Header CRA

Cyber Resilience Act (CRA)

Aktuelle Informationen, Hilfestellung und Dokumente

Photo
shutterstock

Der CRA legt verbindliche Anforderungen an die IT-Sicherheit von Produkten mit digitalen Elementen fest – also von Produkte und Software, die über Schnittstellen verfügen.

Die Verpflichtungen zu Updates und Unterstützung zur Aufrechterhaltung der Resilienz unterscheiden den CRA von anderen CE Kennzeichnungsvorschriften.

Photo

shutterstock

Empfehlung CRA - Cockpit

Ihr Wegweiser im RegulierungsdschungelTIPP

exklusiv

  • Factsheet Cyber Resilience Act

Das VDMA-Regulierungscockpit bietet kompakte Factsheets zu den wichtigsten Regulierungen für den Maschinen- und Anlagenbau – verständlich, praxisnah und auf einen Blick. Sie erfahren, welche Branchen betroffen sind, wie der Zeitplan aussieht, wo Handlungsbedarf besteht und welche Sanktionen zu erwarten sind. Eine wertvolle Orientierung für alle Unternehmen, die sich frühzeitig auf die neuen Anforderungen vorbereiten möchten.

 

Factsheet: Cyber Resilience Act

Aus unseren Inhalten

Aus unseren Inhalten
Cyber Resilience Act (CRA)

Auswirkung auf den Maschinen- und Anlagenbau im Zusammenspiel mit der Elektrischen Automation

Cyber Resilience Act (CRA) - Lieferantenselbstauskunft

Handlungsempfehlung zur Lieferantenselbstauskunft Cyber Resilience Act (CRA)

Ab wann ist der CRA anzuwenden?

Bereits 2026 bringt der Cyber Resilience Act (CRA) wesentliche Veränderungen für die meisten Maschinen- und Anlagenbauer. Was ist bei der Vorbereitung auf die anstehenden Deadlines für die eigenen Produkte und Komponenten zu beachten?

Wer ist vom CRA betroffen?

Der Cyber Resilience Act (CRA) wirkt sich auf viele Produkte und Komponenten des Maschinenbaus aus. Bereits 2026 greift die Regulierung und viele Unternehmen sind darauf noch nicht vorbereitet.

Cyber Resilience Act: Vom Muss zur Chance für den Maschinenbau

Der CRA verändert die Sicherheitsanforderungen im Maschinenbau grundlegend. Welche Pflichten kommen auf Hersteller nun zu und wie sollen Unternehmen sich darauf vorbereiten? Aber der CRA ist nicht nur Regulierung, sondern vor allem eine Chance.

Zweite Auflage des VDMA FAQ zum EU Cyber Resilience Act verfügbar

Aktualisierung! Der Cyber Resilience Act (CRA) ist in Kraft. Der VDMA hat zur Unterstützung und unverbindlichen Orientierung seiner Mitglieder eine zweite Auflage des FAQ-Dokuments erarbeitet.

Cyber Resilience Act in Kraft getreten – Details stehen fest

Für Produkte mit digitalen Komponenten gelten neue Anforderungen. Hersteller müssen nun während des gesamten Produktlebenszyklus die Cybersicherheit gewährleisten – auch für integrierte Software! Ein Update zu Verantwortlichkeiten und Fristen.

Cyber Resilience Act: Neue Pflichten für Hersteller – jetzt handeln!

Der Cyber Resilience Act der Europäischen Union wirkt sich auf viele Produkte und Komponenten des Maschinenbaus aus. Unternehmen sollten rasch identifizieren, wie stark sie betroffen sind und Maßnahmen zu Compliance und Produktsicherheit ergreifen.

Wichtige Fragen zum Thema

Podcasts

Podcasts
Cyber Resilience Act: Vom Muss zur Chance für den Maschinenbau
Diese Podcastfolge widmet sich der Frage: welche Pflichten kommen auf Hersteller nun zu und wie sollen Unternehmen sich darauf vorbereiten?
SBOM: Die Zutatenliste für Softwareanwendungen
Rechtzeitige Vorbereitung ist wichtig, um digitale Produkte lückenlos weiter verkaufen zu können. Worauf es ankommt, erklärt diese Podcastfolge.

VdmaSambaDynamicEvents

Veranstaltungen und Messen

Di. 10.02.26 Di. 10.02.26

exklusiv

  • Elektrische Automation
  • Cyber Resilience Act

8. Sitzung des Arbeitskreises Cyber Resilience Act (CRA)

Plätze frei

Do. 05.03.26 Do. 05.03.26

  • Industrie 4.0
  • Digitalisierung & Industrie 4.0
  • Software und Digitalisierung
  • Informationssicherheit
  • Cyber Versicherungen (Software)
  • Digitale Transformation
  • Cyber Resilience Act
  • Industrial Security

Cyberangriffe auf Industrieunternehmen nehmen seit Jahren zu – mit massiven Auswirkungen auf Produktion, Wettbewerbsfähigkeit und Reputation. Für den Maschinen- und Anlagenbau kommt hinzu: hochautomatisierte Produktionsumgebungen, vernetzte Maschinen, IIoT-Services und digitale Geschäftsmodelle vergrößern die Angriffsfläche für Cyberangriffe entlang des gesamten Produktlebenszyklus. Parallel dazu steigen die regulatorischen Anforderungen an die Cyberresilienz von Unternehmen und Produkten in der EU. Für VDMA-Mitglieder bedeutet dies, dass Industrial und Product Security strukturiert, normbasiert und nachweisbar in allen Unternehmensbereichen und -prozessen verankert werden müssen. Angesichts der erheblichen Schadenssummen infolge von Cyberangriffen werden zudem auch Cyberversicherungen für Unternehmen immer relevanter. Vor diesem Hintergrund führt der VDMA Österreich am 5. März 2026 einen intensiven ganztägigen Erfahrungsaustausch zur Industrial und Product Security durch, der bei Beckhoff in Wien stattfindet und zu dem wir Sie herzlich einladen.

Plätze frei

Mo. 13.04.26 Di. 14.04.26

exklusiv

  • Elektrische Automation
  • Cyber Resilience Act

9. Sitzung des Arbeitskreis Cyber Resilience Act (CRA)

Plätze frei

Mo. 29.06.26 Di. 30.06.26

exklusiv

  • Europa

Join us for a day dedicated to networking and collaboration at the VDMA Headquarters. Connect with industry peers, engage with VDMA experts, and meet our international representatives from across Europe and worldwide.

Plätze frei

SambaCommittee

Gruppen & Gremien

geschlossene Gruppe

Technische Regelwerke & Normen Arbeitskreis

VDMA Arbeitskreis Cybersecurity

Der Arbeitskreis Cybersecurity berichtet dem VDMA Ausschuss Technikpolitik und bereitet Vorschläge zur Positionierung des Maschinenbaus im Bereich der Cybersecurity vor. Der Arbeitskreis Cyberse

Referent Technikpolitik und Standardisierung

Markert, Alexey

geschlossene Gruppe

Digitalisierung & Industrie 4.0 Arbeitskreis

Arbeitskreis Cyber Resilience Act (CRA)

Zentrale Themen dieses Arbeitskreises mit Teilnehmern aus den verschiedensten Branchen des Maschinen- und Anlagenbaus sowie der Elektrischen Automation sind Fragestellungen der Umse

Referent

Hofmann, Thomas Dipl.-Ing.

bedingt offene Gruppe

Digitalisierung & Industrie 4.0 Arbeitskreis

Arbeitskreis Industrial Security

Der VDMA Arbeitskreis „Industrial Security“ ist ein seit 2012 bestehendes Gremium des VDMA zu Security in industriellen Produktionsumgebungen und industriellen Produkten und erarbeitet Le

Referent

Moser, Maximilian M. Sc.

Asset-Herausgeber

Weitere Experten- und Fokusthemen

Weitere Experten- und Fokusthemen
Cybersecurity
Beim Thema Security im VDMA dreht sich alles um den Schutz von Maschinen und Anlagen in Produktion, Fertigung oder Intralogistik vor Angriffen und Störungen. Ziel der organisatorischen und technischen Schutzmaßnahmen ist es, cyberresiliente Maschinen- und Anlagen und vertrauenswürdige Dienste zu entwickeln und den dauerhaften Betrieb zuverlässig aufrecht zu erhalten.
Maschinenrichtlinie
Die Maschinenrichtlinie 2006/42/EG definiert einheitliche Sicherheits- und Gesundheitsschutzanforderungen für Maschinen und gleichgestellte Erzeugnisse für den freien Handel innerhalb des europäischen Wirtschaftsraums.

Level 2 Minimal Contact Display