IT-Sicherheitsblog // Cyber Resilience Act – Einordnung und Leitfaden für mittelständische Unternehmen
Zusammenfassung
Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die ab 2024 einheitliche Cybersicherheitsstandards für digitale Produkte festlegt und Hersteller, Importeure sowie Händler verpflichtet, Sicherheitsvorkehrungen über den gesamten Produktlebenszyklus hinweg zu treffen. Er gilt für sämtliche Hard- und Software mit digitaler Komponente, die im EU-Binnenmarkt angeboten werden, schließt jedoch bestimmte Ausnahmen wie Open‑Source-Software oder bereits regulierte Produktkategorien aus. Mittelständische Unternehmen müssen prüfen, ob ihre Produkte betroffen sind und sich bis Ende 2027 auf die neuen Anforderungen vorbereiten.