Unterstützung CRA

Cyber Resilience Act für Embedded-Systeme

Beim Durcharbeiten des CRA (EU) 2024/2847 haben wir zum besseren Verständnis eine Grafik "EU Cyber Resilience Act Architecture" erstellt, die sukzessive alle Organisationen und Beziehungen aufgenommen hat (KI war damit überfordert – selbst war der Mann).

Da uns die Grafik sehr geholfen hat, haben wir beschlossen, sie unter der GPL zu veröffentlichen, um Unternehmen das Verstehen des CRA zu erleichtern.

Sofern Sie Hilfe mit dem CRA oder seiner Umsetzung benötigen, helfen wir Ihnen gern.

Wertvolle Links

Für die eigenständige Durcharbeitung und vertiefende Informationen empfehlen wir die offiziellen Quellen der Europäischen Union und des Bundesamtes für Sicherheit in der Informationstechnik (BSI):

  • Praxis-Handbuch der ENISA (Secure by Design Playbook):
    Das offizielle Handbuch der europäischen Cybersicherheitsbehörde ENISA, das die CRA-Anforderungen in konkrete technische Checklists für Produktentwickler übersetzt:
    ENISA – Publikationen & KMU-Leitfäden

  • OpenSSF Leitfaden für Open-Source-Entwickler:
    Die Open Source Security Foundation schlüsselt ungeschminkt auf, welche exakten Pflichten und Ausnahmen für Software-Stewards und Maintainer unter dem CRA gelten.
    OpenSSF – EU Cyber Resilience Act Resource Guide

  • CRA-Praxis-Guide für Gerätehersteller (GitHub)
    Ein exzellenter, offener Schritt-für-Schritt-Leitfaden aus der Praxis, der Herstellern von vernetzten Geräten und IoT-Hardware konkrete Checklisten für die Klassifizierung und Risikoanalyse an die Hand gibt.
    GitHub – CRA Practical Guide von balena-io

  • Der kollaborative CRA-FAQ:
    Ein von der Open Regulatory Compliance Working Group betriebener, extrem detaillierter FAQ-Katalog, der Unklarheiten im Gesetzestext für Entwickler verständlich auflöst.
    CRA FAQ – Open Regulatory Compliance WG