PSIRT
Produkt-Sicherheitsreaktionsteam
Product Security Incident Response Team
Ein PSIRT ist die herstellerseitige Stelle, die Sicherheitslücken in den eigenen Produkten bearbeitet — von der Entgegennahme einer Meldung über die Behebung bis zur Veröffentlichung eines Advisories. Es ist das Gegenstück zum internen CSIRT, das die eigene Organisation schützt: Ein PSIRT schützt die Kunden des Herstellers. Mit der Produktregulierung gewinnt diese Funktion stark an Bedeutung.
Historie & Fakten. Lange war Produktsicherheit für viele Hersteller eine Nebensache; erst koordinierte Offenlegung und öffentlicher Druck machten strukturierte Prozesse nötig. Ein reifer PSIRT betreibt einen klaren Meldekanal, oft einen Offenlegungsprozess (CVD), die Vergabe von CVE-IDs als CNA und die maschinenlesbare Veröffentlichung von Advisories. FIRST stellt hierfür ein anerkanntes Reifegrad- und Rahmenwerk bereit.
Ausblick & Empfehlung. Mit dem Cyber Resilience Act wird ein funktionierender PSIRT faktisch zur Pflicht: Hersteller müssen Schwachstellen behandeln, Updates bereitstellen und ab September 2026 aktiv ausgenutzte Lücken melden. Wer Produkte mit digitalen Elementen in Verkehr bringt, sollte den Aufbau einer solchen Funktion jetzt einplanen — inklusive Meldekanal, Offenlegungsprozess und strukturierter Advisory-Ausgabe.