Mit dem Cyber Resilience Act (CRA) wird Cybersecurity für viele Produkte mit digitalen Elementen zur Voraussetzung für den EU-Marktzugang. Doch welche Produkte sind betroffen? Welche Anforderungen müssen Sie erfüllen? Und wo sollten Sie beginnen?
Unser CRA-Workbook hilft Ihnen, Ihren aktuellen Stand einzuordnen, kritische Lücken in Ihren Produkten oder Prozessen zu erkennen und die nächsten Schritte gezielt zu priorisieren.
CRA-Betroffenheit und Verantwortlichkeiten klären
Handlungsbedarf systematisch einordnen
Mit 11 Praxisschritten zum konkreten Umsetzungsfahrplan
Den EU Data Act von Anfang an mitdenken
Ab dem 11. Dezember 2027 gelten alle CRA-Anforderungen
Der CRA ist für Maschinenbauer und OEMs mehr als ein Security- oder Dokumentationsthema. Technische Maßnahmen, Entwicklungsprozesse, Schwachstellenmanagement, Meldeprozesse und Konformitätsnachweise müssen zusammenspielen. Nur so können Sie betroffene Produkte CRA-konform auf dem EU-Markt bereitstellen.
Bereits in Kraft: Seit dem 11. September 2026 gelten die CRA-Meldepflichten auch für bereits gelieferte Produkte.
Was Sie im CRA-Workbook für Maschinenbauer und OEMs erwartet
Sackgassen erkennen
CRA-Stand einordnen
Umsetzung priorisieren
EU Data Act mitdenken
In welcher CRA-Sackgasse steckt Ihr Unternehmen?
Viele Maschinenbauer und OEMs haben schon erste Aktivitäten gestartet. Dennoch gerät die Umsetzung oft ins Stocken.
Regulierungen werden isoliert betrachtet
Externe Unterstützung endet bei der Empfehlung
Aktionismus ersetzt Fahrplan und Prioritäten
Compliance wird ausschließlich als Kostenfaktor betrachtet

Aus Sackgassen werden nächste Schritte
Erfahren Sie, woran Sie die vier typischen Sackgassen erkennen und warum sie nicht zum Ziel führen. Für jede Sackgasse erhalten Sie einen konkreten Ausweg und einen Startpunkt für die weitere Umsetzung.
28 Fragen. Sechs Handlungsfelder. Wie gut ist Ihr Unternehmen auf den CRA vorbereitet?

Die CRA-Checkliste führt Sie systematisch durch die Bereiche, die für eine erfolgreiche CRA-Umsetzung zusammenspielen:
CRA-Betroffenheit
Produkt und Security-by-Design
Vulnerability und Incident Management
Lifecycle, Updates und Device Management
SBOM, Lieferkette und Dokumentation
Organisation, Zielbild und Umsetzung
Mit der CRA-Checkliste erkennen Sie, wo Sie heute bereits gut aufgestellt sind, wo noch Lücken bestehen und welche Themen Sie zuerst angehen sollten. So gewinnen Sie eine strukturierte Grundlage, um Prioritäten zu setzen, Verantwortlichkeiten zu klären und die nächsten Schritte zu planen.
Jetzt CRA-Workbook kostenlos sichern
Häufige Fragen zum CRA-Workbook
Für wen ist das CRA-Workbook gedacht?
Das CRA-Workbook richtet sich an Maschinenbauer und OEMs, die Produkte mit digitalen Elementen entwickeln, herstellen oder auf dem EU-Markt bereitstellen. Es unterstützt insbesondere Verantwortliche aus Management, Produktentwicklung, Service und Cybersecurity bei der ersten Einordnung ihres CRA-Stands.
Welche Produkte können vom CRA betroffen sein?
Der CRA kann Hardware- und Softwareprodukte betreffen, die auf dem EU-Markt bereitgestellt werden und direkt oder indirekt mit einem Gerät oder Netzwerk verbunden sind, sogenannte Produkte mit digitalen Elementen. Dazu zählen beispielsweise vernetzte Maschinen, Steuerungen, Gateways, Bediengeräte oder eingebettete Software. Ob ein konkretes Produkt in den Anwendungsbereich fällt, muss jeweils individuell geprüft werden.
Ist das CRA-Workbook auch für Maschinenbauer und OEMs außerhalb der EU relevant?
Ja, denn entscheidend ist nicht der Unternehmenssitz, sondern ob ein betroffenes Produkt auf dem EU-Markt bereitgestellt wird. Daher kann der CRA auch Maschinenbauer und OEMs außerhalb der EU betreffen. Welche Pflichten gelten, hängt vom Produkt und von der jeweiligen Rolle in der Lieferkette ab.
Ersetzt das CRA-Workbook eine rechtliche oder formale Prüfung?
Nein. Das Workbook bietet als Leitfaden mit Checkliste eine strukturierte Orientierung und hilft Ihnen, möglichen Handlungsbedarf für Ihre Produkte zu erkennen. Es ersetzt weder eine rechtliche Beratung noch eine individuelle Konformitätsbewertung oder Zertifizierung.

