CRA nach Branche
Der Cyber Resilience Act gilt für alle Hersteller digitaler Produkte — aber die konkreten Herausforderungen unterscheiden sich je nach Branche erheblich. Wählen Sie Ihre Branche für einen gezielten Überblick.
Maschinenbau
Default (Selbstbewertung)Vernetzte CNC-Maschinen, Schweißanlagen, Fördersysteme und Anlagen mit Remote-Monitoring oder Cloud-Anbindung fallen unt…
5 Pflichten-Übersichten
IoT-Hersteller
Default bis Important Class IVernetzte Geräte für Industrie, Gebäudetechnik oder Konsumenten sind der Kernfall des CRA. Ob WLAN-Sensor, BLE-Tag oder …
5 Pflichten-Übersichten
Embedded-Hersteller
Default (Selbstbewertung)Embedded-Systeme mit Netzwerkanschluss fallen unter den CRA — auch wenn die Konnektivität nur indirekt über einen Gatewa…
5 Pflichten-Übersichten
Software-Hersteller
Default bis Important Class IB2B-Software mit Netzwerkkommunikation — ERP-Systeme, MES-Software, CAD-Tools mit Cloud-Sync oder Feldservice-Apps — fäl…
5 Pflichten-Übersichten
Smart-Home & Gebäudetechnik
Default bis Important Class IVernetzte Thermostate, Türschlösser, IP-Kameras, Beleuchtungssysteme und Smart-Home-Hubs sind typische CRA-Produkte. Sma…
5 Pflichten-Übersichten
SaaS-Anbieter
Abhängig vom AnwendungsfallCloud-Dienste, die direkt mit vernetzten Geräten kommunizieren (IoT-Plattformen, Device-Management, OTA-Update-Dienste),…
5 Pflichten-Übersichten
Industrieautomation & Leittechnik
Default (meist Selbstbewertung)SCADA-Systeme, DCS-Plattformen, Historian-Datenbanken und OPC-UA-Server, die als eigenständige Produkte verkauft werden,…
5 Pflichten-Übersichten
Mess- und Prüftechnik
Default (Selbstbewertung)Netzwerkfähige Messgeräte, Prüfsysteme mit SCADA-Integration und Kalibriersysteme mit Remote-Access fallen unter den CRA…
5 Pflichten-Übersichten
Die 5 CRA-Pflichten im Überblick
SBOM erstellen
Art. 13 Abs. 3, Anhang I Teil II Nr. 1 CRA
Eine SBOM ist ein maschinenlesbares Inventar aller Software-Komponenten eines Produkts — einschließl…
Frist: 11. Dezember 2027
Technische Dokumentation
Art. 31, Anhang VII CRA
Die technische Dokumentation nach Anhang VII CRA ist das zentrale Nachweisdokument für CRA-Konformit…
Frist: 11. Dezember 2027
Schwachstellen-Meldepflicht
Art. 14, Art. 13 Abs. 6, Art. 71 Abs. 2 CRA
Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunde…
Frist: 11. September 2026 (früher als die restlichen CRA-Pflichten)
EU-Konformitätserklärung
Art. 28, 29, Anhang V CRA
Die EU-Konformitätserklärung (DoC) ist das Dokument, mit dem der Hersteller erklärt, dass sein Produ…
Frist: 11. Dezember 2027
Cybersicherheits-Risikoanalyse
Art. 13 Abs. 2, Anhang I Teil I CRA
Die Cybersicherheits-Risikoanalyse ist das Herzstück der CRA-Konformität. Sie identifiziert Bedrohun…
Frist: 11. Dezember 2027
Welche CRA-Klasse betrifft Ihr Produkt?
Starten Sie den kostenlosen RouteCheck — in unter 3 Minuten erhalten Sie Ihre indikative Einschätzung.
RouteCheck starten