Ergebnis für Zoll und Marktzugang
Eine SRX1600 mit aktivierter Routing-, Firewall-, IPS- und VPN-Funktion ist nach ihren objektiven Merkmalen in KN 8517 62 00 einzuordnen. Der Drittlandszollsatz beträgt für diese IT-Linie regelmäßig 0%, ist aber am Anmeldetag in TARIC zu prüfen. Die Zollfreigabe ersetzt weder CE-Konformität noch die deutsche Marktüberwachung. Bei Ausfuhr oder Wiederausfuhr ist die kryptografische Ausstattung gesondert nach der EU-Dual-Use-Verordnung und dem Außenwirtschaftsrecht zu prüfen.
Einreihung und technische Tatsachen
Festzuhalten sind SRX1600-AC/DC, Junos-Version, Lizenzen, Ports, Routingtabellen, Gatewaybetrieb, IPsec, SSL-VPN, MACsec und IPS. Juniper nennt 24 Gbit/s Firewall- und 18 Gbit/s IPsec-Durchsatz sowie bis zu 2.000 Tunnel. Nach AV 1 und 6 trägt die tatsächliche Übertragung und Weiterleitung von Daten die Position 8517; weder die CPU noch die Vermarktung als Sicherheitsgerät führen automatisch in 8471 oder 8543. Bei wiederkehrenden Einfuhren ist eine verbindliche Zolltarifauskunft sinnvoll.
Zoll, Ursprung und Einfuhrumsatzsteuer
TARIC-Code, Präferenz, Sanktionen und handelspolitische Maßnahmen sind mit Ursprung und Anmeldetag abzugleichen. Präferenz setzt die konkrete Ursprungsregel und einen gültigen Nachweis voraus. In Deutschland beträgt die Einfuhrumsatzsteuer grundsätzlich 19%; Bemessungsgrundlage und mögliche Hinzurechnungen von Lizenzgebühren richten sich nach dem Unionszollkodex. Ein Zollsatz von 0% beseitigt weder Einfuhrumsatzsteuer noch Anmelde- und Nachweispflichten.
CE, EMV, RoHS und Cyberresilienz
Für das verkabelte Gerät sind insbesondere EMV-Richtlinie, RoHS, WEEE, technische Unterlagen, EU-Konformitätserklärung, CE-Kennzeichnung und deutsche Anleitung zu prüfen; Funkmodule lösen zusätzlich RED aus. Nach dem Cyber Resilience Act gelten Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle seit 11.09.2026, die allgemeinen Anforderungen ab 11.12.2027. Importeur und Hersteller sollten Supportzeitraum, Schwachstellenbehandlung und Lieferkettennachweise jetzt dokumentieren.
Ausfuhrkontrolle für Kryptografie
IPsec, TLS und MACsec machen eine Prüfung von Kategorie 5 Teil 2 erforderlich. 5A002 erfasst Informationssicherheits- und Netzwerkgeräte mit Kryptografie zur Datenvertraulichkeit, sofern keine Kryptografie- oder sonstige Freistellung greift. Die Mass-Market-Ausnahme darf bei einem administrierten Unternehmensgerät nicht pauschal unterstellt werden. Vor der Ausfuhr sind Güterlistennummer, Allgemeingenehmigung oder Einzelgenehmigung, Empfänger, Endverwendung, Bestimmungsland und Sanktionslisten zu prüfen; zuständig ist in Deutschland regelmäßig das BAFA.
Unterlagen und Warenbezeichnung
Erforderlich sind Rechnung, Packliste, Frachtpapier, Ursprung, Modell-/Serienfotos, Datenblatt, Routing- und Kryptografiematrix, Prüfberichte, EU-Konformitätserklärung, CE/RoHS/WEEE-Unterlagen, Vulnerability-Prozess, Exportkontrollklassifizierung und Endverbleibserklärung. Warenbezeichnung: „Unternehmens-Netzwerkfirewall mit Routing, IPS und IPsec/TLS/MACsec-Verschlüsselung, Juniper SRX1600-[AC/DC], neu, Ursprung ...“.
Amtliche Quellen und Grenzen
Amtliche Quellen, Stand 14.09.2026: TARIC, Regulation (EU) 2021/821, 2025 dual-use list update, EMC Directive 2014/30/EU, Cyber Resilience Act and Juniper datasheet sowie BAFA Ausfuhrkontrolle. Die Aussage ist konfigurationsabhängig und ersetzt weder vZTA noch BAFA-Auskunft.
