Cyber Resilience Act (CRA)
Der Cyber Resilience Act
Mit dem Cyber Resilience Act (CRA) schafft die Europäische Union (EU) einen einheitlichen Rechtsrahmen für die Cybersicherheit von Produkten mit digitalen Elementen. Die Umsetzung dieser Anforderungen betrifft die gesamte Wertschöpfungskette. Daher setzt EUCHNER auf eine enge Zusammenarbeit mit Kunden, Partnern und Lieferanten, um sichere und zukunftsfähige Lösungen gemeinsam zu gestalten.
Cybersicherheit und funktionale Sicherheit
Cybersicherheit ergänzt die funktionale Sicherheit und basiert auf drei Schutzzielen:
- Verfügbarkeit – Systeme und Komponenten müssen auch unter Angriff funktionsfähig bleiben
- Integrität – Daten dürfen nicht unbemerkt verändert werden
- Vertraulichkeit – sensible Informationen müssen geschützt sein
Während die funktionale Sicherheit primär die Integrität betrachtet, berücksichtigt Cybersicherheit alle drei Schutzziele gleichermaßen.
Geltungsbereich des CRA
Der CRA gilt für alle Produkte mit digitalen Elementen, die Daten verarbeiten oder mit anderen Systemen kommunizieren können. Dazu gehören beispielsweise:
- Steuerungen
- Sicherheitskomponenten
- Software
- Vernetzte Geräte
- Maschinen und Anlagen
Vom CRA betroffen sind drei zentrale Gruppen entlang der Wertschöpfungskette:
Jetzt aktuellen CRA-Status der EUCHNER-Produkte einsehen.
Unser CRA-Team steht Ihnen unter cra@euchner.de gerne zur Verfügung.
Laden Sie das Zertifikat für unseren Secure Development Lifecycle herunter.
Hersteller von Komponenten
(z. B. EUCHNER)
- Integration von Cybersicherheit in Design und Entwicklung
- Bereitstellung cybersicherer Produkte und Dokumentation
- Bereitstellung von Sicherheitsupdates über den definierten Lebenszyklus
Maschinenhersteller (Integratoren)
- Auswahl geeigneter, cybersicherer Komponenten
- Cybersichere Systemintegration
- Vollständige Dokumentation der Gesamtmaschine
Betreiber / Anwender
- Bewertung von Cybersicherheitsrisiken
- Umsetzung von Empfehlungen und Updates
- Cybersicherer Betrieb über den gesamten Lebenszyklus
Anforderungen an Produkte
Welche Anforderungen an die Produkte bestehen?
- Sicherheitsorientierte Entwicklung (Secure Development Lifecycle)
- Schutz vor bekannten Schwachstellen
- Bereitstellung von Updates und Cybersicherheitsinformationen
- Dokumentation und Transparenz
- Für bestimmte kritische Produkte ist zusätzlich eine Zertifizierung durch unabhängige Stellen erforderlich
Wie wird mit dem bestehenden Produktportfolio umgegangen?
- Produkte können bereits CRA-konform sein
- Produkte benötigen Anpassungen (z.B. Dokumentation oder Firmware)
- Produkte werden durch neue Versionen ersetzt
- Produkte werden als Ersatzteile definiert
Umsetzung des CRA bei EUCHNER
EUCHNER hat frühzeitig Maßnahmen zur Umsetzung des CRA eingeleitet.
CRA-Produktstatus bei EUCHNER
Die Bewertung der bestehenden Produkte erfolgt individuell und resultiert in einem CRA-Status für ein Produkt oder eine Baureihe. Zur transparenten Kommunikation wird der CRA-Fortschritt über den definierten Status beschrieben:
|
CRA-konform
Das Produkt entspricht den Anforderungen des CRA schon heute und wird zum Stichtag 11.12.2027 CRA-konform sein.
|
|
CRA-ready
Das Produkt wird zum Stichtag 11.12.2027 CRA-konform sein. Zum Erreichen der Konformität sind Maßnahmen erforderlich.
|
|
Nicht CRA-konform
Das Produkt entspricht nicht den Anforderungen des CRA und wird ab dem Stichtag 11.12.2027 innerhalb der EU noch als Ersatzteil angeboten.
|
|
In Bearbeitung
Der CRA-Status ist demnächst verfügbar.
|
|
Nicht CRA-relevant
Das Gerät ist nicht vom CRA betroffen.
|
