Der EU Cyber Resilience Act im Vergleich
Eine Verordnung, viele Nachbarn: wie sich der EU CRA zu anderen EU-Rechtsakten und etablierten Sicherheitsstandards verhält — und was für Ihre Produkte zusätzlich zu dem gilt, was Sie bereits tun.
Wie unterscheidet sich der EU CRA von anderen Regularien?
Der EU Cyber Resilience Act (Verordnung (EU) 2024/2847) ist Produktrecht: Er definiert verbindliche Cybersicherheitsanforderungen, die Produkte mit digitalen Elementen erfüllen müssen, bevor sie auf den EU-Markt kommen. Die meisten Rahmenwerke, mit denen er verglichen wird, regeln etwas anderes — NIS-2, ISO 27001 und DORA adressieren, wie Organisationen Sicherheit managen, während IEC 62443 und ETSI EN 303 645 freiwillige Standards sind und RED, Maschinenverordnung und CE-Kennzeichnung sektorale bzw. Konformitätsrahmen, in die sich der EU CRA einfügt. Keines davon ersetzt die CRA-Konformität — die Vergleiche unten zeigen genau, wo die Grenzen verlaufen.
Quelle: Verordnung (EU) 2024/2847 — Volltext in unserer Wissensdatenbank
EU CRA vs. EU-Regulierung
Verbindliches EU-Recht: wer adressiert wird, welche Pflichten sich überschneiden und wo beide Regelwerke gleichzeitig gelten.
EU-Richtlinie für Betreiber
Cyber Resilience Act vs. NIS-2-Richtlinie
Zwei Säulen der EU-Cybersicherheitsstrategie im direkten Vergleich
Zum VergleichBestehendes Konformitatssystem
Cyber Resilience Act und CE-Kennzeichnung
Cybersicherheit wird zur Pflichtvoraussetzung für den EU-Marktzugang
Zum VergleichBestehendes Funkgeraterecht
CRA vs. Funkgeräterichtlinie (RED)
Wie der Cyber Resilience Act die Cybersicherheitsanforderungen der Funkgeräterichtlinie ablöst
Zum VergleichMaschinensicherheit (Safety)
CRA vs. Maschinenverordnung
Cybersicherheit und Maschinensicherheit — zwei Verordnungen, ein Produkt
Zum VergleichFinanzaufsichtsrecht
CRA vs. DORA
Produktsicherheit trifft digitale Finanzresilienz
Zum VergleichEU CRA vs. Standards & Normen
Freiwillige Standards: was bestehende Zertifizierungen bereits abdecken — und welche Pflichten aus dem EU CRA offen bleiben.
Freiwilliger Managementsystem-Standard
Cyber Resilience Act vs. ISO 27001
Gesetzliche Pflicht und internationaler Standard im Zusammenspiel
Zum VergleichFreiwillige internationale Industrienorm
CRA vs. IEC 62443
Verbindliches EU-Recht trifft etablierten Industriestandard für industrielle Cybersicherheit
Zum VergleichEuropaische technische Norm
CRA vs. ETSI EN 303 645
Vom freiwilligen IoT-Standard zum verbindlichen EU-Recht
Zum VergleichTiefer einsteigen
Welche Anforderungen gelten für Sie zusätzlich?
Unsere kostenlose Reifegradanalyse gleicht Ihre bestehenden Zertifizierungen und Prozesse mit dem EU CRA ab — und zeigt die konkrete Lücke in rund 15 Minuten.