EU-Verordnung 2024/2847

CRA-Wissensdatenbank

Faktenbasierte Artikel für Hersteller digitaler Produkte — quellenbasiert, quellenangegeben, praxisnah. Alle 39 Artikel kostenlos.

Suche:
Tastenkürzel: Strg+K oder Cmd+K zum Öffnen der Suche
Empfohlen Strafen 6 Min. Lesezeit

BSI und CRA-Marktaufsicht in der Praxis

Das BSI ist Deutschlands federführende CRA-Marktaufsichtsbehörde. Welche Befugnisse es hat, was es zuerst anfordert und wie Unternehmen kooperieren sollten.

Alle Artikel (39)

Strafen 9 Min.

CRA-Bußgelder: Was kostet Nichteinhaltung?

CRA Artikel 64 sieht Bußgelder bis 15 Mio. € oder 2,5 % des Jahresumsatzes vor. Drei Stufen erklärt, wer verhängt, und was KMUs jetzt tun sollten.

Strafen 6 Min.

CRA-Haftung der Geschäftsführung

CRA-Bußgelder treffen das Unternehmen — doch §43 GmbHG macht die GF persönlich haftbar. Was Geschäftsführer jetzt konkret dokumentieren müssen.

Grundverständnis 6 Min.

CRA und ISO 27001: Reicht das Zertifikat?

ISO 27001 ist eine gute Basis für CRA-Compliance, aber kein Ersatz. Was fehlt: SBOM, 24h-Meldepflicht, CE-Kennzeichnung. Mit Mapping-Tabelle.

Fristen 6 Min.

Den richtigen Notified Body für CRA finden

Welcher Notified Body prüft CRA-Produkte wirklich? NANDO-Datenbank nutzen, Auswahlkriterien kennen, Red Flags erkennen — und 2027 nicht zu spät anfangen.

Konkrete Aufgaben 9 Min.

CRA-Risikoanalyse: Schritt für Schritt

CRA Anhang I verlangt eine Risikoanalyse. STRIDE, TARA und PASTA erklärt — mit Schritt-für-Schritt-Anleitung und Vorlage für das Risiko-Register.

Konkrete Aufgaben 7 Min.

CRA: Self-Assessment oder Notified Body?

Wann Hersteller die CRA-Konformität selbst bewerten dürfen und wann ein Notified Body Pflicht ist — mit Kosten, Zeitrahmen und Kapazitätsrisiken.

Branchen 6 Min.

CRA für Smart-Home-Hersteller

Smart-Home-Hubs fallen unter Important Class I des CRA. Was das für Zigbee-Gateways, Z-Wave-Bridges und HomeKit-Hubs bedeutet — und welche Pflichten entstehen.

Branchen 8 Min.

CRA für Software-Hersteller ohne Hardware

Desktop-Apps, CLI-Tools, Browser-Extensions und Server-Software fallen unter den CRA. Welche OSS-Ausnahmen gelten — und wann Freemium sie aufhebt.

Branchen 7 Min.

CRA für SPS, IPC und Industriesteuerungen

SPS, IPC und CNC-Steuerungen unter dem CRA: Wann gilt Default-Klasse, wann Important II? Bezug zu IEC 62443 und OPC-UA. Praxisnah für Maschinenbau-Hersteller.

Verfahren 6 Min.

CRA 2026: Was gilt, was kommt noch?

Mai 2026: Die CRA-Verordnung gilt — aber nicht alles. Ein faktenbasierter Überblick, was in Kraft ist und was erst kommt. Mit konkreten Handlungshinweisen.

Konkrete Aufgaben 8 Min.

CRA Technische Dokumentation: Was muss rein?

Alle 9 Pflichtbestandteile der CRA-Technischen Dokumentation nach Anhang VII erklärt — mit typischen Fehlern und Praxishinweisen für Hersteller.

Grundverständnis 7 Min.

Was ist der EU Cyber Resilience Act?

Was bedeutet der EU Cyber Resilience Act für Hersteller? Dieser Artikel erklärt Klassen, Pflichten und wichtige Fristen der EU-Verordnung 2024/2847 kompakt.

Grundverständnis 5 Min.

CRA: Hersteller, Importeur oder Händler?

Wer ist Wirtschaftsakteur nach dem Cyber Resilience Act? Definitionen, Beispiele und Pflichten für Hersteller, Bevollmächtigte, Importeure und Händler.

Verfahren 7 Min.

Harmonisierte Normen zum CRA: Stand 2026

Welche harmonisierten Normen zum CRA gelten, was EN 18031, IEC 62443 und ISO 27001 leisten — und wo im Mai 2026 noch erhebliche Lücken bestehen.

Konkrete Aufgaben 11 Min.

SBOM erstellen: Anleitung für CRA-Pflicht

SBOM für den CRA erstellen: CycloneDX vs. SPDX, Tools Syft, Trivy, cdxgen im Vergleich und Schritt-für-Schritt-Anleitung mit allen Pflichtfeldern.

Konkrete Aufgaben 9 Min.

Schwachstellen-Meldepflicht ab September 2026

Ab September 2026 gilt CRA Art. 14: Hersteller müssen aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an ENISA melden. Fristen, Inhalte, Vorbereitung.

Wissen in Klarheit umwandeln

Nachdem Sie die Grundlagen kennen: Prüfen Sie kostenlos, ob und wie der CRA Ihr konkretes Produkt betrifft.

Kostenloser CRA-Check