CRA & CYBER SECURITY · RATGEBER

Cyber Resilience Act: was Hersteller, Importeure und Händler vorbereiten sollten

Der Cyber Resilience Act betrifft Produkte mit digitalen Elementen und verankert Cybersicherheit über den gesamten Produktlebenszyklus. Unternehmen sollten Rollen und Pflichten frühzeitig klären.

Welche Produkte können betroffen sein?

Der Anwendungsbereich umfasst zahlreiche Hard- und Softwareprodukte mit direkter oder indirekter Datenverbindung. Die konkrete Einordnung hängt von Produktfunktion, Risikoklasse und Rolle des Unternehmens ab.

Rollen in der Lieferkette klären

Hersteller, Importeure und Händler haben unterschiedliche Verantwortlichkeiten. Wer Produkte unter eigener Marke vertreibt oder wesentlich verändert, kann weitergehende Pflichten übernehmen.

Technische und organisatorische Grundlagen

Cybersicherheit muss von der Produktentwicklung bis zum Support nachvollziehbar organisiert werden.

  • Cyberrisiken systematisch bewerten
  • Sichere Standardkonfigurationen vorsehen
  • Schwachstellen erfassen und behandeln
  • Sicherheitsupdates planen und bereitstellen
  • Vorfälle und Entscheidungen dokumentieren

Dokumentation und Konformität vorbereiten

Technische Dokumentation, Risikobewertung, Prozesse und Nachweise sollten konsistent zusammengeführt werden. Eine reine Checkliste kurz vor Markteinführung reicht in der Regel nicht aus.

Pragmatischer Start

Beginnen Sie mit Produktportfolio, Rollenmodell und Gap-Analyse. Daraus entsteht ein priorisierter Maßnahmenplan für Entwicklung, Dokumentation, Lieferkette und Schwachstellenmanagement. CLOSNEX unterstützt bei Einordnung, Planung und operativer Umsetzung; eine individuelle rechtliche Bewertung kann zusätzlich erforderlich sein.