Für Hersteller
Wenn Sie Maschinen, Geräte oder Produkte herstellen, die sich mit dem Internet oder anderen Netzwerken verbinden, betrifft Sie der Cyber Resilience Act (CRA) direkt.
Hersteller vernetzter Geräte — von industriellen Steuerungspanelen und SCADA-Systemen bis hin zu IoT-Geräten und Automatisierungsanlagen — haben klare Pflichten: technische Dokumentation, Konformitätsbewertung, erweiterte CE-Kennzeichnung und Meldung von Sicherheitsvorfällen.
Konkrete Beispiele: Produktionslinien mit netzwerkverbundenen SPS, Überwachungssysteme für Fertigungs- oder Lagerhallen, zugangskontrollierte Geräte mit App-Steuerung und jedes Gerät, das digital mit der Außenwelt kommuniziert.
Der CRA verpflichtet Hersteller nachzuweisen, dass Cybersicherheit ab der Entwurfsphase (Security by Design) und während der gesamten erklärten Lebensdauer des Produkts gewährleistet wurde. Verstöße können Bußgelder von bis zu 15 Millionen Euro oder 2,5 % des weltweiten Jahresumsatzes nach sich ziehen.