Cyber Resilience Act (CRA)

Der Cyber Resilience Act

Mit dem Cyber Resilience Act (CRA) schafft die Europäische Union (EU) einen einheitlichen Rechtsrahmen für die Cybersicherheit von Produkten mit digitalen Elementen. Die Umsetzung dieser Anforderungen betrifft die gesamte Wertschöpfungskette. Daher setzt EUCHNER auf eine enge Zusammenarbeit mit Kunden, Partnern und Lieferanten, um sichere und zukunftsfähige Lösungen gemeinsam zu gestalten.

Cybersicherheit und funktionale Sicherheit

Cybersicherheit ergänzt die funktionale Sicherheit und basiert auf drei Schutzzielen:

  • Verfügbarkeit – Systeme und Komponenten müssen auch unter Angriff funktionsfähig bleiben
  • Integrität – Daten dürfen nicht unbemerkt verändert werden
  • Vertraulichkeit – sensible Informationen müssen geschützt sein

Während die funktionale Sicherheit primär die Integrität betrachtet, berücksichtigt Cybersicherheit alle drei Schutzziele gleichermaßen.

Geltungsbereich des CRA

Der CRA gilt für alle Produkte mit digitalen Elementen, die Daten verarbeiten oder mit anderen Systemen kommunizieren können. Dazu gehören beispielsweise:

  • Steuerungen
  • Sicherheitskomponenten
  • Software
  • Vernetzte Geräte
  • Maschinen und Anlagen

Vom CRA betroffen sind drei zentrale Gruppen entlang der Wertschöpfungskette:

Status prüfen
Jetzt aktuellen CRA-Status der EUCHNER-Produkte einsehen.
Fragen klären
Unser CRA-Team steht Ihnen unter cra@euchner.de gerne zur Verfügung.
Nachweis abrufen
Laden Sie das Zertifikat für unseren Secure Development Lifecycle herunter.
Hersteller von Komponenten

Hersteller von Komponenten

(z. B. EUCHNER)

  • Integration von Cybersicherheit in Design und Entwicklung
  • Bereitstellung cybersicherer Produkte und Dokumentation
  • Bereitstellung von Sicherheitsupdates über den definierten Lebenszyklus
Maschinenhersteller (Integratoren)

Maschinenhersteller (Integratoren)

 

  • Auswahl geeigneter, cybersicherer Komponenten
  • Cybersichere Systemintegration
  • Vollständige Dokumentation der Gesamtmaschine
Betreiber / Anwender

Betreiber / Anwender

 

  • Bewertung von Cybersicherheitsrisiken
  • Umsetzung von Empfehlungen und Updates
  • Cybersicherer Betrieb über den gesamten Lebenszyklus

Umsetzung des CRA bei EUCHNER

EUCHNER hat frühzeitig Maßnahmen zur Umsetzung des CRA eingeleitet.

„Wir haben früh die richtigen Schritte eingeleitet: Seit Anfang des Jahres ist unser Entwicklungsprozess nach IEC 62443‑4‑1 zertifiziert, damit ist EUCHNER CRA-ready. Parallel haben wir ein Product Security Incident Response Teams (PSIRT) eingerichtet und sind eine Kooperation mit dem Cyber Emergency Response Team des VDE (CERT@VDE) eingegangen. Damit untermauern wir unseren Anspruch, im Sinne des Cyber Resilience Act dauerhaft sichere und robuste Produkte zu liefern“, erklärt Bernd Hermann, Entwicklungsleiter bei EUCHNER.

CRA-Produktstatus bei EUCHNER

Die Bewertung der bestehenden Produkte erfolgt individuell und resultiert in einem CRA-Status für ein Produkt oder eine Baureihe. Zur transparenten Kommunikation wird der CRA-Fortschritt über den definierten Status beschrieben:

CRA-konform
Das Produkt entspricht den Anforderungen des CRA schon heute und wird zum Stichtag 11.12.2027 CRA-konform sein.
CRA-ready
Das Produkt wird zum Stichtag 11.12.2027 CRA-konform sein. Zum Erreichen der Konformität sind Maßnahmen erforderlich.
Nicht CRA-konform 
Das Produkt entspricht nicht den Anforderungen des CRA und wird ab dem Stichtag 11.12.2027 innerhalb der EU noch als Ersatzteil angeboten.
In Bearbeitung 
Der CRA-Status ist demnächst verfügbar.
Nicht CRA-relevant 
Das Gerät ist nicht vom CRA betroffen.

CRA-ready! Mit EUCHNER.