Cyber Resilience Act (CRA)
CRA as a Service – So machen Sie Ihre Produkte langfristig sicher
Der Cyber Resilience Act verpflichtet Unternehmen zur Einhaltung hoher Cybersicherheitsstandards für Produkte mit digitalen Elementen – von der Entwicklung über den gesamten Produktlebenszyklus. Wir begleiten Sie durch den Compliance-Prozess.
Was bedeutet der Cyber Resilience Act für Ihr Unternehmen?
Der Cyber Resilience Act (CRA) betrifft alle Hersteller und Lieferanten von vernetzten Produkten in der EU.
Das bedeutet: Ohne starke Sicherheitsvorkehrungen kann es zu Marktbeschränkungen für Ihre Produkte kommen.
Was sind die häufigsten Herausforderungen beim CRA?
CRA als Dienstleistung – Ihr Weg zur Compliance
Profitieren Sie von unserem Fachwissen und machen Sie Ihre Produkte CRA-konform!
Wie kann asvin bei der Umsetzung der Anforderungen durch den Cyber Resilience Act (CRA) helfen?

Was sind die wichtigsten Themen des Cyber Resilience Act?
Ein wichtiges Element des Gesetzes ist die Aufrechterhaltung der Cybersicherheit während des gesamten Lebenszyklus eines Produkts, einschließlich eines festgelegten Supportzeitraums mit Sicherheitsupdates. Jeder Akteur in der Lieferkette, vom Hersteller bis zum Händler, hat bestimmte Verpflichtungen.
Cyber Resilience Act Readiness Inhouse Workshop
Beginnen Sie noch heute mit der Umsetzung. Um Sie bei der Planung und Umsetzung der notwendigen Maßnahmen zu unterstützen und das Thema
Cyber Resilience Act in Ihrem Unternehmen, haben wir für Sie einen Inhouse-Workshop entwickelt, der Sie optimal vorbereitet.
Unser Workshop-Angebot richtet sich in erster Linie an deutschsprachige Unternehmen und findet daher in deutscher Sprache statt. – Wenn Ihre Unternehmenssprache Englisch ist, kontaktieren Sie uns bitte.
Worum geht es beim Cyber Resilience Act (CRA)?
Der von der EU-Kommission entwickelte Cyber Resilience Act (CRA) definiert Standards für die Cybersicherheit von vernetzten Geräten und verbessert damit die Cybersicherheit von Produkten. Dabei spielt es keine Rolle, ob die Produkte mit dem Internet verbunden sind, untereinander oder über interne Schnittstellen kommunizieren. Der CRA gilt nicht nur für fertige Endprodukte, sondern auch für alle Vorprodukte und Bauteile. – Mit anderen Worten: alle Komponenten der Hardware-Lieferkette.
Die Vorschriften des Cyber Resilience Act (CRA) gelten nicht nur für Hersteller von Produkten mit digitalen Elementen, sondern auch für Händler und Importeure.
Welche Maßnahmen sind zu treffen?
Der Cyber Resilience Act fordert die Festlegung von risikoadäquaten Cybersicherheitsmaßnahmen für betroffene Produkte in der Design-, Entwicklungs- und Produktionsphase sowie während der Vermarktung und Nutzung.
Die Art der Maßnahmen hängt von der Kritikalität ab.
Etwa 90 % der betroffenen Produkte können im Rahmen einer Selbstbewertung überprüft werden. Eine Bewertung durch Dritte wird für kritische Produkte der Klasse I empfohlen und muss für kritische Produkte der Klasse II durchgeführt werden.