EU-Projekt SECURE: zweiter Förderaufruf zum Cyber Resilience Act
Mit seinem zweiten Förderaufruf bezuschusst das EU-Projekt SECURE erneut Projekte, mit denen Unternehmen die Anforderungen des Cyber Resilience Act (CRA) umsetzen.
- Seit 1. Oktober 2026 läuft der Aufruf mit 11,5 Millionen Euro; je Projekt gibt es die Hälfte der förderfähigen Kosten, höchstens 30.000 Euro.
- Antragsberechtigt sind Kleinst-, kleine und mittlere Unternehmen aus der EU, deren digitale Produkte oder Dienste unter den CRA fallen.
- Anträge gehen bis 11. Dezember 2026 auf Englisch über die SECURE-Plattform ein; die Uhrzeit der Frist nennen die Unterlagen nicht.
Langversion
2 Minuten LesezeitAm 1. Oktober 2026 hat das EU-finanzierte Projekt SECURE (Strengthening EU SMEs Cyber Resilience) seinen zweiten Förderaufruf veröffentlicht. Er läuft bis zum 11. Dezember 2026 (Konsortium SECURE, Stand 1. Oktober 2026). Hintergrund ist der Cyber Resilience Act (CRA) der EU, dessen wesentliche Anforderungen laut der Plattform Industrie 4.0 Österreich, einem Partner im Konsortium, ab dem 11. Dezember 2027 vollständig gelten. Im ersten Aufruf gingen nach ihren Angaben bei 5 Millionen Euro Fördervolumen rund 260 Anträge aus 28 Ländern ein.
Gefördert werden nur Projekte, die auf die Einhaltung des CRA zielen. Als Beispiele nennen die Leitlinien Audits und Tätigkeiten zur Konformitätsbewertung, Schwachstellenanalysen, Penetrationstests und Quellcodeanalysen sowie Schulungen zu Produkten und Cybersicherheit. Höchstens sechs Monate darf ein Projekt dauern. Förderfähig sind nur Kosten, die nach Unterzeichnung der Fördervereinbarung entstehen.
Antragsberechtigt sind Kleinst-, kleine und mittlere Unternehmen mit Sitz in einem EU-Mitgliedstaat, die digitale Produkte oder Dienste entwickeln, fertigen, importieren oder vertreiben, sofern diese unter den CRA fallen. Für den Aufruf stehen 11,5 Millionen Euro bereit; das Konsortium kann den Betrag um Restmittel aus dem ersten Aufruf erhöhen. Der Zuschuss deckt 50 Prozent der förderfähigen Kosten, höchstens 30.000 Euro je Projekt, und wird als Pauschale gezahlt (Leitlinien SECURE, Stand 1. Oktober 2026). Auf Antrag sind 40 Prozent davon als Vorauszahlung möglich. Unter die De-minimis-Regeln oder die Allgemeine Gruppenfreistellungsverordnung (AGVO) fällt die Förderung nicht.
Anträge reichen Sie vollständig und fristgerecht über die Plattform von SECURE ein; Leitlinien und Vorlagen stehen auf der Seite des zweiten Aufrufs. Verlangt ist Englisch. Die Antragstellererklärung unterschreibt die gesetzliche Vertretung mit qualifizierter elektronischer Signatur. Geprüft wird die Eignung vom nationalen Koordinierungszentrum für Cybersicherheit (NCC) des Sitzlandes. Ob das eigene NCC am Aufruf mitwirkt, sollten Antragsteller nach Empfehlung des Konsortiums vorab klären; für Deutschland belegen die Unterlagen das nicht. Bewertet wird nach Exzellenz und Relevanz, Wirkung und Klarheit sowie Umsetzung, und das Ergebnis soll etwa drei Monate nach Fristende vorliegen.
Für ein Vorhaben heißt das: Zuerst ist zu klären, ob Produkt oder Dienst unter den CRA fällt. Kosten zählen erst ab Unterzeichnung der Fördervereinbarung. Was vorher anfällt, trägt das Unternehmen selbst.