Blog

Blog

Einblicke, Leitfäden und Updates zur EU Cyber Resilience Act Compliance und Cybersicherheit in der Fertigung.

CRA-Compliance-Wissen für Hersteller

Der EU Cyber Resilience Act (CRA) definiert neue Cybersicherheitsstandards für alle Produkte mit digitalen Elementen — von IoT-Geräten und Industriemaschinen bis hin zu Embedded Systems und Smart-Home-Produkten. Unser Blog bietet praxisnahe Leitfäden, fundierte Analysen und aktuelle Updates, die Herstellern, OEMs und Tier-1-Zulieferern den Weg zur CRA-Compliance erleichtern. Ob Sie SBOM-Management, Schwachstellen-Monitoring, ENISA-Meldepflichten oder den CRA-Zeitplan mit den Schlüsselfristen im September 2026 und Dezember 2027 verstehen müssen — hier finden Sie umsetzbare Einblicke.

Themen in unserem Blog

  • SBOM-Management & Software-Kompositionsanalyse
  • Schwachstellen-Monitoring & Patch-Management
  • CRA-Zeitplan, Fristen & Sanktionen
  • Security by Design für vernetzte Produkte
  • Branchenspezifische Compliance-Strategien
  • ENISA-Meldepflichten & Audit-Dokumentation
SBOMSoftwareCRA Compliance

kunnus-scanner ist jetzt Open Source: Kostenlose SBOM-Generierung für CRA-Compliance

Wir haben kunnus-scanner als Open Source veröffentlicht – ein kostenloses CLI-Tool zur SBOM-Generierung für über 30 Ökosysteme in SPDX- und CycloneDX-Format. In wenigen Minuten einsatzbereit mit Homebrew, Docker oder GitHub Actions.

10. März 2026
4 min read
Waldemar Kindler
Weiterlesen
Industrial MachineryIndustrial ComponentsEmbedded Systems

Cyber Resilience Act und die Schweiz: Was Schweizer Hersteller für den EU-Export wissen müssen

Der EU Cyber Resilience Act betrifft auch Schweizer Hersteller, die in die EU exportieren. Erfahren Sie, welche Pflichten gelten, welche Fristen laufen und wie Sie Ihre Produkte CRA-konform machen.

12. Februar 2026
5 min read
Maximilian Heck
Weiterlesen
CRAComplianceSBOM

Warum manuelle CRA-Compliance scheitert

Der EU Cyber Resilience Act überfordert manuelle Prozesse. Erfahren Sie, warum Automatisierung der Schlüssel zur CRA-Compliance für Hersteller ist.

11. Februar 2026
4 min read
Maximilian Heck
Weiterlesen
SchwachstellenmanagementVulnerability ManagementCRA Compliance

Schwachstellenmanagement nach dem CRA: Pflichten, Prozesse und Werkzeuge für Hersteller

Der Cyber Resilience Act macht Schwachstellenmanagement zur Pflicht. Erfahren Sie, welche Prozesse Hersteller aufbauen müssen – von der Erkennung über die Meldung bis zur koordinierten Offenlegung.

5. Februar 2026
5 min read
Maximilian Heck
Weiterlesen
CRA ComplianceCyber Resilience ActCE-Kennzeichnung

20 Produkte, die Sie nicht auf dem Schirm haben – Warum der Cyber Resilience Act Ihr Geschäft verändern wird

RFID-Chips, Plüschtiere, Kaffeemaschinen – der CRA betrifft weit mehr als die IT-Branche. 20 überraschende Produktbeispiele und was Hersteller jetzt wissen müssen.

1. Februar 2026
9 min read
Maximilian Heck
Weiterlesen
IndustrieautomationCRA ComplianceCyber Resilience Act

CRA-Anforderungen für die Industrieautomation: Was OEMs und Maschinenbauer wissen müssen

Der Cyber Resilience Act betrifft auch SPSen, HMIs und industrielle Steuerungen. Erfahren Sie, welche CRA-Anforderungen für die Industrieautomation gelten und wie Maschinenbauer die Compliance umsetzen.

22. Januar 2026
4 min read
Waldemar Kindler
Weiterlesen
SoftwareIoTEmbedded Systems

CRA-Compliance-Software im Vergleich: Warum Teillösungen nicht ausreichen

CRA-Compliance erfordert mehr als nur SBOM-Tools oder Vulnerability-Scanner. Erfahren Sie, warum integrierte Plattformen wie Kunnus den fragmentierten Ansatz schlagen – und worauf Sie bei der Auswahl achten sollten.

15. Januar 2026
5 min read
Waldemar Kindler
Weiterlesen
CRA KonformitätsbewertungCE-KennzeichnungCyber Resilience Act

CRA-Konformitätsbewertung und CE-Kennzeichnung: Schritt für Schritt zum Nachweis

Wie läuft die Konformitätsbewertung nach dem Cyber Resilience Act ab? Erfahren Sie, welches Verfahren für Ihr Produkt gilt, was die CE-Kennzeichnung bedeutet und wie Sie die EU-Konformitätserklärung erstellen.

8. Januar 2026
4 min read
Waldemar Kindler
Weiterlesen
CRAMittelstandCompliance

CRA-Countdown: Compliance-Roadmap 2026–2027

Fristen 11.09.2026 & 11.12.2027: Der CRA-Fahrplan für deutsche Hersteller. Erfahren Sie, was wann zu tun ist, um compliant zu bleiben.

30. Dezember 2025
15 min read
Waldemar Kindler
Weiterlesen
Smart HomeConsumer ElectronicsCRA Compliance

Smart Home und CRA: Was Hersteller von Consumer Electronics jetzt beachten müssen

Smart-Home-Geräte fallen unter den Cyber Resilience Act. Erfahren Sie, welche CRA-Anforderungen für Smart Locks, Thermostate, Kameras und andere vernetzte Haushaltsgeräte gelten.

18. Dezember 2025
4 min read
Waldemar Kindler
Weiterlesen
IoTEmbedded SystemsSmart Home

Cyber Resilience Act Anforderungen: Vollständige Übersicht für Hersteller

Alle CRA-Anforderungen auf einen Blick – von Security by Design über SBOM-Pflicht bis zu Meldepflichten. Die komplette Übersicht mit Verweisen auf Detailanleitungen für jede Anforderung.

10. Dezember 2025
5 min read
Waldemar Kindler
Weiterlesen
CRA StrafenCRA BußgelderCyber Resilience Act

CRA-Strafen bei Nichteinhaltung: Bußgelder, Produktrückruf und weitere Konsequenzen

Was passiert, wenn Sie den Cyber Resilience Act nicht einhalten? Erfahren Sie alles über CRA-Bußgelder bis 15 Mio. Euro, Produktrückrufe und die Konsequenzen für Hersteller digitaler Produkte.

3. Dezember 2025
4 min read
Waldemar Kindler
Weiterlesen
CRA vs NIS2Cyber Resilience ActNIS2

CRA vs NIS2: Unterschiede, Gemeinsamkeiten und was Hersteller wissen müssen

Cyber Resilience Act und NIS2-Richtlinie – zwei EU-Regulierungen mit unterschiedlichem Fokus. Erfahren Sie, worin sich CRA und NIS2 unterscheiden und welche Pflichten für Hersteller digitaler Produkte gelten.

20. November 2025
4 min read
Waldemar Kindler
Weiterlesen
SoftwareIoTCyber Resilience Act

Cyber Resilience Act und SaaS: Was Software-as-a-Service-Anbieter wissen müssen

Fällt SaaS unter den Cyber Resilience Act? Erfahren Sie, welche Auswirkungen der CRA auf Software-as-a-Service hat, wo die Grenze liegt und warum SaaS-Anbieter trotzdem handeln müssen.

12. November 2025
5 min read
Waldemar Kindler
Weiterlesen
Embedded SystemsCRA ComplianceCyber Resilience Act

CRA-Compliance für Embedded Systems: Anforderungen, Fristen und Umsetzung

Embedded Systems fallen unter den Cyber Resilience Act. Erfahren Sie, welche CRA-Anforderungen für eingebettete Systeme gelten, welche Fristen laufen und wie Sie die Compliance effizient umsetzen.

5. November 2025
4 min read
Waldemar Kindler
Weiterlesen
CRAOEMFertigung

Praktische Schritte zur CRA-Konformität

Vom CRA-Bewusstsein zum Handeln: Schritt-für-Schritt-Anleitung für Hersteller basierend auf BSI TR-03183-1. Jetzt CRA-Konformität erreichen.

29. Oktober 2025
13 min read
Waldemar Kindler
Weiterlesen
IoTEmbedded SystemsSmart Home

Cyber Resilience Act Anwendungsbereich: Welche Produkte sind betroffen?

Fällt Ihr Produkt unter den Cyber Resilience Act? Erfahren Sie genau, welche Produkte vom CRA erfasst werden, welche Ausnahmen gelten und wie die Produktklassifizierung funktioniert.

28. Oktober 2025
5 min read
Waldemar Kindler
Weiterlesen
CRAOEMFertigung

Der CRA kommt: Warum OEMs jetzt handeln müssen

Ab 2027 gilt der Cyber Resilience Act. OEMs und Anlagenhersteller müssen jetzt handeln, um Strafen und Marktausschluss zu vermeiden.

25. Oktober 2025
7 min read
Waldemar Kindler
Weiterlesen
SBOMIoTCRA Compliance

SBOM erstellen für IoT-Hersteller: Der praktische Leitfaden zur CRA-Compliance

Erfahren Sie, wie Sie als IoT-Hersteller eine Software Bill of Materials (SBOM) erstellen, welches Format Sie wählen sollten und wie Sie damit die Anforderungen des Cyber Resilience Act erfüllen.

15. Oktober 2025
5 min read
Waldemar Kindler
Weiterlesen
IoTEmbedded SystemsSmart Home

Cyber Resilience Act Zusammenfassung: Das Wichtigste auf einen Blick

Eine kompakte Zusammenfassung des EU Cyber Resilience Act – Ziele, Anwendungsbereich, Kernpflichten, Fristen und Sanktionen. Mit Verweisen auf die Originaldokumente.

10. Oktober 2025
4 min read
Waldemar Kindler
Weiterlesen
AnkündigungCyber-Resilienz

Willkommen im Kunnus Blog

Einblicke in Cyber-Resilienz, Risikomanagement und robuste Sicherheitsstrategien. Unser Blog für moderne Organisationen und Hersteller.

1. Oktober 2025
2 min read
Waldemar Kindler
Weiterlesen