EU Cyber Resilience Act bei DATA MODUL
Der Cyber Resilience Act (CRA) stellt neue Anforderungen an Hersteller digitaler Produkte und ihre Lieferketten. Als Technologiepartner für industrielle Display-, Embedded- und Systemlösungen bereitet DATA MODUL Produkte, Prozesse und Dokumentationen frühzeitig auf die neuen Vorgaben vor. Gemeinsam mit Kunden, Lieferanten und Technologiepartnern schaffen wir die Voraussetzungen für eine sichere, transparente und regelkonforme Umsetzung des CRA.
Was bedeutet der Cyber Resiliance Act für unsere Kunden?
Der CRA definiert europaweit neue Anforderungen an Produkte mit digitalen Elementen (PDEs). Daraus ergeben sich vier folgende zentrale Handlungsfelder für Hersteller:
Security by Design
Produkte müssen Security by Design-Prinzipien erfüllen und Risiken über den gesamten Produktlebenszyklus minimieren.
Schwachstellen-Management
Hersteller müssen Schwachstellen erkennen, bewerten und beheben – inklusive kontinuierlicher Überwachung und Sicherheitsupdates.
Sicherheitsdokumentation
Bereitstellung der erforderlichen Sicherheits- und Konformitätsdokumentation sowie transparenter Informationen über Software-Komponenten.
Produktverantwortung
Sicherheitsupdates und Schwachstellenmanagement über den vorgesehenen Produktlebenszyklus hinweg.
Die wichtigsten Meilensteine des Cyber Resiliance Act
Fragen zum Cyber Resilience Act?
Der Cyber Resilience Act verändert die Anforderungen an digitale Produkte über ihren gesamten Lebenszyklus. Gemeinsam mit Ihnen schaffen wir die Voraussetzungen für eine sichere, transparente und regelkonforme Umsetzung. Unsere Experten beraten Sie gerne persönlich.
Häufige Fragen zum Cyber Resilience Act
Was ist der Cyber Resiliance Act (CRA)?
Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die europaweit einheitliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen (Products with Digital Elements, PDEs) festlegt. Ziel ist es, Cyberrisiken über den gesamten Produktlebenszyklus hinweg zu reduzieren und ein hohes Sicherheitsniveau für digitale Produkte auf dem europäischen Markt sicherzustellen. Hersteller sind künftig unter anderem verpflichtet, Sicherheitsaspekte bereits bei der Entwicklung zu berücksichtigen, Schwachstellen zu behandeln und Sicherheitsupdates bereitzustellen.
Welche Produkte sind vom Cyber Resilience Act betroffen?
Der CRA gilt grundsätzlich für Produkte mit digitalen Elementen (PDEs), die in der Europäischen Union bereitgestellt werden. Dazu zählen unter anderem industrielle Embedded-Systeme, Single Board Computer, Panel-PCs, Displays mit integrierter Elektronik, IoT-Geräte sowie weitere vernetzte Hard- und Softwareprodukte. Ob und in welchem Umfang ein Produkt unter den CRA fällt, hängt von seiner Funktion und seinem Einsatzbereich ab.
Welche Anforderungen stellt der Cyber Resilience Act an Hersteller?
Der CRA definiert umfassende Anforderungen an die Entwicklung, Dokumentation und Life-Cycle-Management digitaler Produkte. Dazu gehören insbesondere Security by Design, ein strukturiertes Schwachstellenmanagement (Vulnerability Management), eine nachvollziehbare Sicherheits- und Konformitätsdokumentation sowie die Bereitstellung von Sicherheitsupdates über den vorgesehenen Produktlebenszyklus. Ziel ist es, Cyberrisiken frühzeitig zu minimieren und die Sicherheit digitaler Produkte dauerhaft zu gewährleisten.
Was bedeutet der Cyber Resilience Act für DATA MODUL Kunden?
DATA MODUL bereitet Produkte, Prozesse und Dokumentationen frühzeitig auf die Anforderungen des Cyber Resilience Act vor. Gemeinsam mit Kunden, Lieferanten und Technologiepartnern schaffen wir die Voraussetzungen für eine transparente und regelkonforme Umsetzung der neuen Anforderungen. Bei Fragen zum CRA oder zu unseren Produkten stehen Ihnen unsere Experten gerne als Ansprechpartner zur Verfügung.
Ab wann gelten die Anforderungen des Cyber Resilience Act?
Der Cyber Resilience Act ist am 11. Dezember 2024 in Kraft getreten. Weitere Meilensteine folgen mit der Einführung einzelner Verpflichtungen, beispielsweise der Meldepflicht für aktiv ausgenutzte Schwachstellen ab 11. September 2026. Ab 11. Dezember 2027 müssen alle Anforderungen des CRA vollständig umgesetzt sein. Eine Übersicht der wichtigsten Termine finden Sie in unserer CRA-Timeline auf dieser Seite.
Welche Unterlagen stellt DATA MODUL künftig im Rahmen des CRA bereit?
Im Rahmen der CRA-Anforderungen arbeitet DATA MODUL an einer transparenten Sicherheits- und Produktdokumentation. Dazu gehören unter anderem Software Bill of Materials (SBOM), sicherheitsrelevante Dokumentationen sowie Informationen zum Vulnerability Management. Umfang und Bereitstellung orientieren sich an den jeweiligen Produktanforderungen.