Europäische Compliance
Cyber Resilience Act: Was Sie tun müssen, wenn Ihr Produkt Software oder Konnektivität hat
Wenn Ihr Produkt Software enthält oder sich verbindet, betrifft Sie der CRA früher als gedacht. Wir prüfen die Anwendbarkeit und bereiten die Compliance vor — ohne Last-Minute-Redesigns.
- Anwendbare Verordnung
- CRA EU
- Produktsicherheit
- By design
- Support und Schwachstellen
- Lebenszyklus
Definition
Der Cyber Resilience Act (CRA) ist die EU-Verordnung zur Cybersicherheit von Produkten mit Software oder Konnektivität. Er betrifft den gesamten Lebenszyklus: sicheres Design, Schwachstellenmanagement, Support und Dokumentation für den Verkauf in Europa.
Aktualisiert · Reglamento (UE) CRA · IEC 62443 · ENISA
Was wir lösen
Wir klären, ob der CRA für Sie gilt. Was er verlangt (sicheres Design, Schwachstellen, Support). Wie Sie Nachweise und Prozesse vorbereiten.
Service ansehen: OT-Cybersicherheit →Für wen
- Hersteller von Produkten mit Software oder Konnektivität
- Anbieter intelligenter industrieller Komponenten
- Produkt-, Qualitäts- und Compliance-Teams
- Unternehmen, die in die EU importieren oder dort vermarkten
Leistungsumfang
- Anwendbarkeitsanalyse des CRA für Ihr Produkt
- Gap-Analyse der Cybersicherheitsanforderungen
- Definition von Schwachstellen- und Supportprozessen
- Empfehlungen zu Security by Design / by Default
- Vorbereitung von Nachweisen und Dokumentation
Deliverables
- ▸CRA-Anwendbarkeitsbericht
- ▸Checkliste der Pflichten und Risiken
- ▸Anpassungsplan je Produkt oder Familie
- ▸Empfehlungen zum Schwachstellen-Governance
So arbeiten wir
Ein klarer Prozess, während Sie Ihre Anfrage über das Formular senden.
SCHRITT 01
Umfang
Wir klären, ob Ihr Produkt oder Ihre Komponente unter den CRA fällt — und mit welcher Intensität.
SCHRITT 02
Gap-Analyse
Wir vergleichen CRA-Anforderungen mit Ihrem aktuellen Design, Ihren Prozessen und Ihrer Dokumentation.
SCHRITT 03
Compliance-Plan
Wir priorisieren technische, produktbezogene und After-Sales-Maßnahmen.
SCHRITT 04
Nachweise
Wir definieren, was zu dokumentieren ist und wie Konformität nachhaltig nachgewiesen wird.
Häufige Fragen
Gilt der CRA für Industriemaschinen?
Er kann gelten, wenn das Produkt relevante digitale Elemente enthält. Wir bewerten fallweise die Grenze zwischen Maschine, Komponente und digitalem Produkt.
Wie hängt er mit NIS2 oder 62443 zusammen?
NIS2 fokussiert stärker auf Organisationen und Governance; 62443 auf OT-Umgebungen; der CRA auf Produkte mit digitalen Elementen. Oft überlappen sie — eine Abstimmung lohnt sich.
Ist noch Zeit zur Vorbereitung?
Ja, aber Produktzyklen sind lang. Frühes Handeln vermeidet teure Redesigns und spätere Marktzulassungsblockaden.
Das könnte Sie auch interessieren
Maschinensicherheit
Anpassung RD 1215
Wir bewerten Ihre Maschinen anhand von RD 1215/1997, priorisieren Maßnahmen und schließen das Dossier ab. So gehen Sie ohne Improvisation in die nächste Prüfung.
Europäische Konformität
Maschinenverordnung
Wenn Sie Maschinen für die EU herstellen oder wesentlich verändern, ändert die Verordnung 2023/1230 Ihre Pflichten. Wir zeigen, was Ihren Fall betrifft, und bereiten das Dossier rechtzeitig vor.
OT-Cybersicherheit
ISA / IEC 62443
Ihre OT-Anlage ist stärker exponiert, als Sie denken. Mit IEC/ISA 62443 machen wir daraus einen klaren, risikopriorisierten Phasenplan — ohne den Betrieb zu stoppen.