CRA nach Branche

Der Cyber Resilience Act gilt für alle Hersteller digitaler Produkte — aber die konkreten Herausforderungen unterscheiden sich je nach Branche erheblich. Wählen Sie Ihre Branche für einen gezielten Überblick.

8 Branchen 5 CRA-Pflichten 40 Kombinations-Übersichten

Maschinenbau

Default (Selbstbewertung)

Vernetzte CNC-Maschinen, Schweißanlagen, Fördersysteme und Anlagen mit Remote-Monitoring oder Cloud-Anbindung fallen unt…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für Maschinenbau

IoT-Hersteller

Default bis Important Class I

Vernetzte Geräte für Industrie, Gebäudetechnik oder Konsumenten sind der Kernfall des CRA. Ob WLAN-Sensor, BLE-Tag oder …

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für IoT-Hersteller

Embedded-Hersteller

Default (Selbstbewertung)

Embedded-Systeme mit Netzwerkanschluss fallen unter den CRA — auch wenn die Konnektivität nur indirekt über einen Gatewa…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für Embedded-Hersteller

Software-Hersteller

Default bis Important Class I

B2B-Software mit Netzwerkkommunikation — ERP-Systeme, MES-Software, CAD-Tools mit Cloud-Sync oder Feldservice-Apps — fäl…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für Software-Hersteller

Smart-Home & Gebäudetechnik

Default bis Important Class I

Vernetzte Thermostate, Türschlösser, IP-Kameras, Beleuchtungssysteme und Smart-Home-Hubs sind typische CRA-Produkte. Sma…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für Smart-Home & Gebäudetechnik

SaaS-Anbieter

Abhängig vom Anwendungsfall

Cloud-Dienste, die direkt mit vernetzten Geräten kommunizieren (IoT-Plattformen, Device-Management, OTA-Update-Dienste),…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für SaaS-Anbieter

Industrieautomation & Leittechnik

Default (meist Selbstbewertung)

SCADA-Systeme, DCS-Plattformen, Historian-Datenbanken und OPC-UA-Server, die als eigenständige Produkte verkauft werden,…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für Industrieautomation & Leittechnik

Mess- und Prüftechnik

Default (Selbstbewertung)

Netzwerkfähige Messgeräte, Prüfsysteme mit SCADA-Integration und Kalibriersysteme mit Remote-Access fallen unter den CRA…

5 Pflichten-Übersichten

SBOM erstellenTechnische DokumentationSchwachstellen-MeldepflichtEU-KonformitätserklärungCybersicherheits-Risikoanalyse
Alle Pflichten für Mess- und Prüftechnik

Die 5 CRA-Pflichten im Überblick

SBOM erstellen

Art. 13 Abs. 3, Anhang I Teil II Nr. 1 CRA

Eine SBOM ist ein maschinenlesbares Inventar aller Software-Komponenten eines Produkts — einschließl…

Frist: 11. Dezember 2027

Technische Dokumentation

Art. 31, Anhang VII CRA

Die technische Dokumentation nach Anhang VII CRA ist das zentrale Nachweisdokument für CRA-Konformit…

Frist: 11. Dezember 2027

Schwachstellen-Meldepflicht

Art. 14, Art. 13 Abs. 6, Art. 71 Abs. 2 CRA

Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunde…

Frist: 11. September 2026 (früher als die restlichen CRA-Pflichten)

EU-Konformitätserklärung

Art. 28, 29, Anhang V CRA

Die EU-Konformitätserklärung (DoC) ist das Dokument, mit dem der Hersteller erklärt, dass sein Produ…

Frist: 11. Dezember 2027

Cybersicherheits-Risikoanalyse

Art. 13 Abs. 2, Anhang I Teil I CRA

Die Cybersicherheits-Risikoanalyse ist das Herzstück der CRA-Konformität. Sie identifiziert Bedrohun…

Frist: 11. Dezember 2027

Welche CRA-Klasse betrifft Ihr Produkt?

Starten Sie den kostenlosen RouteCheck — in unter 3 Minuten erhalten Sie Ihre indikative Einschätzung.

RouteCheck starten