Anmeldung
Info
Cyber Resilience Act: Was Unternehmen jetzt tun müssen
Wissen Sie schon, ob der Cyber Resilience Act Ihr Unternehmen betrifft? Und was Sie jetzt konkret vorbereiten müssen?
Der CRA verpflichtet Hersteller digitaler Produkte zu neuen Sicherheits-, Dokumentations- und Meldepflichten. Betroffen sind Unternehmen jeder Größe, die Software oder andere Produkte mit digitalen Elementen entwickeln oder vertreiben – auch wenn sie nicht zu den kritischen Produktkategorien wie Firewalls oder Betriebssystemen zählen.
Genau das wollen wir einordnen. Im Rahmen des KDLR bieten wir dieses kostenfreie Webinar mit Dr.-Ing. Steven Arzt vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) an.
Termin: 21.09.2026 | 10:00 – 11:30 Uhr | Online via Microsoft Teams
Was Sie mitnehmen
- Sie wissen, ob und wie der CRA Ihr Unternehmen betrifft.
- Sie kennen die zentralen Pflichten: CVD-Prozess, technische Dokumentation, SBOM und Meldepflichten.
- Sie verstehen, was die 24-Stunden-Meldefrist bei Schwachstellen für Ihre internen Prozesse bedeutet.
- Sie wissen, welche organisatorischen Prozesse Anhang 1 verlangt.
- Sie gehen mit einem klaren Bild heraus, welche Ausnahmen wirklich greifen – und welche nicht.
Für wen ist das Webinar?
KMU, die Software oder andere digitale Produkte herstellen oder vertreiben. Der CRA gilt unabhängig von der Unternehmensgröße: Auch Kleinstunternehmen und Solo-Entwickler:innen sind betroffen, sobald sie ein Produkt mit digitalen Elementen in der EU auf den Markt bringen. Besonders relevant für Softwareunternehmen, die unter den CRA fallen, aber nicht zu kritischen Produkten wie Firewalls oder Betriebssystemen zählen. Vorkenntnisse sind nicht erforderlich. Die Teilnehmerzahl ist begrenzt.
Die Veranstaltung ist kostenlos – ermöglicht durch die Förderung des Hessischen Ministeriums für Digitalisierung und Innovation.
Über den Referenten
Dr.-Ing. Steven Arzt leitet die Abteilung Secure Software Engineering am Fraunhofer-Institut für Sichere Informationstechnologie (SIT). Er begleitet Unternehmen dabei, Sicherheitsanforderungen wie den Cyber Resilience Act praxisnah in ihre Entwicklungsprozesse zu integrieren.
Themenüberblick
- CVD-Prozess und Meldepflichten
- Technische Dokumentation und SBOM
- Organisatorische Prozesse nach Anhang 1
- Ausnahmen für Prototypen und Einzelstücke
- Abschluss: Q&A-Runde