← Zurück zu allen Artikeln
Regulatory

Cyber Resilience Act (CRA): Was OEM und Embedded-Teams jetzt brauchen

Juli 2026·7 min Lesezeit

Der Cyber Resilience Act gilt für Produkte mit digitalen Elementen — von MCU/PLC über Edge-Gateways bis zu vernetzten Antrieben. Für Hersteller heißt das: Security by Design, dokumentierte Risiken und ab 2026/2027 harte Melde- und CE-Pflichten.

Typische Fragen

  • Bin ich „Hersteller“ im Sinne des CRA?
  • Brauche ich SBOM (Art. 13) auch für Legacy-Firmware?
  • Was bedeutet die Meldekette 24h / 72h / 14 Tage praktisch?
  • Wie hängen CRA und bestehende CE-/EMC-Prozesse zusammen?

Was wir tun

Solvetronix ist keine Prüfstelle. Wir begleiten die technische und dokumentarische Readiness: Gap-Analyse, Security-Maßnahmen in Firmware/OTA, SBOM-Pfad, Vorbereitung auf Lab-/Audit-Iterationen — und knüpfen an euren CE-/EMC-Prozess an.

Wichtige Termine (Orientierung): CRA in Kraft seit 10.12.2024; Meldepflicht ab 11.09.2026; vollständige Anwendung u. a. ab 11.12.2027.

Leistung CRA Embedded · Ersteinschätzung (Kontakt) · Übersicht: Regulatory & Zertifizierung

Fazit

Regulatory- und Zertifizierungsthemen sind Engineering-Themen mit Frist. Früh strukturieren spart Lab-Schleifen und Stillstand in der Compliance.

Welche Situation trifft auf Sie zu?

Betreiber oder OEM — wir besprechen Ihren Fall im kostenlosen 30-minütigen Erstgespräch.

Kostenfreie Ersteinschätzung
Antwort innerhalb 24 Stunden Kein Commitment Vertraulich