CRA für Embedded-Hersteller
Embedded-Systeme mit Netzwerkanschluss fallen unter den CRA — auch wenn die Konnektivität nur indirekt über einen Gateway läuft. Das betrifft Mikrocontroller-Boards, Embedded-Module und spezialisierte Steuerungs-Hardware.
Typische Produkte in dieser Branche
- Mikrocontroller-Boards mit WLAN oder Ethernet
- Embedded-Linux-Module
- Kommunikations-Interfaces (CAN, Profinet)
- Spezialisierte Steuerungscomputer
Branchenspezifische Besonderheiten
- Physische Angriffsvektoren (JTAG, UART) müssen in Risikoanalyse bewertet werden
- OTA-Update-Mechanismus ist für viele Embedded-Produkte eine neue Anforderung
- Als Komponente verbaut: Pflichten liegen beim Komponentenhersteller UND beim Gerätehersteller
Die 5 CRA-Pflichten für Embedded-Hersteller
SBOM erstellen
Art. 13 Abs. 3Eine SBOM ist ein maschinenlesbares Inventar aller Software-Komponenten eines Produkts — einschließlich Third-…
Technische Dokumentation
Art. 31Die technische Dokumentation nach Anhang VII CRA ist das zentrale Nachweisdokument für CRA-Konformität. Sie mu…
Schwachstellen-Meldepflicht
Art. 14Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an ENISA…
EU-Konformitätserklärung
Art. 28Die EU-Konformitätserklärung (DoC) ist das Dokument, mit dem der Hersteller erklärt, dass sein Produkt alle CR…
Cybersicherheits-Risikoanalyse
Art. 13 Abs. 2Die Cybersicherheits-Risikoanalyse ist das Herzstück der CRA-Konformität. Sie identifiziert Bedrohungen, bewer…
Vertiefender Artikel