gesponsertCyber Resilience Act: Kraftakt wird Wettbewerbsvorteil So verwandelt NTT DATA den Cyber Resilience Act in einen echten Wettbewerbsvorteil

3 min Lesedauer

Gesponsert von

Mit den neuen EU-Regularien für die Cybersecurity steht Unternehmen jede Menge Arbeit bevor, um die verbindlichen Mindeststandards zu erfüllen. Die gute Nachricht: Mit dem richtigen Partner an der Seite wird aus der lästigen Pflicht eine Kür mit Mehrwert. Was steckt hinter dem CRA und wie unterstützt NTT DATA auf dem Weg zur Konformität?

(Bild:  Shutterstock_1472898095)
(Bild: Shutterstock_1472898095)

Der Cyber Resilience Act (CRA) richtet sich an alle Produkte mit digitalen Elementen, die in der EU verkauft werden und sich mit anderen Geräten oder Netzwerken verbinden. Betroffen sind Hersteller, Importeure und Händler gleichermaßen. Ausgenommen sind lediglich streng regulierte Bereiche wie Medizinprodukte, Fahrzeuge oder Verteidigungstechnik. Besonders relevant: Vermarkten Händler Produkte unter eigener Marke oder verändern sie diese wesentlich, gelten sie rechtlich als Hersteller und müssen den Vorgaben des CRA Folge leisten.

Ebenfalls neu: Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorfälle innerhalb von 24 Stunden den zuständigen Behörden melden. Bis Dezember 2027 gilt es zudem, umfangreiche Cybersecurity-Anforderungen zu erfüllen. Hierzu zählen sichere Standardkonfigurationen, kontinuierliche Produktpflege durch Sicherheitsupdates und ein Lebenszyklusmanagement über mindestens zehn Jahre.

Der CRA fordert außerdem ein, dass Cybersecurity von Anfang an in die Produktentwicklung integriert ist („Security by Design“). Produkte müssen eine minimale Angriffsfläche bieten, mit Schutzmechanismen gegen unbefugte Zugriffe ausgestattet sein und den sicheren Betrieb durch regelmäßige Updates gewährleisten. Ein entscheidender Aspekt ist dabei auch die Software-Stückliste (Software Bill of Materials, SBOM): Hersteller müssen nicht nur die eigene Software im Blick behalten, sondern auch alle eingebundenen Frameworks, Bibliotheken und Tools von Drittanbietern überwachen.

Was steht auf dem Spiel?
 

Verstöße gegen den CRA können gravierende Folgen haben: Geldbußen von bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes sowie Verkaufsverbote drohen. Die Einhaltung der Sicherheitsstandards wird durch Eigenprüfungen oder unabhängige Stellen überprüft, je nach Risikoklasse der Produkte.

Die Umsetzung des CRA erfordert erhebliche technische und organisatorische Anstrengungen. Unternehmen müssen Risiken identifizieren, Strategien entwickeln und Prozesse anpassen. Doch der CRA ist mehr als eine gesetzliche Verpflichtung: Er bietet bei richtiger Umsetzung die Möglichkeit, interne Cybersecurity-Kulturen zu etablieren, das Kundenvertrauen zu stärken und Wettbewerbsvorteile zu sichern. Dabei können Unternehmen auch im wichtigen Bereich der Lieferketten profitieren: Der CRA schafft Transparenz und Resilienz entlang der gesamten Wertschöpfungskette – und damit eine gute Grundlage für stabile Prozesse.

Wie kann NTT DATA helfen?
 

NTT DATA unterstützt Hersteller von vernetzten Produkten bei allen Aspekten der CRA-Umsetzung – beginnend bei Gap-Analysen, mit denen Compliance-Lücken in Hinblick auf den CRA identifizierbar sind. Darauf aufbauend lassen sich konkrete Maßnahmen erarbeiten und umsetzen, die Risiken proaktiv minimieren und alle Anforderungen der Verordnung abdecken.

Zum Service-Portfolio gehört ebenfalls die Einführung und Integration wirkungsvoller Sicherheitslösungen in bestehende Umgebungen und Systeme, die Anpassung und Optimierung von Sicherheitsprozessen und Schulungen in Entwicklungs- und anderen Abteilungen. Schließlich übernimmt NTT DATA auch den zuverlässigen Betrieb von Sicherheitslösungen und unterstützt mit SOC-Services (Security Operations Center) bei der frühzeitigen Identifizierung und Abwehr von Bedrohungen.

Mit tiefgehender Branchenkenntnis und umfangreifer Erfahrung in Cybersecurity- und Compliance-Projekten beraten die Experten-Teams von NTT DATA Unternehmen individuell und liefern maßgeschneiderte Lösungen – immer auf Augenhöhe und alles aus einer Hand.

Erfahren Sie auf unserer Website, wie Sie durch intelligente Cyber-Resilienz die Stabilität und das Vertrauen in Ihr Unternehmen nachhaltig ausbauen.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung