CRA-Gap-Analyse
Wir klassifizieren deine Produkte (Standard, wichtig Klasse I/II, kritisch), gleichen sie mit Anhang I ab und liefern eine priorisierte Roadmap.
EU Cyber Resilience Act
Der Cyber Resilience Act schreibt verbindliche Cybersecurity-Anforderungen für alle Hard- und Softwareprodukte mit digitalen Elementen vor, die in der EU verkauft werden. Wir helfen Herstellern, die Lücken zu schließen: mit Beratung, Tests und einem sicheren Entwicklungsprozess, der zu deinen Teams passt.
Kurz gesagt
Der EU Cyber Resilience Act (Verordnung (EU) 2024/2847) verpflichtet Hersteller von Produkten mit digitalen Elementen, diese sicher zu gestalten, Schwachstellen während des Supportzeitraums zu behandeln und aktiv ausgenutzte Schwachstellen zu melden. Die Meldepflichten gelten ab dem 11. September 2026, alle übrigen Anforderungen ab dem 11. Dezember 2027. Zyberum bietet CRA-Gap-Analysen, die Einführung sicherer Entwicklungsprozesse, Prozesse für das Schwachstellenmanagement und Penetrationstests.
Zeitplan
Der CRA wurde veröffentlicht und ist in Kraft getreten. Die Übergangsfrist hat begonnen.
Die Regeln für notifizierte Stellen gelten, sodass Drittbewertungen vorbereitet werden können.
Aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle müssen innerhalb von 24 Stunden an ENISA und das zuständige CSIRT gemeldet werden (Frühwarnung).
Alle grundlegenden Anforderungen gelten. Produkte ohne CE-Kennzeichnung nach dem CRA dürfen nicht mehr auf dem EU-Markt bereitgestellt werden.
Unsere Leistungen
Wir klassifizieren deine Produkte (Standard, wichtig Klasse I/II, kritisch), gleichen sie mit Anhang I ab und liefern eine priorisierte Roadmap.
Security-Anforderungen, Threat Modeling, Secure Coding und Code Reviews, eingebaut in deinen bestehenden Entwicklungsprozess.
Unabhängige Sicherheitstests von Geräten, Firmware, Apps und Cloud-Schnittstellen, um Schwachstellen vor der Markteinführung zu finden und zu beheben.
Coordinated Vulnerability Disclosure, PSIRT-Prozesse und Meldeabläufe (24 h / 72 h) an ENISA.
Software Bill of Materials, technische Dokumentation und EU-Konformitätserklärung, vorbereitet für Audits.
Schulungen für Product Owner und Entwickler, damit CRA-Anforderungen Teil des Entwicklungsalltags werden.
Warum Zyberum
Unser Team verbindet langjährige Erfahrung in der Produktsicherheit mit tiefem Verständnis der EU-Regulierung. Wir haben vergleichbare Frameworks in der Automobilbranche (UN R155, ISO/SAE 21434) und in der Industrie (IEC 62443) umgesetzt. Und wir testen Produkte selbst, statt nur Richtlinien zu schreiben.
Das Ergebnis: Compliance-Arbeit, die Entwickler akzeptieren, Nachweise, die einer Prüfung standhalten, und weniger Schwachstellen im Feld.
FAQ
Nahezu alle Hard- und Softwareprodukte mit digitalen Elementen, die auf dem EU-Markt bereitgestellt werden und sich mit einem Gerät oder Netzwerk verbinden können: IoT-Geräte, Industriesteuerungen, Router, Apps und Desktop-Software. Ausgenommen sind einige Bereiche mit eigenen Vorschriften, etwa Medizinprodukte, Kraftfahrzeuge und Luftfahrt.
Die Meldepflicht für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle gilt ab dem 11. September 2026. Alle übrigen Anforderungen, einschließlich der CE-Kennzeichnung nach dem CRA, gelten ab dem 11. Dezember 2027.
Bei Verstößen gegen die grundlegenden Anforderungen bis zu 15 Mio. € oder 2,5 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Marktüberwachungsbehörden können zudem die Rücknahme nicht konformer Produkte anordnen.
Die meisten Produkte können per Selbstbewertung geprüft werden. Wichtige Produkte der Klasse II und kritische Produkte benötigen eine notifizierte Stelle oder ein Zertifizierungsschema, Produkte der Klasse I nur dann, wenn harmonisierte Normen nicht vollständig angewendet werden.
Jetzt starten
Eine Stunde mit einem CRA-Experten: Wir klassifizieren dein Produkt und zeigen dir, was bis Dezember 2027 noch fehlt.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung