Zahlreiche harmonisierte Normen sind noch nicht veröffentlicht
Wachendorff Automation informiert
Wir informieren proaktiv, transparent und fortlaufend, sobald relevante Neuigkeiten vorliegen.
Stand: August 2026
Warum der CRA kommt:
Alle 11 Sekunden erfolgt weltweit ein Ransomware-Angriff. Die daraus entstehenden Schäden gehen jedes Jahr in die Milliarden. Um dem entgegenzuwirken, hat das EU Parlament im Oktober 2024 den Cyber Resilience Act (CRA) verabschiedet.
Ab 11. Dezember 2027 müssen neue Produkte mit digitalen Komponenten die CRA Vorgaben erfüllen. Zu diesem Datum endet die Frist der Hersteller, alle Anforderungen vollständig umzusetzen.
Der CRA verpflichtet Hersteller u. a. dazu:
- Cybersicherheit über den gesamten Produktlebenszyklus sicherzustellen
- bekannte Schwachstellen fortlaufend zu beheben
- klare Sicherheitsprozesse zu dokumentieren
- technische Standards einzuhalten
Produkte ohne CRA-Konformität können keine CE-Kennzeichnung mehr tragen und dürfen somit nicht mehr in Europa verkauft werden.

*KBS = Konformitätsbewertungsstellen
Quelle: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html
Stand der Regulierung:
- Das BSI hat angekündigt, in Deutschland die marktüberwachende Behörde für den CRA zu werden.
Quelle: https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/251007_CRA_BSI_marktueberwachende_Behoerde.html - Der Geltungsbereich des CRA ist sehr umfassend und betrifft nahezu alle Produkte mit digitalen Komponenten.
- Die europäische Standardisierung befindet sich weiterhin in Bearbeitung. Zahlreiche harmonisierte Normen für den industriellen Bereich sind noch nicht final veröffentlicht.
Quelle: https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/CRA/Dashboard_CRA.pdf?__blob=publicationFile&v=5
Aufgrund noch laufender Standardisierungs- und Bewertungsprozesse ist eine abschließende Bewertung der vollständigen CRA-Konformität vieler Produktkategorien derzeit weiterhin nur eingeschränkt möglich.
Was Wachendorff Automation bereits unternimmt:
Wir bereiten unsere Produkte frühzeitig auf die Anforderungen des CRA vor. Dazu arbeiten wir eng mit unseren Technologiepartnern und Lieferanten zusammen und passen interne Entwicklungs- und Sicherheitsprozesse Schritt für Schritt an.
Technische Vorbereitung unserer Produkte
- Analyse aller digitalen Komponenten in unseren z.B. Encodern (Firmware, Schnittstellen, Update-Prozesse)
- Aufbau eines sicheren Software‑ und Firmware-Lifecycles inkl. Schwachstellenmanagement
- Vorbereitung auf spätere Offenlegungspflichten wie SBOMs
Transparente Kommunikation
- Die europäische Standardisierung zum Cyber Resilience Act ist noch nicht abgeschlossen. Daher können viele Anforderungen aktuell noch nicht abschließend bewertet werden.
- Wir informieren proaktiv und fortlaufend, sobald verbindliche Vorgaben veröffentlicht werden.
Warum wir aktuell keine detaillierten Aussagen treffen können:
Da die Standardisierung noch im Gange ist, existieren viele technische Anforderungen bisher nur als Entwurf.
Daher können wir – wie alle Marktteilnehmer – derzeit nur die notwendigen Vorbereitungen treffen, aber keine finalen Konformitätserklärungen abgeben.
Sobald verbindliche Anforderungen veröffentlicht werden, informieren wir Sie umgehend.
Bitte sehen Sie von Einzelanfragen ab:
Aufgrund der Vielzahl an Rückfragen und der aktuell noch begrenzten Detailtiefe der gesetzlichen Vorgaben möchten wir Sie freundlich bitten, von individuellen Anfragen abzusehen.
Wir informieren proaktiv, transparent und fortlaufend, sobald relevante Neuigkeiten vorliegen.
Weiterführende Informationen:
- BSI Übersichtsseite CRA:
https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html - CRA einfach erklärt (BSI):
https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Technologien_sicher_gestalten/CRA-einfach-erklaert/cra-einfach-erklaert_node.html - EU-Informationen zum CRA:
https://digital-strategy.ec.europa.eu/de/policies/cyber-resilience-act








