Cyber Resilience Act: Was Unternehmen jetzt tun müssen

Der CRA (Cyber Resilience Act) verpflichtet Hersteller von Produkten mit digitalen Elementen zu neuen Sicherheits-, Dokumentations- und Meldepflichten. Betroffen sind Unternehmen jeder Größe, die Software oder andere Produkte mit digitalen Elementen entwickeln oder vertreiben, auch wenn sie nicht zu den kritischen Produktkategorien wie Firewalls oder Betriebssystemen zählen. Der CRA erfordert dabei nicht nur technische Anpassungen, sondern zwingt Unternehmen, die Sicherheit ihrer Produkte von Anfang an mitzudenken. Zudem erfordert er Prozesse für den Umgang mit gemeldeten Sicherheitslücken einschließlich kurzer Meldepflichten an die zuständigen Behörden. Verstöße können mit hohen Bußgeldern geahndet werden. 

Genau das wollen wir einordnen. Im Rahmen des KDLR bieten wir dieses kostenfreie Webinar mit Dr.-Ing. Steven Arzt vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) an. 

 

Termin: 21.09.2026 | 10:00 – 11:30 Uhr | Online via Microsoft Teams 

 

Was Sie mitnehmen 

  • Sie wissen, ob und wie der CRA Ihr Unternehmen betrifft. 
  • Sie kennen die zentralen Pflichten: CVD-Prozess, technische Dokumentation, SBOM und Meldepflichten. 
  • Sie verstehen, was die 24-Stunden-Meldefrist bei Schwachstellen für Ihre internen Prozesse bedeutet. 
  • Sie wissen, welche organisatorischen Prozesse Anhang 1 verlangt. 
  • Sie kennen die essenziellen Cybersicherheitsanforderungen, die Ihr Produkt mit digitalen Elementen erfüllen muss. 

Für wen ist das Webinar? 

KMU, die Software oder andere digitale Produkte herstellen oder vertreiben. Der CRA gilt unabhängig von der Unternehmensgröße: Auch Kleinstunternehmen und Solo-Entwicklerinnen & Entwickler sind betroffen, sobald sie ein Produkt mit digitalen Elementen in der EU auf den Markt bringen. Besonders relevant für Softwareunternehmen, die unter den CRA fallen, aber nicht zu kritischen Produkten wie Firewalls oder Betriebssystemen zählen. Vorkenntnisse sind nicht erforderlich. Die Teilnehmerzahl ist begrenzt. 

 

Die Veranstaltung ist kostenlos – ermöglicht durch die Förderung des Hessischen Ministeriums für Digitalisierung und Innovation. 

 

Über den Referenten 

Dr.-Ing. Steven Arzt leitet die Abteilung Secure Software Engineering am Fraunhofer-Institut für Sichere Informationstechnologie (SIT). Neben seiner Forschung zu Softwaresicherheit begleitet er Unternehmen und Behörden dabei, Produkte und Systeme sicher zu entwickeln und zu betreiben, von der Banken-App über die industrielle Produktionsmaschine bis zum Satelliten der kritischen Infrastruktur. Dazu gehört, Sicherheitsanforderungen wie den Cyber Resilience Act praxisnah in sichere Entwicklungsprozesse zu integrieren. 

 

Themenüberblick 

  • CVD-Prozess und Meldepflichten 
  • Technische Dokumentation und SBOM 
  • Organisatorische Prozesse nach Anhang 1 
  • Technische Anforderungen nach Anhang 1 
  • Abschluss: Q&A-Runde 

An wen wenden Sie sich bei weiteren Fragen?

 

Bei Rückfragen wenden Sie sich bitte an Herrn Thomas Werning, Community Manager Nordhessen.

Thomas Werning
Community Manager | Standort Nordhessen

KDLR | Kompetenzzentrum für Digitalisierung im ländlichen Raum

werning@hodt-hessen.de

www.hodt-hessen.de

Das KDLR ist ein Projekt des House of Digital Transformation e.V., gefördert durch das Hessische Ministerium für Digitalisierung und Innovation. Diese Veranstaltung ist ein Angebot des Kompetenzzentrums für Digitalisierung im ländlichen Raum (KDLR) Nordhessen in Kooperation mit der Wirtschaftsförderung Werra-Meissner Kreis.

KDLR gefördert durch: 

in Kooperation mit: