Die Europäische Union hat mit dem Cyber Resilience Act ein neues Regelwerk geschaffen, das die Cybersicherheit von Produkten deutlich verschärft. Dieses Gesetz etabliert verbindliche Sicherheitsanforderungen, die Hersteller von elektronischen Geräten und Software-Produkten ab sofort beachten müssen. Dies betrifft im Prinzip alle Unternehmen, die in der EU Produkte verkaufen, insbesondere auch KMUs.
Der Cyber Resilience Act verlangt von Herstellern, dass sie bereits bei der Produktentwicklung Cybersicherheit systematisch einbauen. Das bedeutet konkreter: Sichere Designpraktiken, regelmässige Sicherheitstests, dokumentierte Sicherheitsprotokolle und die Verpflichtung, Sicherheitslücken schnell zu beheben und Nutzer zu informieren.
Dies stellt viele Unternehmen vor Herausforderungen. Kleine und mittlere Hersteller haben oft nicht die internen Kapazitäten oder Erfahrung, um diese komplexen Anforderungen vollständig umzusetzen. Gleichzeitig drohen Bussgelder für Verstösse.
Um diese Lücke zu schliessen, bieten spezialisierte Schulungsangebote Unterstützung an. Ein Classroom-Format zeigt praxisnah, wie man den Cyber Resilience Act in der Produktentwicklung konkret umsetzt. Entwickler lernen dabei nicht nur die theoretischen Anforderungen kennen, sondern auch, wie man sie in realen Projektstrukturen integriert.
Für KMUs ist es wichtig, diesen Übergang richtig zu bewältigen. Die gute Nachricht ist, dass es nicht um unüberwindbare technische Hürden geht, sondern vor allem um strukturierte Prozesse und Planung. Wer frühzeitig anfängt, die Anforderungen in seine Entwicklung einzubauen, kann Kosten sparen und gleichzeitig den Marktanforderungen gerecht werden. Unternehmen sollten daher zeitnah prüfen, wie ihre Produkte mit dem CRA konform sind.
