CRA-Check
Ist Ihr Produkt vom EU Cyber Resilience Act betroffen? Finden Sie es in 3 Minuten heraus – mit Einstufung, Konformitätsweg und Fristen.
Check starten- Startseite
- Cybersecurity
- CRA-Check
Cybersecurity wird zur Marktzugangsvoraussetzung
Ab dem 11. Dezember 2027 dürfen Produkte mit digitalen Elementen nur noch mit CE-Kennzeichnung nach CRA auf den EU-Markt. Die Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle gelten bereits seit dem 11. September 2026 – auch für Produkte, die schon im Feld sind.
Der CRA betrifft Hardware und Software gleichermaßen: vom Mikrocontroller-Steuergerät über das vernetzte Bedienpanel bis zur Companion-App. Unsere Security-Experten begleiten seit Jahren Produkte nach ISO/SAE 21434, IEC 62443 und UNECE R 155. Dieser Check gibt Ihnen eine erste Orientierung, ob und wie Ihre Produkte betroffen sind. Anschließend besprechen wir gerne gemeinsam die nächsten Schritte.
Frühwarnung an CSIRT/BSI und ENISA bei aktiv ausgenutzten Schwachstellen (Art. 14)
Supportzeitraum mit Sicherheitsupdates als Regelfall (Art. 13 Abs. 8)
oder 2,5 % des weltweiten Jahresumsatzes als Bußgeldrahmen (Art. 64)
Produktkategorien mit verschärfter Konformitätsbewertung (Anhang III & IV)
Der CRA-Zeitplan
Ist Ihr Produkt vom CRA betroffen?
Beantworten Sie bis zu 9 kurze Fragen zu einem Produkt. Sie erhalten sofort eine Einschätzung – ohne Registrierung. Ihre Angaben verbleiben in Ihrem Browser.
So unterstützen wir Sie auf dem Weg zur CRA-Konformität
Wir begleiten Ihr Produkt über den gesamten Lebenszyklus – von der ersten Risikoanalyse bis zum Schwachstellenmanagement im Feld.
CRA-Gap-Analyse
Anwendbarkeit, Rolle und Produktklasse klären, Lücken gegenüber Anhang I bewerten und einen priorisierten Maßnahmenplan erstellen.
Threat & Risk Analysis (TARA)
Die Cybersecurity-Risikobewertung nach Art. 13 als Grundlage für Security by Design, gestützt auf Erfahrungen aus zahlreichen Embedded-Projekten.
Security Engineering
Reviews von Architektur und Security-Plan, Secure Boot, sichere Updates und Kryptografie auf Mikrocontroller-Ebene.
Security Testing & Pentest
Verifikation und Validierung von Hardware-Schnittstellen, Funkstrecken und Firmware als Nachweis für die technische Dokumentation.
SBOM & Vulnerability Management
Laufende Überwachung aller Hardware- und Softwarebestandteile auf neue Schwachstellen, über alle Lebenszyklusphasen hinweg.
PSIRT & Meldeprozess
Monitoring, Triage und Incident Response sowie fristgerechte Meldungen (24 h / 72 h) über die ENISA-Plattform.
CRA kompakt
Gilt der CRA auch für Produkte, die bereits verkauft werden?
Sind Fahrzeugkomponenten vom CRA ausgenommen?
Macht ein Security-Mikrocontroller mein Gerät automatisch zum „wichtigen Produkt“?
Wann darf ich die Konformität selbst bewerten?
Was bedeutet der CRA für mich als Importeur oder Händler?
Sprechen Sie mit unseren Cybersecurity-Experten
Ob Einordnung Ihres Produktportfolios, TARA oder Aufbau Ihres Meldeprozesses: Wir melden uns innerhalb von zwei Werktagen bei Ihnen.
Vielen Dank für Ihre Anfrage!
Unser Cybersecurity-Team meldet sich innerhalb von zwei Werktagen bei Ihnen.