Cyber Resilience Act (CRA) – Ihre Produkte sicher und konform
Von der Analyse bis zur Umsetzung
speziell für industrielle Systeme und Embedded Software
Der Cyber Resilience Act stellt neue Anforderungen an Hersteller von vernetzten Produkten.
Wir unterstützen Sie dabei, Ihre Systeme effizient, pragmatisch und normkonform umzusetzen.
Ihre Herausforderung
Viele Unternehmen stehen vor ähnlichen Fragen:
- Welche Produkte sind vom CRA betroffen?
- Welche Anforderungen gelten konkret für Embedded Systeme?
- Wie gross ist die Lücke zwischen Ist-Zustand und Compliance?
- Wie lassen sich Security-Anforderungen effizient umsetzen?
Gleichzeitig steigen Risiken durch:
- regulatorische Sanktionen
- Haftungsfragen
- Sicherheitsvorfälle
Unsere Lösung: CRA-Compliance aus einer Hand
Wir begleiten Sie strukturiert von der Analyse bis zur Umsetzung, mit Fokus auf industrielle Anwendungen und Embedded Software
CRA Gap-Analyse
- Bewertung Ihrer bestehenden Produkte
- Identifikation von Risiken und Lücken
- Priorisierung nach Aufwand und Impact
Security Engineering
- Secure Software & Firmware Development
- Architektur-Reviews für Embedded Systeme
- Umsetzung gemäss Best Practices (z. B. IEC 62443)
Compliance & Dokumentation
- Unterstützung bei technischen Dokumentationen
- Nachweisführung für Behörden
- Vorbereitung auf Konformitätsbewertungen
Testing & Validation
- Security Reviews
- Penetration Testing
- Verifikation der CRA-Anforderungen
Lifecycle Security
- Update- und Patch-Strategien
- Vulnerability Management
- Betriebssicherheit über den gesamten Produktlebenszyklus
Unser Vorgehen
Ein klar strukturierter Prozess – angepasst auf industrielle Entwicklungsprojekte:
- Analyse: Aufnahme des Ist-Zustands und Ihrer Produkte
- Bewertung: Abgleich mit CRA-Anforderungen
- Umsetzung: Technische Integration von Security-Massnahmen
- Dokumentation: Erstellung aller notwendigen Nachweise
- Begleitung: Unterstützung bis zur erfolgreichen Compliance
Fachliche Partnerschaft
Simon Künzli
Dozent für sichere IoT-Systeme an der ZHAW und Experte für Cybersecurity in Embedded Systems.
Sotronik arbeitet im fachlichen Austausch mit externen Experten wie Simon Künzli, um aktuelle Entwicklungen rund um den CRA praxisnah in Kundenprojekte zu integrieren.
→ Weiterbildung:
WBK Security in Embedded Systems
Wir stehen im Austausch mit führenden Experten aus Forschung und Praxis.