lebenszyklus hinwegsicherer entwickelt, gepflegt und aktualisiert werden. Hersteller sollen Sicherheitsrisiken früherberücksichtigen, Schwachstellen strukturierter behandeln und Sicherheitsupdates nachvollziehbarbereitstellen.
Wichtige Fristen
-
-
- 11. September 2026: Beginn bestimmter Meldepflichten für aktiv ausgenutzte Sicherheitslücken und schwere Sicherheitsvorfälle.
- 11. Dezember 2027: Beginn der Hauptpflichten des Cyber Resilience Act für viele betroffene Produkte.
-
Für Unternehmer bedeutet das: Die Auswahl eines Kassensystems sollte künftig nicht nur nach Preis,
Bildschirmgröße oder Druckeranbindung erfolgen, sondern auch nach Updatefähigkeit, Herstellerverantwortung
und Sicherheitsstruktur.
Warum ist CRA 2027 für Kassensysteme relevant?
Moderne Kassensysteme sind längst keine einfachen Rechenmaschinen mehr. Sie verarbeiten Verkaufsdaten,
Tagesabschlüsse, Benutzerrechte, Kundendaten, Artikelstämme, Steuerinformationen, TSE-Daten,
Netzwerkverbindungen und teilweise auch Schnittstellen zu Zahlungsgeräten oder Backoffice-Systemen.
Gerade deshalb ist ein Kassensystem ein sicherheitsrelevantes System im Unternehmen. Wenn Software,
Netzwerkfunktionen oder Schnittstellen nicht gepflegt werden, können daraus Risiken entstehen:
Datenverlust, unbefugter Zugriff, veraltete Komponenten, unsichere Konfigurationen oder Probleme bei
Updates.
CRA ersetzt keine TSE, GoBD oder DSFinV-K
Wichtig ist die klare Trennung: Der Cyber Resilience Act ist kein Kassengesetz und ersetzt keine
Anforderungen aus KassenSichV, GoBD, DSFinV-K oder TSE-Pflicht. Diese steuerlichen Anforderungen
bleiben eigenständige Themen.
CRA betrifft vor allem die Cybersicherheit digitaler Produkte. Für Kassensysteme bedeutet das:
Neben steuerlicher Ordnungsmäßigkeit wird künftig auch die technische Sicherheit und Wartbarkeit der
Software stärker in den Fokus rücken.
Was bedeutet das für unsere Kunden?
Für Kassenbetreiber ist vor allem wichtig, dass sie sich auf einen Hersteller verlassen können, der seine
Software nicht nur verkauft, sondern auch pflegt, weiterentwickelt und auf neue Anforderungen vorbereitet.
Kunden sollten künftig besonders auf folgende Punkte achten:
-
-
- Gibt es regelmäßige Software-Updates?
- Gibt es einen klaren Support- und Updateprozess?
- Gibt es eine Möglichkeit, Sicherheitslücken vertraulich zu melden?
- Werden Versionen und technische Änderungen nachvollziehbar dokumentiert?
- Werden Schnittstellen, Benutzerrechte und Netzwerkeinstellungen sauber berücksichtigt?
-
BlitzKasse bereitet sich frühzeitig vor
Wir beschäftigen uns bereits heute mit den kommenden Anforderungen rund um den Cyber Resilience Act.
Unser Ziel ist es, unsere Kunden nicht erst dann zu informieren, wenn neue Vorgaben bereits unmittelbar
gelten, sondern rechtzeitig Transparenz zu schaffen und sinnvolle Funktionen vorzubereiten.
Ein erster Schritt ist bereits vorhanden: Auf unserer Website steht ein eigener
Sicherheitskontakt zur Verfügung. Über diesen Kontakt können sicherheitsrelevante Hinweise
gezielt und vertraulich gemeldet werden. So wird klar zwischen normalen Supportanfragen und echten
Sicherheitsthemen unterschieden.
Unser Sicherheitskontakt
Hinweise zu möglichen Sicherheitslücken in unseren Softwarelösungen, Apps oder Online-Diensten
können vertraulich an unseren Sicherheitskontakt gesendet werden.
Bitte verwenden Sie diesen Kontakt ausschließlich für sicherheitsrelevante Hinweise. Für normale
Supportanfragen stehen weiterhin unsere regulären Supportkanäle zur Verfügung.
Neue Funktionen im BlitzKasse Office geplant
Zusätzlich planen wir, unsere Kunden in naher Zukunft auch im BlitzKasse Office noch besser
zu unterstützen. Ziel ist es, sicherheitsrelevante Informationen, Softwarestände und Updatehinweise
übersichtlicher bereitzustellen.
Geplant sind unter anderem Funktionen und Hinweise rund um:
-
-
- installierte Softwareversionen,
- Update- und Wartungshinweise,
- sicherheitsrelevante Empfehlungen,
- strukturierte Hinweise zu Support- und Sicherheitsprozessen,
- bessere Nachvollziehbarkeit bei technischen Änderungen.
-
Damit möchten wir unseren Kunden helfen, ihre Kassensysteme langfristig stabil, nachvollziehbar und
sicher zu betreiben.
Warum frühe Vorbereitung wichtig ist
Gesetzliche und technische Anforderungen kommen selten plötzlich. Wer sich frühzeitig vorbereitet,
vermeidet Stress, unnötige Kosten und kurzfristige Umstellungen. Das gilt nicht nur für TSE,
Kassenmeldung oder E-Rechnung, sondern künftig auch für Anforderungen an die Cybersicherheit.
Aus unserer Sicht gehört ein modernes Kassensystem heute nicht nur an den Bondrucker und die
Kassenschublade angebunden. Es muss auch updatefähig, dokumentierbar und technisch verantwortungsvoll
betreut werden.
Unser Anspruch
BlitzKasse steht seit vielen Jahren für praxiserprobte Kassensoftware, persönliche Betreuung und Lösungen
für Gastronomie, Handel und Dienstleistungsbetriebe. Auch bei neuen europäischen Anforderungen möchten
wir nicht abwarten, sondern unsere Systeme und Prozesse schrittweise weiterentwickeln.
Der Cyber Resilience Act ist für viele Unternehmen noch ein neues Thema. Für uns ist er ein weiterer
Anlass, Kassensoftware nicht nur funktional, sondern auch langfristig sicherer und transparenter zu gestalten.
Kurz zusammengefasst
-
-
- CRA 2027 bringt neue Anforderungen an die Cybersicherheit digitaler Produkte.
- Kassensysteme sind betroffen, weil moderne Kassen Software, Schnittstellen und Netzwerkfunktionen nutzen.
- CRA ersetzt nicht TSE, GoBD oder DSFinV-K, ergänzt aber den Blick auf technische Sicherheit.
- BlitzKasse hat bereits einen Sicherheitskontakt auf der Website vorgesehen.
- Weitere Funktionen und Hinweise im BlitzKasse Office sind in Vorbereitung.
-
Hinweis: Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung. Die genaue
Umsetzung gesetzlicher Anforderungen kann je nach Produkt, Einsatzbereich und Unternehmenssituation
unterschiedlich sein.
