Header CRA

Cyber Resilience Act (CRA)

Aktuelle Informationen, Hilfestellung und Dokumente

Photo
shutterstock

Der CRA legt verbindliche Anforderungen an die IT-Sicherheit von Produkten mit digitalen Elementen fest – also von Produkte und Software, die über Schnittstellen verfügen.

Die Verpflichtungen zu Updates und Unterstützung zur Aufrechterhaltung der Resilienz unterscheiden den CRA von anderen CE Kennzeichnungsvorschriften.

Photo

shutterstock

Empfehlung CRA - Cockpit

Ihr Wegweiser im RegulierungsdschungelTIPP

exklusiv

  • Factsheet Cyber Resilience Act

Das VDMA-Regulierungscockpit bietet kompakte Factsheets zu den wichtigsten Regulierungen für den Maschinen- und Anlagenbau – verständlich, praxisnah und auf einen Blick. Sie erfahren, welche Branchen betroffen sind, wie der Zeitplan aussieht, wo Handlungsbedarf besteht und welche Sanktionen zu erwarten sind. Eine wertvolle Orientierung für alle Unternehmen, die sich frühzeitig auf die neuen Anforderungen vorbereiten möchten.

 

Factsheet: Cyber Resilience Act

Aus unseren Inhalten

Aus unseren Inhalten
Cyber Resilience Act (CRA)

Auswirkung auf den Maschinen- und Anlagenbau im Zusammenspiel mit der Elektrischen Automation

Cyber Resilience Act (CRA) - Lieferantenselbstauskunft

Handlungsempfehlung zur Lieferantenselbstauskunft Cyber Resilience Act (CRA)

Ab wann ist der CRA anzuwenden?

Bereits 2026 bringt der Cyber Resilience Act (CRA) wesentliche Veränderungen für die meisten Maschinen- und Anlagenbauer. Was ist bei der Vorbereitung auf die anstehenden Deadlines für die eigenen Produkte und Komponenten zu beachten?

Wer ist vom CRA betroffen?

Der Cyber Resilience Act (CRA) wirkt sich auf viele Produkte und Komponenten des Maschinenbaus aus. Bereits 2026 greift die Regulierung und viele Unternehmen sind darauf noch nicht vorbereitet.

Cyber Resilience Act: Vom Muss zur Chance für den Maschinenbau

Der CRA verändert die Sicherheitsanforderungen im Maschinenbau grundlegend. Welche Pflichten kommen auf Hersteller nun zu und wie sollen Unternehmen sich darauf vorbereiten? Aber der CRA ist nicht nur Regulierung, sondern vor allem eine Chance.

Zweite Auflage des VDMA FAQ zum EU Cyber Resilience Act verfügbar

Aktualisierung! Der Cyber Resilience Act (CRA) ist in Kraft. Der VDMA hat zur Unterstützung und unverbindlichen Orientierung seiner Mitglieder eine zweite Auflage des FAQ-Dokuments erarbeitet.

Cyber Resilience Act in Kraft getreten – Details stehen fest

Für Produkte mit digitalen Komponenten gelten neue Anforderungen. Hersteller müssen nun während des gesamten Produktlebenszyklus die Cybersicherheit gewährleisten – auch für integrierte Software! Ein Update zu Verantwortlichkeiten und Fristen.

Cyber Resilience Act: Neue Pflichten für Hersteller – jetzt handeln!

Der Cyber Resilience Act der Europäischen Union wirkt sich auf viele Produkte und Komponenten des Maschinenbaus aus. Unternehmen sollten rasch identifizieren, wie stark sie betroffen sind und Maßnahmen zu Compliance und Produktsicherheit ergreifen.

Wichtige Fragen zum Thema

Podcasts

Podcasts
Cyber Resilience Act: Vom Muss zur Chance für den Maschinenbau
Diese Podcastfolge widmet sich der Frage: welche Pflichten kommen auf Hersteller nun zu und wie sollen Unternehmen sich darauf vorbereiten?
SBOM: Die Zutatenliste für Softwareanwendungen
Rechtzeitige Vorbereitung ist wichtig, um digitale Produkte lückenlos weiter verkaufen zu können. Worauf es ankommt, erklärt diese Podcastfolge.

VdmaSambaDynamicEvents

Veranstaltungen und Messen

Wt. 10.02.26 Wt. 10.02.26

exklusiv

  • Electrical Automation
  • Cyber Resilience Act

8. Meeting of the Cyber Resilience Act (CRA) working group

Plätze frei

Cz. 05.03.26 Cz. 05.03.26

  • Industrie 4.0
  • Digitalization & Industrie 4.0
  • Software and Digitalization
  • Information Security
  • Cyber Insurances (Software)
  • Digital Transformation
  • Cyber Resilience Act
  • Industrial Security

Cyberattacks on industrial companies have been on the rise for years—often with severe consequences for production, competitiveness, and reputation. For the mechanical and plant engineering sector, there is an additional factor: highly automated production environments, connected machinery, IoT services, and digital business models are expanding the attack surface for cyber threats across the entire product life cycle. At the same time, regulatory requirements for corporate cyber resilience are increasing within the EU. For VDMA members, this means that Industrial Security and Product Security must be embedded in a structured, standards-based, and auditable manner across the organization, development, operations, and service. Given the sometimes enormous losses caused by cyber incidents, cyber insurance is also becoming increasingly relevant for companies. Against this backdrop, VDMA Austria is hosting a full-day peer exchange on Industrial & Product Security on 5 March 2026. The event will take place at Beckhoff Automation in Vienna, and we cordially invite you to attend.

Plätze frei

Pn. 13.04.26 Wt. 14.04.26

exklusiv

  • Electrical Automation
  • Cyber Resilience Act

9. Meeting of the Cyber Resilience Act (CRA) working group

Plätze frei

Pn. 29.06.26 Wt. 30.06.26

exklusiv

  • Europe

Join us for a day dedicated to networking and collaboration at the VDMA Headquarters. Connect with industry peers, engage with VDMA experts, and meet our international representatives from across Europe and worldwide.

Plätze frei

SambaCommittee

Gruppen & Gremien

geschlossene Gruppe

Technical Regulations & Standardization Working Group

VDMA Working Group Cybersecurity

The Working Group Cybersecurity reports to the VDMA Technical Affairs Committee and prepares proposals for positioning the mechanical engineering industry in the field of cybersecurity. The Working G

Consultant Technical Affairs and Standardization

Markert, Alexey

geschlossene Gruppe

Digitalization & Industrie 4.0 Working Group

Cyber Resilience Act (CRA) working group

The central topics of this working group with participants from various sectors of mechanical and plant engineering and electrical automation are questions of implementation within the entire supp

Consultant

Hofmann, Thomas Dipl.-Ing.

bedingt offene Gruppe

Digitalization & Industrie 4.0 Working Group

Industrial Security Working Group

The VDMA "Industrial Security" working group has been a VDMA committee on security in industrial production environments and industrial products since 2012 and develops guidelines and practical aids

Consultant

Moser, Maximilian M. Sc.

Wydawca treści

Weitere Experten- und Fokusthemen

Weitere Experten- und Fokusthemen
Cybersecurity
Beim Thema Security im VDMA dreht sich alles um den Schutz von Maschinen und Anlagen in Produktion, Fertigung oder Intralogistik vor Angriffen und Störungen. Ziel der organisatorischen und technischen Schutzmaßnahmen ist es, cyberresiliente Maschinen- und Anlagen und vertrauenswürdige Dienste zu entwickeln und den dauerhaften Betrieb zuverlässig aufrecht zu erhalten.
Maschinenrichtlinie
Die Maschinenrichtlinie 2006/42/EG definiert einheitliche Sicherheits- und Gesundheitsschutzanforderungen für Maschinen und gleichgestellte Erzeugnisse für den freien Handel innerhalb des europäischen Wirtschaftsraums.

Level 2 Minimal Contact Display