Unterstützung CRA
Cyber Resilience Act für Embedded-Systeme
Beim Durcharbeiten des CRA (EU) 2024/2847 haben wir zum besseren Verständnis eine Grafik "EU Cyber Resilience Act Architecture" erstellt, die sukzessive alle Organisationen und Beziehungen aufgenommen hat (KI war damit überfordert – selbst war der Mann).
Da uns die Grafik sehr geholfen hat, haben wir beschlossen, sie unter der GPL zu veröffentlichen, um Unternehmen das Verstehen des CRA zu erleichtern.
Sofern Sie Hilfe mit dem CRA oder seiner Umsetzung benötigen, helfen wir Ihnen gern.
Wertvolle Links
Für die eigenständige Durcharbeitung und vertiefende Informationen empfehlen wir die offiziellen Quellen der Europäischen Union und des Bundesamtes für Sicherheit in der Informationstechnik (BSI):
-
Der Original-Gesetztext des CRA:
Die vollständige Verordnung (EU) 2024/2847 im Rechtsportal der Europäischen Union
EUR-Lex – Verordnung (EU) 2024/2847 (Cyber Resilience Act) -
Offizielle Themenseite des BSI:
Aktuelle FAQs, zeitliche Meilensteine und deutsche Auslegungshilfen für Unternehmen
BSI – Themenfokus Cyber Resilience Act -
EU-Leitlinien & Förderprogramme für KMU:
Die offizielle Übersichtsseite der EU-Kommission mit speziellen Ressourcen, vereinfachten Formularen und EU-Förderprojekten (wie SECURE, CONFIRMATE, OCCTET) für kleine und mittlere Unternehmen:
EU-Kommission – CRA-Portal für Kleinstunternehmen und KMU
-
Praxis-Handbuch der ENISA (Secure by Design Playbook):
Das offizielle Handbuch der europäischen Cybersicherheitsbehörde ENISA, das die CRA-Anforderungen in konkrete technische Checklists für Produktentwickler übersetzt:
ENISA – Publikationen & KMU-Leitfäden -
OpenSSF Leitfaden für Open-Source-Entwickler:
Die Open Source Security Foundation schlüsselt ungeschminkt auf, welche exakten Pflichten und Ausnahmen für Software-Stewards und Maintainer unter dem CRA gelten.
OpenSSF – EU Cyber Resilience Act Resource Guide -
CRA-Praxis-Guide für Gerätehersteller (GitHub)
Ein exzellenter, offener Schritt-für-Schritt-Leitfaden aus der Praxis, der Herstellern von vernetzten Geräten und IoT-Hardware konkrete Checklisten für die Klassifizierung und Risikoanalyse an die Hand gibt.
GitHub – CRA Practical Guide von balena-io -
Der kollaborative CRA-FAQ:
Ein von der Open Regulatory Compliance Working Group betriebener, extrem detaillierter FAQ-Katalog, der Unklarheiten im Gesetzestext für Entwickler verständlich auflöst.
CRA FAQ – Open Regulatory Compliance WG