Risikobeurteilung, Risikomanagement, Threat Model, Bedrohungsanalyse, TARA, Cybersecurity Risk Assessment. In Projekten zu vernetzten Produkten tauchen diese Begriffe immer wieder auf. Mal meinen sie dasselbe, mal etwas...
Alle Beiträge
CRA-Normen: EN 40000, ETSI EN 304 6xx und EN 50770 einfach erklärt
Hersteller von Maschinen, Anlagen und Geräten stellen beim Cyber Resilience Act immer wieder dieselbe Frage: Welche Norm soll ich anwenden, um die Anforderungen nachzuweisen? Die Antwort hängt davon ab, was Sie...
MDR-Meldepflichten: EU schließt CRA-Lücke für Medizinprodukte
Am 16. Dezember 2025 hat die Europäische Kommission ihren Vereinfachungsvorschlag COM(2025) 1023 für MDR und IVDR vorgelegt. Im Schatten der vielbeachteten Maßnahmen zur Klassifizierung, zu Benannten Stellen und zu...
RED Delegated Act Aufhebung: Übergang zum CRA
Die Kommission hat die Delegierte Verordnung (EU) 2026/339 im Amtsblatt veröffentlicht: Der RED Delegated Act wird zum 11. Dezember 2027 aufgehoben - exakt am Tag des CRA-Geltungsbeginns. Bis dahin bleibt der RED DA mit...
EU-Förderung für CRA-Compliance – jetzt beantragen
Die EU stellt im Rahmen des SECURE-Projekts Fördermittel bereit, mit denen kleine und mittlere Unternehmen ihre Produkte fit für den Cyber Resilience Act machen können. Die erste Bewerbungsrunde läuft seit dem 28...
Cybersecurity Act 2: Der EU-Entwurf im Überblick
Am 20. Januar 2026 hat die Europäische Kommission den Vorschlag für einen neuen Cybersecurity Act vorgelegt. Die Verordnung soll den CSA von 2019 vollständig ersetzen und eine fundamentale Neuerung bringen: Erstmals...
ISO 24882: Security für Landmaschinen und Traktoren
Die ISO 24882 “Agricultural machinery, tractors, and earth-moving machinery – Product cybersecurity” befindet sich aktuell im Draft-Stadium (ISO/DIS 24882) und nimmt als prEN ISO 24882:2025 bereits eine...
CRA-Konformität in der Landmaschinenbranche
Der europäische Verband der Landmaschinenhersteller CEMA hat im Dezember 2025 einen Leitfaden zur Auslegung des Cyber Resilience Acts veröffentlicht. Das Dokument adressiert zentrale Auslegungsfragen, die sich bei der...
EU veröffentlicht Antworten auf häufige Fragen zum CRA
Die Europäische Kommission hat ein umfassendes Dokument mit Antworten auf häufige Fragen zum Cyber Resilience Act veröffentlicht. Auf 66 Seiten werden zentrale Fragen zur Umsetzung der Verordnung beantwortet. Es handelt...
CRA: Neue Verordnung konkretisiert Produktkategorien
Die Europäische Kommission hat am 28. November 2025 die Durchführungsverordnung (EU) 2025/2392 verabschiedet. Sie konkretisiert die technischen Beschreibungen für die in Anhang III und IV des Cyber Resilience Act (CRA)...
