News line content

DATA MODUL unter den Top 10 innovativsten Mittelständlern

EU Cyber Resilience Act bei DATA MODUL

Der Cyber Resilience Act (CRA) stellt neue Anforderungen an Hersteller digitaler Produkte und ihre Lieferketten. Als Technologiepartner für industrielle Display-, Embedded- und Systemlösungen bereitet DATA MODUL Produkte, Prozesse und Dokumentationen frühzeitig auf die neuen Vorgaben vor. Gemeinsam mit Kunden, Lieferanten und Technologiepartnern schaffen wir die Voraussetzungen für eine sichere, transparente und regelkonforme Umsetzung des CRA.

Cyber Resiliance Act at DATA MODUL

Was bedeutet der Cyber Resiliance Act für unsere Kunden?

Der CRA definiert europaweit neue Anforderungen an Produkte mit digitalen Elementen (PDEs). Daraus ergeben sich vier folgende zentrale Handlungsfelder für Hersteller:

Security by Design

Security by Design

Produkte müssen Security by Design-Prinzipien erfüllen und Risiken über den gesamten Produktlebenszyklus minimieren.

Risk Management

Schwachstellen-Management

Hersteller müssen Schwachstellen erkennen, bewerten und beheben – inklusive kontinuierlicher Überwachung und Sicherheitsupdates.

Security Documentation

Sicherheitsdokumentation

Bereitstellung der erforderlichen Sicherheits- und Konformitätsdokumentation sowie transparenter Informationen über Software-Komponenten.

Product Responsibility

Produktverantwortung

Sicherheitsupdates und Schwachstellenmanagement über den vorgesehenen Produktlebenszyklus hinweg.

Unsere Maßnahmen für den Cyber Resilience Act

DATA MODUL verfolgt einen "Security by Design"-Ansatz und bereitet Produkte, Prozesse und Dokumentationen auf die Anforderungen des EU Cyber Resilience Act (EU) 2024/2847 vor. Gemeinsam mit Kunden, Lieferanten und Technologiepartnern schaffen wir die Voraussetzungen für eine transparente und regelkonforme Umsetzung.

SVG
Haken CRA

Security by Design

  • Berücksichtigung der Essential Security Requirements bereits in Entwicklung und Produktauswahl
  • Sichere Hardware- und Softwarearchitekturen über den gesamten Produktlebenszyklus
SVG
Dokument CRA

Softwaretransparenz

  • Nachvollziehbare Software- und Komponenteninformationen
  • Transparente Sicherheits- und Konformitätsdokumentation
SVG
Lupe CRA

Vulnerability Management

  • Schwachstellen kontinuierlich erkennen, bewerten und behandeln
  • Kontinuierliche Bereitstellung von Security Updates
SVG
Reporting

Reporting

  • Meldeprozesse für Sicherheitsvorfälle vorbereiten
  • Enge Zusammenarbeit mit Kunden, Lieferanten und Technologiepartnern

Die wichtigsten Meilensteine des Cyber Resiliance Act

Cyber Resilience Timeline

Fragen zum Cyber Resilience Act?

Cyber Resilicane Act questions

Der Cyber Resilience Act verändert die Anforderungen an digitale Produkte über ihren gesamten Lebenszyklus. Gemeinsam mit Ihnen schaffen wir die Voraussetzungen für eine sichere, transparente und regelkonforme Umsetzung. Unsere Experten beraten Sie gerne persönlich.

CRA-Ansprechpartner kontaktieren

Häufige Fragen zum Cyber Resilience Act

Was ist der Cyber Resiliance Act (CRA)?

Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die europaweit einheitliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen (Products with Digital Elements, PDEs) festlegt. Ziel ist es, Cyberrisiken über den gesamten Produktlebenszyklus hinweg zu reduzieren und ein hohes Sicherheitsniveau für digitale Produkte auf dem europäischen Markt sicherzustellen. Hersteller sind künftig unter anderem verpflichtet, Sicherheitsaspekte bereits bei der Entwicklung zu berücksichtigen, Schwachstellen zu behandeln und Sicherheitsupdates bereitzustellen.

Welche Produkte sind vom Cyber Resilience Act betroffen?

Der CRA gilt grundsätzlich für Produkte mit digitalen Elementen (PDEs), die in der Europäischen Union bereitgestellt werden. Dazu zählen unter anderem industrielle Embedded-Systeme, Single Board Computer, Panel-PCs, Displays mit integrierter Elektronik, IoT-Geräte sowie weitere vernetzte Hard- und Softwareprodukte. Ob und in welchem Umfang ein Produkt unter den CRA fällt, hängt von seiner Funktion und seinem Einsatzbereich ab.

Welche Anforderungen stellt der Cyber Resilience Act an Hersteller?

Der CRA definiert umfassende Anforderungen an die Entwicklung, Dokumentation und Life-Cycle-Management digitaler Produkte. Dazu gehören insbesondere Security by Design, ein strukturiertes Schwachstellenmanagement (Vulnerability Management), eine nachvollziehbare Sicherheits- und Konformitätsdokumentation sowie die Bereitstellung von Sicherheitsupdates über den vorgesehenen Produktlebenszyklus. Ziel ist es, Cyberrisiken frühzeitig zu minimieren und die Sicherheit digitaler Produkte dauerhaft zu gewährleisten.

Was bedeutet der Cyber Resilience Act für DATA MODUL Kunden?

DATA MODUL bereitet Produkte, Prozesse und Dokumentationen frühzeitig auf die Anforderungen des Cyber Resilience Act vor. Gemeinsam mit Kunden, Lieferanten und Technologiepartnern schaffen wir die Voraussetzungen für eine transparente und regelkonforme Umsetzung der neuen Anforderungen. Bei Fragen zum CRA oder zu unseren Produkten stehen Ihnen unsere Experten gerne als Ansprechpartner zur Verfügung.

Ab wann gelten die Anforderungen des Cyber Resilience Act?

Der Cyber Resilience Act ist am 11. Dezember 2024 in Kraft getreten. Weitere Meilensteine folgen mit der Einführung einzelner Verpflichtungen, beispielsweise der Meldepflicht für aktiv ausgenutzte Schwachstellen ab 11. September 2026. Ab 11. Dezember 2027 müssen alle Anforderungen des CRA vollständig umgesetzt sein. Eine Übersicht der wichtigsten Termine finden Sie in unserer CRA-Timeline auf dieser Seite.

Welche Unterlagen stellt DATA MODUL künftig im Rahmen des CRA bereit?

Im Rahmen der CRA-Anforderungen arbeitet DATA MODUL an einer transparenten Sicherheits- und Produktdokumentation. Dazu gehören unter anderem Software Bill of Materials (SBOM), sicherheitsrelevante Dokumentationen sowie Informationen zum Vulnerability Management. Umfang und Bereitstellung orientieren sich an den jeweiligen Produktanforderungen.

 

Kontakt

Bei Fragen melden Sie sich gerne bei uns. Bitte füllen Sie das Kontaktformular aus und schicken Sie es ab. Wir melden uns innerhalb der nächsten Tage bei Ihnen.
Ihre persönlichen Daten werden vertraulich behandelt.

Ja ich willige ein, dass meine ins Formular eingetragenen Daten gespeichert und verarbeitet werden dürfen. Sie können Ihre Einwilligung jederzeit zurücknehmen, durch senden einer E-Mail an datenschutz(at)data-modul.com oder über die Kontaktdaten in unserem Impressum. Bitte beachten Sie auch unsere Datenschutzbestimmungen.