Herstellerpflichten

CRA-Compliance für Hersteller

Hersteller tragen die größten Verpflichtungen unter dem Cyber Resilience Act. Wir begleiten Sie Schritt für Schritt zur vollständigen Compliance.

Warum ist Compliance für Hersteller so komplex?

Der CRA legt Herstellern von Produkten mit digitalen Elementen die umfangreichsten Verpflichtungen auf. Von Security-by-Design und Risikobewertung bis hin zu technischer Dokumentation, CE-Kennzeichnung und langfristigem Schwachstellenmanagement: Der Prozess erfordert rechtliches Wissen, technisches Know-how und einen strukturierten Ansatz. CRA-Portal hilft Ihnen, dies übersichtlich zu gestalten.

Manufacturing

Ihre Pflichten als Hersteller

01

Security-by-Design

Cybersicherheit muss von Anfang an in Ihr Produkt eingebaut werden, nicht nachträglich hinzugefügt.

02

Risikobewertung

Sie müssen eine dokumentierte Cybersicherheits-Risikobewertung für jedes Produkt mit digitalen Elementen durchführen.

03

Technische Dokumentation

Umfassende technische Dokumentation muss erstellt und über die gesamte Produktlebensdauer gepflegt werden.

04

SBOM (Software Bill of Materials)

Eine vollständige Übersicht aller Softwarekomponenten (einschließlich Open Source) muss gepflegt und auf Anfrage verfügbar sein.

05

Schwachstellenmanagement

Sie sind verantwortlich für das aktive Erkennen und Beheben von Schwachstellen für mindestens 5 Jahre nach der Markteinführung.

06

Vorfallmeldung

Aktiv ausgenutzte Schwachstellen und Sicherheitsvorfälle müssen innerhalb von 24 Stunden bei ENISA gemeldet werden.

07

CE-Kennzeichnung

Ihr Produkt muss eine gültige CE-Kennzeichnung auf Grundlage einer korrekten Konformitätsbewertung tragen.

08

EU-Konformitätserklärung

Sie müssen eine DoC (Declaration of Conformity) erstellen und für Marktüberwachungsbehörden bereitstellen.

09

Sicherheitsupdates

Sicherheitsupdates müssen über den gesamten Unterstützungszeitraum kostenlos bereitgestellt werden.

Wie wir Herstellern helfen

Bereit, Ihre CRA-Compliance anzugehen?

Vereinbaren Sie ein unverbindliches Kennenlern-Gespräch und erfahren Sie, wie wir Ihr Unternehmen zur vollständigen Compliance begleiten können.

CRA Assistent