CRA und Softwareentwicklung: Security by Design als Pflicht
CRA-Anforderungen an Entwicklung: SBOM, Schwachstellen-Management, Update-Pflicht und CRA-konforme CI/CD-Pipelines. Praxisleitfaden für Entwicklungsteams.
22. Februar 2026, 13 Min. Lesezeit
Security by Design wird für Produkte mit digitalen Elementen zur Pflicht. Die Meldepflichten gelten seit dem 11. September 2026, alle übrigen Anforderungen ab dem 11. Dezember 2027.
1 von 2 Stichtagen gelten bereits.
0
Tage bis zum 11.12.2027
Cyber Resilience Act
Alle Anforderungen verbindlich, sonst kein EU-Marktzugang
Was jetzt zu tun ist: Für jedes Produkt SBOM, Schwachstellen-Management und Update-Prozess nachweisen können.
Im Artikel nachlesenCyber Resilience Act
Meldepflicht für ausgenutzte Schwachstellen und Vorfälle
Festlegen, wer binnen 24 Stunden über die ENISA-Plattform an CERT-Bund meldet, auch nachts und am Wochenende.
Im Artikel nachlesenCyber Resilience Act
Alle Anforderungen verbindlich, sonst kein EU-Marktzugang
Für jedes Produkt SBOM, Schwachstellen-Management und Update-Prozess nachweisen können.
Im Artikel nachlesenDer CRA betrifft alle Produkte mit digitalen Elementen – von IoT-Geräten über Software bis zu KI-gestützten Anwendungen. Hersteller, Importeure und Händler haben unterschiedliche Pflichten.
Hardware und Software mit Netzwerkverbindung. Ausnahmen nur für bereits regulierte Bereiche (Medizin, Auto, Luftfahrt).
Risikobewertung, sichere Defaults, SBOM und Dokumentation vor dem Inverkehrbringen.
Schwachstellen-Management und Security-Updates für mindestens 5 Jahre nach Markteinführung.
Neueste zuerst. Jeder Artikel endet mit einem konkreten nächsten Schritt.
CRA-Anforderungen an Entwicklung: SBOM, Schwachstellen-Management, Update-Pflicht und CRA-konforme CI/CD-Pipelines. Praxisleitfaden für Entwicklungsteams.
22. Februar 2026, 13 Min. Lesezeit
CRA-Überblick, Timeline, Produktkategorien und 5-Schritte-Roadmap. Pragmatischer Compliance-Leitfaden für Hersteller digitaler Produkte.
7. Februar 2026, 15 Min. Lesezeit
Für Vorträge, Interviews und fachlichen Austausch erreichen Sie mich direkt. Projekte und Beratung laufen über meinen Arbeitgeber ADVISORI, den Kontakt stelle ich gern her.