Cyber Resilience Act

Einstieg in die Thematik - Überblick über die Anforderungen

Der Cyber Resilience Act, kurz CRA, ist eine europäische Verordnung. Sie legt erstmals einheitliche und verbindliche Cybersicherheitsanforderungen z. B. für vernetzte Geräte fest. Insbesondere Hersteller und Händler müssen zukünftig sicherstellen, dass die von ihnen in den Verkehr gebrachten Produkte die im CRA festgelegten Cybersicherheitsanforderungen erfüllen.

160819_PCO_SubService_Icons_Clean_V1_R2
03. November 2025
160819_PCO_SubService_Icons_Clean_V1_R2
Consulting
160819_PCO_SubService_Icons_Clean_V1_R2
Daniela Gibmeyer

Produktsicherheit und Cybersecurity werden verpflichtend

Mit der Verordnung (EU) 2024/2847 – dem sogenannten Cyber Resilience Act (CRA) – hat die Europäische Union 2024 einen wichtigen Schritt zur Stärkung der Cybersicherheit getan. Ziel ist es, digitale Produkte während ihres gesamten Lebenszyklus besser vor Cyberbedrohungen zu schützen und ihre Widerstandsfähigkeit zu erhöhen.

Die Verordnung betrifft Hard- und Softwareprodukte mit digitalen Komponenten oder Schnittstellen, die ab Ende 2027 neu auf dem EU-Markt eingeführt werden. Erste Anforderungen treten ab 2026 in Kraft – Unternehmen sollten sich daher frühzeitig mit den neuen Vorgaben vertraut machen. Die Berücksichtigung der Anforderungen ist zukünftig Bestandteil der CE-Kennzeichnung.

Die Regelungen gelten unabhängig vom Herkunftsland des Herstellers, d.h. auch Importeure und Händler sind betroffen. Ausnahmen bestehen lediglich für bestimmte Produktkategorien, die bereits durch sektorspezifische EU-Vorschriften abgedeckt sind.

CRA Anforderungen

Protection shield 2

Umsetzung von Security Anforderungen beim Design

Sichere Standardkonfigurationen, Verschlüsselungen, Zugangskontrollen.

Signal full 1

Durchführung und Bewertung von Risikoanalysen

Risikobewertung, Maßnahmen zur Behebung von Schwachstellen

Icon strategy compliance

Technische Dokumentation

Dokumentationspflicht von Installation und Nutzung bis zu verwendeten Softwarekomponenten.

Icon connectivity

Bereitstellung von Sicherheitsupdates

Es müssen Sicherheitsupdates für die Lebensdauer des Produktes bereitgestellt werden.

Icon ausfall services

Meldung von Schwachstellen

Sicherheitsvorfälle und Schachstellen müssen gemeldet werden. Nutzer müssen über Risiken informiert werden.

Time clock hand 1

Einhalten von Fristen für Meldepflichten & Co.

Meldepflicht für Sicherheitsvorfälle ab 11.09.2026. Umsetzung aller CRA Anforderungen ab 11.12.2027.

Unser Angebot für Unternehmen - vom Gesetz zur Praxis

Workshop Cyber Resilience Act

Der CRA Workshop

Im Rahmen eines strukturierten Workshops stellen wir die Anforderungen des Cyber Resilience Act vor, erläutern diese praxisnah und zeigen zudem erste Lösungsansätze auf, wie Anforderungen pragmatisch umgesetzt werden können. Unser CRA-Workshop dient als Einstieg in die Thematik und unterstützt dabei, die Anforderungen des Cyber Resilience Act zu überblicken. Eine detailliertere Betrachtung des Reifegrades der einzelnen Anforderungen erfolgt nicht. Um den Reifegrad zu ermitteln und entsprechende Maßnahmen zu definieren, bieten wir gerne unseren ausführlichen CRA-Check an. Nach dem Workshop hast Du einen umfassenden Überblick über den aktuellen Stand der Anforderungen und kannst die Auswirkungen auf Deine Produkte bewerten.
 

Cyber Resilience Act Check

Der CRA Check

Wir stellen die Anforderungen des Cyber Resilience Act vor, erläutern sie praxisnah und übertragen diese gezielt auf Deine Produkte. Sie reichen vom sicheren Entwicklungsprozess über Dokumentationspflichten und Risikoanalysen bis zur Implementierung moderner Security-Features, die dem aktuellen Stand der Technik entsprechen. Wir erfassen den Reifegrad Deiner Maßnahmen und dokumentieren die Ergebnisse in Form einer GAP-Analyse. Du erhältst einen umfassenden Überblick über den aktuellen Stand und die bestehenden Herausforderungen. Wir geben Dir konkrete, priorisierte Handlungsempfehlungen und einen Leitfaden für die nächsten Schritte. Unsere Vorgehensweise basiert auf anerkannten Standards wie der IEC 62443 sowie Empfehlungen des BSI.

Alle Infos zum Download

Zeigt das erforderliche Feld an

Für den CRA-Workshop und den CRA-Check haben wir zwei ausführliche Factsheets mit allen weiterführenden Infos bereitgestellt. Für den Download der Factsheets oder einen persönlichen Gesprächstermin zu unserem CRA-Workshop und CRA-Check nutze gerne das folgende Kontaktformular.

Bitte wähle folgende Optionen

Wir beantworten Deine Fragen

Ingmar Soellner

Ingmar Söllner

Sales Specialist | Consulting Services

0151 2034 5386

Dan-Julian Soupidis

Dan-Julian Soupidis

Sales Specialist | Consulting Services

0151 2034 7621

Sebastian Bernard

Sebastian Bernard

Consultant Data Protection | Consulting Services

0151 2034 0751

Das könnte Dich auch interessieren