Zum Inhalt springen

Blog

Praxisnahe Artikel zum Cyber Resilience Act für Softwarehersteller, Mittelstand und Agenturen.

    • Harmonisierte Normen
    • ETSI
    • Konformitätsbewertung

    CRA-Normen: Stand der harmonisierten Normen im September 2026

    Ohne im Amtsblatt zitierte Normen gibt es keine Konformitätsvermutung. Wo die CRA-Normung steht und warum Warten keine Strategie ist.

    6 Min. Lesezeit

    • ENISA
    • Single Reporting Platform
    • Meldepflicht
    • BSI

    ENISA Single Reporting Platform: So melden Sie nach CRA

    Seit dem 11. September 2026 nimmt die ENISA-Plattform CRA-Meldungen entgegen. Was die SRP ist, wie eine Meldung abläuft und was Sie jetzt vorbereiten sollten.

    6 Min. Lesezeit

    • Meldepflicht
    • Selbsttest
    • Incident Response
    • BSI

    Noch 10 Tage: Sind Sie bereit für die CRA-Meldepflicht?

    Am 11. September startet die CRA-Meldepflicht. Ein Selbsttest in sieben Fragen – und was Sie tun, wenn am Tag danach eine Zero-Day-Meldung eintrifft.

    6 Min. Lesezeit

    • Checkliste
    • Umsetzung
    • Technische Dokumentation

    CRA-Checkliste: 12 Schritte zur Umsetzung

    Priorisiert statt vollständig: Was bis zum 11. September 2026 stehen muss und was Sie bis Dezember 2027 aufbauen. 12 Schritte für Hersteller und Agenturen.

    6 Min. Lesezeit

    • Open Source
    • Supply Chain
    • Open-Source-Steward

    CRA und Open Source: Pflichten für Hersteller und Stewards

    Nicht-kommerzielle Open Source ist ausgenommen – aber wer sie in ein Produkt einbaut, haftet dafür. Was Hersteller, Stewards und Maintainer wissen müssen.

    6 Min. Lesezeit

    • Konformitätsbewertung
    • Annex III
    • Annex IV
    • Maschinenbau

    CRA-Produktkategorien: Standard, wichtig oder kritisch?

    Die Produktkategorie entscheidet, ob Sie die Konformität selbst bewerten dürfen oder eine benannte Stelle brauchen. Ein Überblick mit Blick auf Maschinenbau und IoT.

    6 Min. Lesezeit

    • Agenturen
    • Herstellerbegriff
    • Verträge

    CRA für Agenturen: Wer ist Hersteller bei Kundensoftware?

    Hersteller ist, wer ein Produkt unter eigenem Namen in Verkehr bringt. Trotzdem landen Evidenz und Arbeit oft beim Dienstleister. Ein Leitfaden für Digitalagenturen.

    6 Min. Lesezeit

    • SBOM
    • CycloneDX
    • SPDX
    • CI/CD

    SBOM erstellen: CRA-Anforderung mit CycloneDX und SPDX

    Der CRA verlangt eine maschinenlesbare Software-Stückliste. So erzeugen Sie SBOMs automatisiert in der Pipeline – und machen sie für Schwachstellen nutzbar.

    6 Min. Lesezeit

    • Meldepflicht
    • Art. 14
    • Incident Response

    CRA-Meldepflicht ab 11.09.2026: 24 h, 72 h, 14 Tage

    Die Meldepflicht nach Art. 14 CRA greift 15 Monate vor allen anderen Pflichten – auch für bereits verkaufte Produkte. So bereiten Sie sich vor.

    6 Min. Lesezeit

    • Cyber Resilience Act
    • Grundlagen
    • Fristen

    Cyber Resilience Act: Der Überblick für den Mittelstand

    Der CRA macht Cybersicherheit zur Voraussetzung für den EU-Marktzugang. Welche Produkte betroffen sind, welche drei Stichtage zählen und womit Sie jetzt anfangen.

    6 Min. Lesezeit

Auf die Warteliste

Wir starten im November. Sichern Sie sich frühen Zugang.