Blog

Blog

Einblicke, Leitfäden und Updates zur EU Cyber Resilience Act Compliance und Cybersicherheit in der Fertigung.

CRA-Compliance-Wissen für Hersteller

Der EU Cyber Resilience Act (CRA) definiert neue Cybersicherheitsstandards für alle Produkte mit digitalen Elementen — von IoT-Geräten und Industriemaschinen bis hin zu Embedded Systems und Smart-Home-Produkten. Unser Blog bietet praxisnahe Leitfäden, fundierte Analysen und aktuelle Updates, die Herstellern, OEMs und Tier-1-Zulieferern den Weg zur CRA-Compliance erleichtern. Ob Sie SBOM-Management, Schwachstellen-Monitoring, ENISA-Meldepflichten oder den CRA-Zeitplan mit den Schlüsselfristen im September 2026 und Dezember 2027 verstehen müssen — hier finden Sie umsetzbare Einblicke.

Themen in unserem Blog

  • SBOM-Management & Software-Kompositionsanalyse
  • Schwachstellen-Monitoring & Patch-Management
  • CRA-Zeitplan, Fristen & Sanktionen
  • Security by Design für vernetzte Produkte
  • Branchenspezifische Compliance-Strategien
  • ENISA-Meldepflichten & Audit-Dokumentation
Industrial MachineryIndustrial ComponentsEmbedded Systems

CRA Friday Facts: Maschinenverordnung und CRA, zwei Pflichten, eine Chance

Maschinenverordnung zertifiziert ≠ CRA-konform. Warum Roboter-Hersteller beide Regelwerke erfüllen müssen und wo es Synergien gibt.

12. Juni 2026
7 min read
Maximilian Heck
Weiterlesen
Smart HomeIoTIndustrial Components

CRA Friday Facts: Produktabkündigung ist kein Schlusspunkt

Wer ein Produkt abkündigt, ist nicht aus dem CRA raus. Informationspflichten, Dokumentationsaufbewahrung und sichere Datenlöschung laufen weiter.

5. Juni 2026
9 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIoTSmart Home

CRA Friday Facts: Verbandsklagen, Hersteller direkt im Visier

Der CRA gibt Verbraucherschutzverbänden das Recht, Hersteller direkt zu verklagen. Warum Behörden dabei keine Rolle spielen und was das praktisch bedeutet.

29. Mai 2026
6 min read
Maximilian Heck
Weiterlesen
CRA ComplianceCyber Resilience ActIndustrial Machinery

Einzelstück-Alarm: Warum 2026 produzierte Lagerware 2028 zum CRA-Compliance-Risiko wird

Der CRA gilt pro Einzelstück zum Zeitpunkt des Inverkehrbringens. Für Schweizer Hersteller mit Lagerzyklen von 12 bis 24 Monaten bedeutet das: jede Seriennummer braucht ihren eigenen aktuellen Patch-Status.

28. Mai 2026
8 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsIoT

CRA Friday Facts: Kein Grandfathering, das Produktionsdatum zählt nicht

Es gibt kein CRA-Grandfathering nach Produktionsdatum. Was zählt, ist das Inverkehrbringen, der Tag, an dem die Einheit den EU-Markt erreicht.

22. Mai 2026
5 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsIoT

CRA Friday Facts: Warum der Zulieferer Sie nicht aus der Haftung nimmt

Der CRA kennt keine Haftungsdelegation. Wer das Produkt in Verkehr bringt, haftet, auch wenn Zulieferer entwickeln und fertigen.

15. Mai 2026
4 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsIoT

CRA Friday Facts: Warum auch der Mittelstand voll betroffen ist

Der CRA gilt für jeden Hersteller mit digitalen Elementen, 8 oder 17.000 Mitarbeitende. KMU-Erleichterungen reduzieren Bürokratie, nicht den Sicherheitsstandard.

8. Mai 2026
4 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsIoT

CRA Friday Facts: CE-Kennzeichnung erledigt. Compliance ist eine Daueraufgabe

Der CRA macht Cybersicherheit zur laufenden Pflicht. Wer nicht kontinuierlich überwacht, dokumentiert und aktualisiert, verliert seine Konformität, auch nach Unterschrift unter die EU-Konformitätserklärung.

1. Mai 2026
4 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsIoT

CRA Friday Facts: Warum Ihr Logo Sie zum Hersteller macht

„Wir sind nur Importeur.“ Falsch, sobald Ihr Logo auf dem Produkt steht. Der CRA macht Whitelabel-Anbieter zum Hersteller, mit allen Pflichten.

24. April 2026
4 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsIoT

CRA Friday Facts: Wann der CRA auch für Bestandsprodukte greift

Bestandsprodukte sind nicht aus dem CRA raus. Ab 11.09.2026 gilt die Meldepflicht für alle Produkte am Markt. Und wesentliche Änderungen lösen den vollen CRA aus.

17. April 2026
5 min read
Maximilian Heck
Weiterlesen
Industrial MachineryIndustrial ComponentsEmbedded Systems

CRA Friday Facts: Warum schon ein USB-Port das Offline-Gerät trifft

„Unsere Maschine läuft offline.“ Reicht ein USB-Anschluss, ein SD-Slot oder eine Service-Schnittstelle, ist das Produkt im CRA-Scope. Offline schützt nicht.

10. April 2026
4 min read
Maximilian Heck
Weiterlesen
CRAKMUKleinunternehmen

EU Cyber Resilience Act: Welche Erleichterungen KMU wirklich bekommen – und wo die Grenzen liegen

Der CRA sieht gezielte Erleichterungen für KMU vor – aber nicht alle gelten für alle. Welche Maßnahmen greifen, wer profitiert und wo mittlere Unternehmen leer ausgehen.

23. März 2026
9 min read
Maximilian Heck
Weiterlesen
SBOMSoftwareCRA Compliance

kunnus-scanner ist jetzt Open Source: Kostenlose SBOM-Generierung für CRA-Compliance

Wir haben kunnus-scanner als Open Source veröffentlicht – ein kostenloses CLI-Tool zur SBOM-Generierung für über 30 Ökosysteme in SPDX- und CycloneDX-Format. In wenigen Minuten einsatzbereit mit Homebrew, Docker oder GitHub Actions.

10. März 2026
4 min read
Waldemar Kindler
Weiterlesen
Industrial MachineryIndustrial ComponentsEmbedded Systems

Cyber Resilience Act und die Schweiz: Was Schweizer Hersteller für den EU-Export wissen müssen

Der EU Cyber Resilience Act betrifft Schweizer Hersteller, die in die EU exportieren — zusätzlich kommt mit Motion 24.3810 eine eigene Schweizer Regulierung. Pflichten, Fristen und konkrete Schritte zur CRA-Konformität im Überblick.

12. Februar 2026
8 min read
Maximilian Heck
Weiterlesen
CRAComplianceSBOM

Warum manuelle CRA-Compliance scheitert

Der EU Cyber Resilience Act überfordert manuelle Prozesse. Erfahren Sie, warum Automatisierung der Schlüssel zur CRA-Compliance für Hersteller ist.

11. Februar 2026
4 min read
Maximilian Heck
Weiterlesen
SchwachstellenmanagementVulnerability ManagementCRA Compliance

Schwachstellenmanagement nach dem CRA: Pflichten, Prozesse und Werkzeuge für Hersteller

Der Cyber Resilience Act macht Schwachstellenmanagement zur Pflicht. Erfahren Sie, welche Prozesse Hersteller aufbauen müssen – von der Erkennung über die Meldung bis zur koordinierten Offenlegung.

5. Februar 2026
5 min read
Maximilian Heck
Weiterlesen
CRA ComplianceCyber Resilience ActCE-Kennzeichnung

20 Produkte, die Sie nicht auf dem Schirm haben – Warum der Cyber Resilience Act Ihr Geschäft verändern wird

RFID-Chips, Plüschtiere, Kaffeemaschinen – der CRA betrifft weit mehr als die IT-Branche. 20 überraschende Produktbeispiele und was Hersteller jetzt wissen müssen.

1. Februar 2026
9 min read
Maximilian Heck
Weiterlesen
IndustrieautomationCRA ComplianceCyber Resilience Act

CRA-Anforderungen für die Industrieautomation: Was OEMs und Maschinenbauer wissen müssen

Der Cyber Resilience Act betrifft auch SPSen, HMIs und industrielle Steuerungen. Erfahren Sie, welche CRA-Anforderungen für die Industrieautomation gelten und wie Maschinenbauer die Compliance umsetzen.

22. Januar 2026
4 min read
Waldemar Kindler
Weiterlesen
SoftwareIoTEmbedded Systems

CRA-Compliance-Software im Vergleich: Warum Teillösungen nicht ausreichen

CRA-Compliance erfordert mehr als nur SBOM-Tools oder Vulnerability-Scanner. Erfahren Sie, warum integrierte Plattformen wie Kunnus den fragmentierten Ansatz schlagen – und worauf Sie bei der Auswahl achten sollten.

15. Januar 2026
5 min read
Waldemar Kindler
Weiterlesen
CRA KonformitätsbewertungCE-KennzeichnungCyber Resilience Act

CRA-Konformitätsbewertung und CE-Kennzeichnung: Schritt für Schritt zum Nachweis

Wie läuft die Konformitätsbewertung nach dem Cyber Resilience Act ab? Erfahren Sie, welches Verfahren für Ihr Produkt gilt, was die CE-Kennzeichnung bedeutet und wie Sie die EU-Konformitätserklärung erstellen.

8. Januar 2026
4 min read
Waldemar Kindler
Weiterlesen
CRAMittelstandCompliance

CRA-Countdown: Compliance-Roadmap 2026–2027

Fristen 11.09.2026 & 11.12.2027: Der CRA-Fahrplan für deutsche Hersteller. Erfahren Sie, was wann zu tun ist, um compliant zu bleiben.

30. Dezember 2025
15 min read
Waldemar Kindler
Weiterlesen
Smart HomeConsumer ElectronicsCRA Compliance

Smart Home und CRA: Was Hersteller von Consumer Electronics jetzt beachten müssen

Smart-Home-Geräte fallen unter den Cyber Resilience Act. Erfahren Sie, welche CRA-Anforderungen für Smart Locks, Thermostate, Kameras und andere vernetzte Haushaltsgeräte gelten.

18. Dezember 2025
4 min read
Waldemar Kindler
Weiterlesen
IoTEmbedded SystemsSmart Home

Cyber Resilience Act Anforderungen: Vollständige Übersicht für Hersteller

Alle CRA-Anforderungen auf einen Blick – von Security by Design über SBOM-Pflicht bis zu Meldepflichten. Die komplette Übersicht mit Verweisen auf Detailanleitungen für jede Anforderung.

10. Dezember 2025
5 min read
Waldemar Kindler
Weiterlesen
CRA StrafenCRA BußgelderCyber Resilience Act

CRA-Strafen bei Nichteinhaltung: Bußgelder, Produktrückruf und weitere Konsequenzen

Was passiert, wenn Sie den Cyber Resilience Act nicht einhalten? Erfahren Sie alles über CRA-Bußgelder bis 15 Mio. Euro, Produktrückrufe und die Konsequenzen für Hersteller digitaler Produkte.

3. Dezember 2025
4 min read
Waldemar Kindler
Weiterlesen
CRA vs NIS2Cyber Resilience ActNIS2

CRA vs NIS2: Unterschiede, Gemeinsamkeiten und was Hersteller wissen müssen

Cyber Resilience Act und NIS2-Richtlinie – zwei EU-Regulierungen mit unterschiedlichem Fokus. Erfahren Sie, worin sich CRA und NIS2 unterscheiden und welche Pflichten für Hersteller digitaler Produkte gelten.

20. November 2025
4 min read
Waldemar Kindler
Weiterlesen
SoftwareIoTCyber Resilience Act

Cyber Resilience Act und SaaS: Was Software-as-a-Service-Anbieter wissen müssen

Fällt SaaS unter den Cyber Resilience Act? Erfahren Sie, welche Auswirkungen der CRA auf Software-as-a-Service hat, wo die Grenze liegt und warum SaaS-Anbieter trotzdem handeln müssen.

12. November 2025
5 min read
Waldemar Kindler
Weiterlesen
Embedded SystemsCRA ComplianceCyber Resilience Act

CRA-Compliance für Embedded Systems: Anforderungen, Fristen und Umsetzung

Embedded Systems fallen unter den Cyber Resilience Act. Erfahren Sie, welche CRA-Anforderungen für eingebettete Systeme gelten, welche Fristen laufen und wie Sie die Compliance effizient umsetzen.

5. November 2025
4 min read
Waldemar Kindler
Weiterlesen
CRAOEMFertigung

Praktische Schritte zur CRA-Konformität

Vom CRA-Bewusstsein zum Handeln: Schritt-für-Schritt-Anleitung für Hersteller basierend auf BSI TR-03183-1. Jetzt CRA-Konformität erreichen.

29. Oktober 2025
13 min read
Waldemar Kindler
Weiterlesen
IoTEmbedded SystemsSmart Home

Cyber Resilience Act Anwendungsbereich: Welche Produkte sind betroffen?

Fällt Ihr Produkt unter den Cyber Resilience Act? Erfahren Sie genau, welche Produkte vom CRA erfasst werden, welche Ausnahmen gelten und wie die Produktklassifizierung funktioniert.

28. Oktober 2025
5 min read
Waldemar Kindler
Weiterlesen
CRAOEMFertigung

EU CRA 2027: Warum OEMs & Anlagenbauer jetzt handeln müssen

Ab Dezember 2027 gilt der EU Cyber Resilience Act. Bis zu 15 Mio. € Bußgeld drohen — OEMs müssen SBOMs, Konformität und ENISA-Meldepflicht vorbereiten.

25. Oktober 2025
7 min read
Waldemar Kindler
Weiterlesen
SBOMIoTCRA Compliance

SBOM erstellen für IoT-Hersteller: Der praktische Leitfaden zur CRA-Compliance

Erfahren Sie, wie Sie als IoT-Hersteller eine Software Bill of Materials (SBOM) erstellen, welches Format Sie wählen sollten und wie Sie damit die Anforderungen des Cyber Resilience Act erfüllen.

15. Oktober 2025
5 min read
Waldemar Kindler
Weiterlesen
IoTEmbedded SystemsSmart Home

Cyber Resilience Act Zusammenfassung: Das Wichtigste auf einen Blick

Eine kompakte Zusammenfassung des EU Cyber Resilience Act – Ziele, Anwendungsbereich, Kernpflichten, Fristen und Sanktionen. Mit Verweisen auf die Originaldokumente.

10. Oktober 2025
4 min read
Waldemar Kindler
Weiterlesen
AnkündigungCyber-Resilienz

Willkommen im Kunnus Blog

Einblicke in Cyber-Resilienz, Risikomanagement und robuste Sicherheitsstrategien. Unser Blog für moderne Organisationen und Hersteller.

1. Oktober 2025
2 min read
Waldemar Kindler
Weiterlesen

CRA-Updates per E-Mail

Fristen, Guidance und Mythos-Faktenchecks rund um den Cyber Resilience Act — kompakt im Newsletter.

Newsletter ansehen