Unterstützung von Herstellern während des gesamten CRA-Compliance-Prozesses, vom Erstkontakt bis zur Konformitätsbewertung.
Der Cyber Resilience Act ist noch nicht vollständig verpflichtend, aber seine Anforderungen werden schrittweise in Kraft treten. Hersteller befinden sich auf unterschiedlichen Stufen der Cybersicherheitsreife, und die Vorbereitung hängt davon ab, wann die CRA-Anforderungen gelten und wie gut vorbereitet Produkte und Organisationen darauf vorbereitet sind.
Machen Sie sich zunächst mit dem Geltungsbereich, den Zielen und der Struktur des Cyber Resilience Act vertraut, einschließlich der Frage, welche Produkte und Wirtschaftsakteure davon betroffen sind.
Die Einhaltung des CRA erfordert spezifische Verpflichtungen über den gesamten Produktlebenszyklus hinweg, unterstützt durch wesentliche Cybersicherheitsanforderungen, die festlegen, welche Anforderungen Produkte mit digitalen Komponenten in der Praxis erfüllen müssen. CRA-Herstellerpflichten
Obwohl die vollständige Einhaltung der CRA-Vorschriften erst ab Dezember 2027 verpflichtend ist, wird die Meldung von Sicherheitslücken und schwerwiegenden Vorfällen bereits ab September 2026 verpflichtend. CRA-Meldepflichten (Sept. 2026)
Gemäß dem Cyber Resilience Act stehen Herstellern mehrere Wege zur Konformitätsbewertung zur Verfügung. Diese Wahl ist jedoch nicht vollständig frei wählbar. Der CRA legt klar fest, welche Wege zur Einhaltung der Vorschriften je nach Produktkategorie anwendbar sind.
Bevor sie sich für einen Weg zur Einhaltung der CRA-Vorschriften entscheiden, müssen Hersteller zunächst feststellen, ob ihr Produkt in den Geltungsbereich des CRA fällt und wie es klassifiziert ist. Diese anfängliche Klassifizierung begrenzt oder ermöglicht direkt die verfügbaren Konformitätsbewertungsmodule.
Unterhaltungselektronik, Allzwecksoftware usw.
Selbstbewertung
Netzwerkprodukte, Authentifizierung, Smart-Home-Lösungen usw.
Selbstbewertung bei hEN oder Bewertung durch Dritte
Fälschungssichere Chips, Firewalls, Hypervisoren usw.
Bewertung durch Dritte
Security Boxes, intelligente Messsysteme, Smartcards, SE.
Bewertung durch Dritte
Füllen Sie unseren CRA-Fragebogen zur Anwendungsbereichsbestimmung und Bereitschaft aus, um zu überprüfen, ob Ihre Produkte in den Anwendungsbereich des CRA fallen, und um Ihren aktuellen Reifegrad im Bereich Cybersicherheit im Hinblick auf die wichtigsten Anforderungen über den gesamten Produktlebenszyklus hinweg zu ermitteln.
Wenn die Cybersicherheitsreife noch gering ist, können CRA-Schulungen ein sinnvoller erster Schritt sein, bevor zu einer strukturierten Bereitschafts- und Gap-Analyse übergegangen wird.
Vor der Wahl eines CRA-Compliance-Ansatzes sollten Hersteller den Status harmonisierter Normen und das Zusammenspiel mit bestehenden Cybersicherheitszertifizierungen berücksichtigen.
Für Unternehmen mit mehreren Produkten oder mit wichtigen und kritischen Kategorien können diese Faktoren die Anwendbarkeit der Selbstbewertung beeinflussen und die Wiederverwendung von Nachweisen oder die Ausrichtung an qualitätsbasierten Ansätzen wie Modul H ermöglichen.
Applus+ Laboratories befindet sich im Prozess der Akkreditierung und Notifizierung als benannte Stelle (NB) im Rahmen des Cyber Resilience Act. In der Zwischenzeit können Hersteller bereits damit beginnen, ihre Produkte und die technische Dokumentation auf die CRA-Konformitätsbewertung vorzubereiten, insbesondere für Wege, die eine Bewertung durch Dritte erfordern, wie Modul B+C und Modul H.
Eine frühzeitige Vorbereitung ermöglicht es Herstellern, Produktdesign, Prozesse zum Umgang mit Schwachstellen und unterstützende Nachweise im Voraus zu bewerten, Unsicherheiten zu verringern und Nacharbeit zu vermeiden, sobald formelle Bewertungen durch benannte Stellen beginnen.
Identifizierung von Lücken im Vergleich zu den wesentlichen CRA-Cybersicherheitsanforderungen und Definition einer Roadmap zur Compliance.
Empfohlen für die Standardkategorie und für Unternehmen mit begrenzter Erfahrung in regulatorischen Cybersicherheitsanforderungen.
Vorbereitung von Produkten und Dokumentation für Modul B+C, wodurch die Wiederverwendung von Tests und Nachweisen während der formellen Bewertung ermöglicht wird.
Ein produktbasierter Ansatz, geeignet für alle Kategorien und für Unternehmen, die das regulatorische Risiko einer internen Selbstbewertung verringern möchten.
Bereiten Sie Ihre Organisation und Ihr Qualitätssystem auf das Modul-H-Audit mit einer zukünftigen benannten Stelle vor.
Empfohlen für Produkte der Klasse II und kritische Produkte sowie für Unternehmen, die eine skalierbare Alternative zu Modul B+C suchen.
EU-Cybersicherheitszertifizierung für wichtige und kritische Produkte, die eine unabhängige Bewertung durch Dritte erfordern.
EUCC bietet in der gesamten EU anerkannte Vertrauensniveaus und kann, falls anwendbar, die CRA-Compliance unterstützen.
CRA-Compliance ist komplex, entwickelt sich weiter und hängt stark von der Produktkategorie, dem Vertrauensniveau und dem Stand der Normung ab. Es handelt sich nicht um einen Einheitsansatz.
Sprechen Sie mit unseren CRA-Experten und definieren Sie Ihre CRA-Compliance-Strategie
Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.
They allow the operation of the website, loading media content and its security. See the cookies we store in our Cookies Policy.
They allow us to know how you interact with the website, the number of visits in the different sections and to create statistics to improve our business practices. See the cookies we store in our Cookies Policy.
Based on your behavior on the website (where you click, how long you browse, etc.) we establish parameters and a profile for you to display ads that correspond to your interests. See the cookies we store in our Cookies Policy.