Cyber Resilience Act (CRA) – Ihre Produkte sicher und konform

 

Von der Analyse bis zur Umsetzung
speziell für industrielle Systeme und Embedded Software

Der Cyber Resilience Act stellt neue Anforderungen an Hersteller von vernetzten Produkten.
Wir unterstützen Sie dabei, Ihre Systeme effizient, pragmatisch und normkonform umzusetzen.

Jetzt unverbindlichen Erst-Check anfragen

Ihre Herausforderung

Viele Unternehmen stehen vor ähnlichen Fragen:

  • Welche Produkte sind vom CRA betroffen?
  • Welche Anforderungen gelten konkret für Embedded Systeme?
  • Wie gross ist die Lücke zwischen Ist-Zustand und Compliance?
  • Wie lassen sich Security-Anforderungen effizient umsetzen?

Gleichzeitig steigen Risiken durch:

  • regulatorische Sanktionen
  • Haftungsfragen
  • Sicherheitsvorfälle

Unsere Lösung: CRA-Compliance aus einer Hand

Wir begleiten Sie strukturiert von der Analyse bis zur Umsetzung, mit Fokus auf industrielle Anwendungen und Embedded Software

CRA Gap-Analyse

  • Bewertung Ihrer bestehenden Produkte
  • Identifikation von Risiken und Lücken
  • Priorisierung nach Aufwand und Impact

Security Engineering

  • Secure Software & Firmware Development
  • Architektur-Reviews für Embedded Systeme
  • Umsetzung gemäss Best Practices (z. B. IEC 62443)

Compliance & Dokumentation

  • Unterstützung bei technischen Dokumentationen
  • Nachweisführung für Behörden
  • Vorbereitung auf Konformitätsbewertungen

Testing & Validation

  • Security Reviews
  • Penetration Testing
  • Verifikation der CRA-Anforderungen

Lifecycle Security

  • Update- und Patch-Strategien
  • Vulnerability Management
  • Betriebssicherheit über den gesamten Produktlebenszyklus

Unser Vorgehen

Ein klar strukturierter Prozess – angepasst auf industrielle Entwicklungsprojekte:

  • Analyse: Aufnahme des Ist-Zustands und Ihrer Produkte
  • Bewertung: Abgleich mit CRA-Anforderungen
  • Umsetzung: Technische Integration von Security-Massnahmen
  • Dokumentation: Erstellung aller notwendigen Nachweise
  • Begleitung: Unterstützung bis zur erfolgreichen Compliance

Fachliche Partnerschaft

Simon Künzli

Dozent für sichere IoT-Systeme an der ZHAW und Experte für Cybersecurity in Embedded Systems.

Sotronik arbeitet im fachlichen Austausch mit externen Experten wie Simon Künzli, um aktuelle Entwicklungen rund um den CRA praxisnah in Kundenprojekte zu integrieren.

→ Weiterbildung:
WBK Security in Embedded Systems

Wir stehen im Austausch mit führenden Experten aus Forschung und Praxis.