Der EU Cyber Resilience Act im Vergleich

Eine Verordnung, viele Nachbarn: wie sich der EU CRA zu anderen EU-Rechtsakten und etablierten Sicherheitsstandards verhält — und was für Ihre Produkte zusätzlich zu dem gilt, was Sie bereits tun.

Wie unterscheidet sich der EU CRA von anderen Regularien?

Der EU Cyber Resilience Act (Verordnung (EU) 2024/2847) ist Produktrecht: Er definiert verbindliche Cybersicherheitsanforderungen, die Produkte mit digitalen Elementen erfüllen müssen, bevor sie auf den EU-Markt kommen. Die meisten Rahmenwerke, mit denen er verglichen wird, regeln etwas anderes — NIS-2, ISO 27001 und DORA adressieren, wie Organisationen Sicherheit managen, während IEC 62443 und ETSI EN 303 645 freiwillige Standards sind und RED, Maschinenverordnung und CE-Kennzeichnung sektorale bzw. Konformitätsrahmen, in die sich der EU CRA einfügt. Keines davon ersetzt die CRA-Konformität — die Vergleiche unten zeigen genau, wo die Grenzen verlaufen.

Quelle: Verordnung (EU) 2024/2847 — Volltext in unserer Wissensdatenbank

Welche Anforderungen gelten für Sie zusätzlich?

Unsere kostenlose Reifegradanalyse gleicht Ihre bestehenden Zertifizierungen und Prozesse mit dem EU CRA ab — und zeigt die konkrete Lücke in rund 15 Minuten.