Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

Für deine Branche

Security-Anforderungen unterscheiden sich je Branche. Unsere Tests auch.

Jede Seite beschreibt die Regelwerke, die typische Angriffsfläche und die Findings, die wir in einer Branche am häufigsten sehen, und wie ein sinnvolles erstes Projekt aussieht.

Kurz gesagt

Zyberum arbeitet für Hersteller von Maschinen und Industrieanlagen, Medizintechnikhersteller, Automotive-Zulieferer, Softwarehersteller, Stadtwerke und KRITIS-Betreiber, IoT-Gerätehersteller und Startups. Für jede Branche beschreibt es die geltenden Regelwerke, die typische Angriffsfläche und das erste sinnvolle Security-Projekt.

Branchen und Rollen

Finde deine Seite

Automotive

Cybersecurity für Automotive-Zulieferer: UN R155, ISO/SAE 21434 und CRA

Was Tier-1 und Tier-2 für Cybersecurity liefern müssen: UN R155 und R156 über den OEM, ISO/SAE 21434 Arbeitsprodukte, CRA für Aftermarket und ein erstes Projekt.

IT

Cybersecurity für CISOs und IT-Leitung: NIS2-Pflichten, Pentests und Erkennung

Was CISO und IT-Leitung im Mittelstand brauchen: NIS2- und BSIG-Pflichten, Haftung der Geschäftsleitung, Angriffsfläche, typische Findings und ein Jahresplan.

IoT

Cybersecurity für IoT-Hersteller: RED EN 18031, CRA und Gerätetests

Was IoT-Hersteller tun müssen: RED mit EN 18031 seit August 2025, Cyber Resilience Act ab 2026, Angriffsfläche von Geräten, typische Findings und ein erstes Projekt.

Compliance

Cybersecurity für Softwarehersteller: CRA, NIS2-Lieferkette und Pentests

Was Softwarehersteller unter CRA und NIS2 tun müssen: Meldepflicht ab September 2026, SBOM, Schwachstellenbehandlung, typische API-Findings und ein erstes Projekt.

OT

Cybersecurity für Stadtwerke und KRITIS: NIS2, BSIG und OT

Was Stadtwerke und KRITIS-Betreiber tun müssen: BSIG-Pflichten nach NIS2, Schwellenwerte der BSI-KritisV, OT-Angriffsfläche und ein erstes Projekt ohne Stillstand.

IT

Cybersecurity für Startups: Was Investoren, Kunden und der CRA erwarten

Startup-Sicherheit ohne Security-Team: CRA-Pflichten in jeder Größe, Kundenfragebögen, Cloud- und API-Angriffsfläche und ein erstes Projekt unter 20.000 Euro.

OT

Cybersecurity im Maschinenbau: Maschinenverordnung, CRA und IEC 62443

Was Maschinenbauer für Cybersecurity tun müssen: Maschinenverordnung 2027, Cyber Resilience Act, IEC 62443, typische Angriffsfläche und ein sinnvolles erstes Projekt.

IoT

Cybersecurity in der Medizintechnik: MDR, MDCG 2019-16 und NIS2

Was Medizinproduktehersteller für Cybersecurity tun müssen: MDR Anhang I, MDCG 2019-16, NIS2, die Angriffsfläche vernetzter Geräte und ein sinnvolles erstes Projekt.

Jetzt starten

Was heißt das für dein Produkt?

In einer kostenlosen einstündigen Beratung gehen wir dein Produkt oder deine Anlage durch, die Regelwerke, die gelten, und die ersten Schritte, die am meisten Sicherheit fürs Geld bringen.

  • Geltende Regelwerke und Fristen für deinen Fall
  • Wo Angreifer anfangen würden
  • Ein erstes Projekt mit Festpreis
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenDeine Situation besprechen

Such dir einen Termin aus

In neuem Tab öffnen