Kooperation: Webinare mit BIHK

Der Cyber Resilience Act (CRA) soll die Cybersicherheit von Produkten mit digitalen Elementen nachhaltig stärken. Mit dem vollständigen Inkrafttreten der Verordnung am 11. Dezember 2027 werden verbindliche Anforderungen an die Cybersicherheit über den gesamten Produktlebenszyklus hinweg eingeführt. Für diese Produktkategorie gab es bislang keine vergleichbar weitreichenden Regelungen. Bereits ab dem 11. September 2026 gelten erste … Weiterlesen

Hilfestellung statt Handlungsanweisung

Die neue Leitlinie der EU-Kommission hilft beim Umsetzen der Gesetzespflichten Vielleicht sollte man den Cyber Resilience Act (CRA) mal nicht als Belastung betrachten. Warum? Artikel 26 verpflichtet die EU-Kommission dazu, Leitlinien zu veröffentlichen, mit denen sich die Anforderungen der Regulierung leichter umsetzen lassen. Zu Deutsch: Rat und Parlament verabschieden ein Gesetz, das die EU-Kommission auf … Weiterlesen

BSI ist notifzierende Behörde

Die für den CRA in Deutschland zuständige notifizierende Behörde ist das Bundesamt für Sicherheit in der Informationstechnik. Seit dem 11. Juni ist diese Benennung rechtsgültig. Das BSI hat ferner die erforderlichen Verfahren für die Bewertung, Benennung und Notifizierung von Konformitätsbewertungsstellen etabliert und veröffentlicht. Zu finden ist eine Liste auf den Seiten des BSI: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Listen/Liste-KBS/liste-KBS_dvl.html.

Transferstelle veröffentlicht Interview

Heute, am 30. April 2026, ging ein Interview mit unserem Projektmitarbeiter Matthias Kampmann online. Thema: der CRA. Produziert und Publiziert wurde es von unserem starken Partner der CYBERsicher – Transferstelle Cybersicherheit im Mittelstand! Einmal ausführlich über den CRA sprechen, aber auch über unser Projekt EASY.CRA, dafür danken wir. „Wir hoffen, dass wir damit jede Menge … Weiterlesen

Erste CRA-Leitlinie

Die EU-Kommission hat Anfang März den Entwurf einer ersten Leitlinie zur Umsetzungshilfe der Anforderungen aus dem Cyber Resilience Act vorgelegt. Der Leitlinienentwurf, der bis zum 31. März kommentiert werden konnte, konzentriert sich auf Lösungen für die Fernverarbeitung von Daten (z. B. ein IoT-Gerät, eine App oder ein vernetztes Industriesystem) und freie und quelloffene Software (Open Source Software; FOSS), den Begriff „Support-Zeiträume“ sowie das Zusammenspiel zwischen dem CRA und anderen EU-Rechtsvorschriften.

Kritikalität und ihre Klassen

Folge 3: Der CRA kennt unterschiedlich kritische Klassen. Wir stellen sie Ihnen vor. Was ist Kritikalität? Was sind Produktklassen? Wer ist betroffen? Und was hat das zur Folge? Diesen Fragen gehen wir in unserem dritten Beitrag zum Cyber Resilience Act (CRA) nach. Im zweiten Beitrag unserer Serie haben wir erfahren, warum es den CRA überhaupt … Weiterlesen

Willkommen bei EASY.CRA

Folge 1: Der Cyber Resilience Act ist da. Wir von ibi research stellen uns zusammen mit der OTH-Regensburg dem Handlungsbedarf – und zwar mit dem Fokusprojekt EASY.CRA, eine einfach zu handhabende Hilfe für den Einstieg in die Informationssicherheit auf der Basis der Anforderungen des Cyber Resilience Acts, kurz CRA.