Cyber Resilience Act (CRA): Was OEM und Embedded-Teams jetzt brauchen
Der Cyber Resilience Act gilt für Produkte mit digitalen Elementen — von MCU/PLC über Edge-Gateways bis zu vernetzten Antrieben. Für Hersteller heißt das: Security by Design, dokumentierte Risiken und ab 2026/2027 harte Melde- und CE-Pflichten.
Typische Fragen
- Bin ich „Hersteller“ im Sinne des CRA?
- Brauche ich SBOM (Art. 13) auch für Legacy-Firmware?
- Was bedeutet die Meldekette 24h / 72h / 14 Tage praktisch?
- Wie hängen CRA und bestehende CE-/EMC-Prozesse zusammen?
Was wir tun
Solvetronix ist keine Prüfstelle. Wir begleiten die technische und dokumentarische Readiness: Gap-Analyse, Security-Maßnahmen in Firmware/OTA, SBOM-Pfad, Vorbereitung auf Lab-/Audit-Iterationen — und knüpfen an euren CE-/EMC-Prozess an.
Wichtige Termine (Orientierung): CRA in Kraft seit 10.12.2024; Meldepflicht ab 11.09.2026; vollständige Anwendung u. a. ab 11.12.2027.
Leistung CRA Embedded · Ersteinschätzung (Kontakt) · Übersicht: Regulatory & Zertifizierung
Fazit
Regulatory- und Zertifizierungsthemen sind Engineering-Themen mit Frist. Früh strukturieren spart Lab-Schleifen und Stillstand in der Compliance.