Für deine Branche
Security-Anforderungen unterscheiden sich je Branche. Unsere Tests auch.
Jede Seite beschreibt die Regelwerke, die typische Angriffsfläche und die Findings, die wir in einer Branche am häufigsten sehen, und wie ein sinnvolles erstes Projekt aussieht.
Kurz gesagt
Zyberum arbeitet für Hersteller von Maschinen und Industrieanlagen, Medizintechnikhersteller, Automotive-Zulieferer, Softwarehersteller, Stadtwerke und KRITIS-Betreiber, IoT-Gerätehersteller und Startups. Für jede Branche beschreibt es die geltenden Regelwerke, die typische Angriffsfläche und das erste sinnvolle Security-Projekt.
Branchen und Rollen
Finde deine Seite
Cybersecurity für Automotive-Zulieferer: UN R155, ISO/SAE 21434 und CRA
Was Tier-1 und Tier-2 für Cybersecurity liefern müssen: UN R155 und R156 über den OEM, ISO/SAE 21434 Arbeitsprodukte, CRA für Aftermarket und ein erstes Projekt.
ITCybersecurity für CISOs und IT-Leitung: NIS2-Pflichten, Pentests und Erkennung
Was CISO und IT-Leitung im Mittelstand brauchen: NIS2- und BSIG-Pflichten, Haftung der Geschäftsleitung, Angriffsfläche, typische Findings und ein Jahresplan.
IoTCybersecurity für IoT-Hersteller: RED EN 18031, CRA und Gerätetests
Was IoT-Hersteller tun müssen: RED mit EN 18031 seit August 2025, Cyber Resilience Act ab 2026, Angriffsfläche von Geräten, typische Findings und ein erstes Projekt.
ComplianceCybersecurity für Softwarehersteller: CRA, NIS2-Lieferkette und Pentests
Was Softwarehersteller unter CRA und NIS2 tun müssen: Meldepflicht ab September 2026, SBOM, Schwachstellenbehandlung, typische API-Findings und ein erstes Projekt.
OTCybersecurity für Stadtwerke und KRITIS: NIS2, BSIG und OT
Was Stadtwerke und KRITIS-Betreiber tun müssen: BSIG-Pflichten nach NIS2, Schwellenwerte der BSI-KritisV, OT-Angriffsfläche und ein erstes Projekt ohne Stillstand.
ITCybersecurity für Startups: Was Investoren, Kunden und der CRA erwarten
Startup-Sicherheit ohne Security-Team: CRA-Pflichten in jeder Größe, Kundenfragebögen, Cloud- und API-Angriffsfläche und ein erstes Projekt unter 20.000 Euro.
OTCybersecurity im Maschinenbau: Maschinenverordnung, CRA und IEC 62443
Was Maschinenbauer für Cybersecurity tun müssen: Maschinenverordnung 2027, Cyber Resilience Act, IEC 62443, typische Angriffsfläche und ein sinnvolles erstes Projekt.
IoTCybersecurity in der Medizintechnik: MDR, MDCG 2019-16 und NIS2
Was Medizinproduktehersteller für Cybersecurity tun müssen: MDR Anhang I, MDCG 2019-16, NIS2, die Angriffsfläche vernetzter Geräte und ein sinnvolles erstes Projekt.
Jetzt starten
Was heißt das für dein Produkt?
In einer kostenlosen einstündigen Beratung gehen wir dein Produkt oder deine Anlage durch, die Regelwerke, die gelten, und die ersten Schritte, die am meisten Sicherheit fürs Geld bringen.
- Geltende Regelwerke und Fristen für deinen Fall
- Wo Angreifer anfangen würden
- Ein erstes Projekt mit Festpreis

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Oder schreib uns
Wir antworten innerhalb eines Werktags.