AdobeStock_2092281188_AdobeStock_456077484

Mit dem Cyber Resilience Act schafft die Europäische Union erstmals verbindliche Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen. Dazu zählen auch Maschinen und Automatisierungslösungen mit Steuerungen, Netzwerkschnittstellen, Fernwartungszugängen oder Cloud-Anbindungen. Cybersecurity wird damit vom Wettbewerbsvorteil zur gesetzlichen Pflicht.

icon_19_schnelle_installation_updates_engineering_rgb
Ab wann gilt der CRA?
  • 11. September 2026: Meldepflicht für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle
  • 11. Dezember 2027: vollständige Anwendung des Cyber Resilience Act
icon_10_teamarbeit_rgb
Wer ist betroffen?
  • Hersteller von Maschinen und Anlagen mit digitalen Komponenten
  • Hersteller von Software und Automatisierungslösungen
  • Integratoren, die auf Basis von Komponenten eigene Produkte entwickeln
icon_energy_security_rgb
Was verlangt der CRA?
  • Security by Design und Security by Default
  • Risikobewertung während der Entwicklung
  • Schwachstellenmanagement über den gesamten Produktlebenszyklus
  • Security Dokumentation für den Anwender
  • Sicherheitsupdates während des definierten Support-Zeitraums
  • Dokumentation und Nachweis der umgesetzten Schutzmaßnahmen
  • Meldung von aktiv ausgenutzten Schwachstellen
icon_48_opc_ua_alarms_conditions_rgb
Ab wann bin ich vom CRA betroffen?
  • Entscheidend ist nicht, wann ein Produkt entwickelt wurde, sondern wann es auf dem europäischen Markt bereitgestellt wird. 
  • Auch bestehende Produktreihen, die nach dem 11. Dezember 2027 weiterhin verkauft werden, müssen die Anforderungen erfüllen.
topologie CRA Zeitstrahl

Sicherheit, auf die Sie aufbauen können.

Mit zertifizierten Produkten, Security Features und klaren Prozessen unterstützen wir Sie auf Ihrem Weg zur CRA-Konformität.

icon_zertifikat_rgb
IEC 62443-4-1 zertifiziert

Sichere Entwicklungsprozesse seit 2024

icon_zertifikat_rgb
IEC 62443-4-2 zertifiziert

Automatisierungskomponenten M200

icon_50_service_rgb
Über 50 Jahre Erfahrung

In der industriellen Automatisierung

globe
20 Standorte weltweit

Support über den gesamten Lebenszyklus

Eine sichere Steuerung macht Ihre Maschine noch nicht CRA-konform.

Der Einsatz einer nach IEC 62443 entwickelten Steuerung ist ein wichtiger Baustein – aber nicht der ganze Nachweis. Die Verantwortung für die Konformität des Endprodukts bleibt beim Maschinenhersteller. Genau deshalb zeigen wir transparent, was wir liefern und was in Ihrer Hand bleibt.

Das liefert Bachmann

Das bleibt in Ihrer Verantwortung

  • Nach IEC 62443-4-1 entwickelte Produkte
  • Nach IEC 62443-4-2 zertifizierte Komponenten
  • Integrierte Security-Funktionen ab Werk
  • Sicherheitsupdates im definierten Support-Zeitraum
  • Dokumentation und Nachweise auf Komponentenebene
  • Information über relevante Schwachstellen
  • Gesamtarchitektur der Maschine
  • Netzwerkdesign und Segmentierung
  • Bedrohungsanalyse für Ihre Maschine
  • Security Dokumentation für den Endanwender
  • Fernwartungskonzept
  • Benutzer- und Rechteverwaltung
  • Update-Management über den Lebenszyklus
  • Technische Dokumentation und CE-Konformität

Starten Sie nicht bei null.

Wer auf Komponenten setzt, die bereits nach IEC 62443-4-1 und 4-2 entwickelt wurden, senkt den Aufwand für die Umsetzung und die Nachweisführung deutlich.

Was Sie von uns erwarten können.

Der CRA betrifft die gesamte Lieferkette. Als Komponentenhersteller schaffen wir die Grundlage, auf der Sie Ihre eigene Konformität aufbauen.

icon_energy_security_rgb
Sichere Produkte

Unsere Steuerungen werden nach etablierten Sicherheitsstandards entwickelt. Security ist Bestandteil der Produktentwicklung, nicht nachträgliche Ergänzung.

icon_access_control_rgb
Security Features

Verschlüsselte Kommunikation, rollenbasierte Zugriffsrechte, Secure Boot, sichere Updates und durchgängiges Security-Logging – integriert statt aufgesetzt.

icon_support_rgb
Updates und Support

Sicherheitsupdates während des gesamten festgelegten Supportzeitraums in voller Übereinstimmung mit den Anforderungen des CRA.

icon_37_keine_mehrfachen_datenpunktlisten_rgb
Dokumentation und Nachweise

Zertifizierungsnachweise, Security-Dokumentation und Informationen zu Schwachstellen – als Basis für Ihre eigene Nachweisführung.

Sicherheit auf mehreren Ebenen – von der Kommunikation bis zur Applikation

Der CRA verlangt keine einzelne Sicherheitsfunktion, sondern einen ganzheitlichen Schutzansatz. Bei Bachmann basiert der Schutz auf dem Defense-in-Depth-Prinzip: abgestimmte Schutz- und Härtungsmaßnahmen auf unterschiedlichen Ebenen der Steuerung erhöhen die Resilienz und begrenzen die Auswirkungen eines Angriffs.

topologie_CRA_Sicherheitsebenen_EN_rgb

Weiterführende Inhalte

communication information security
Bachmann Security

Kommunikations- und Informationssicherheit. Einfach. Effizient. Sicher.

Security_Einbrecher_Fotolia_158269205_S_lichtpunkt_bearb
atvise® Security Check

Sichere Anlagen entstehen durch viele kleine Entscheidungen bei Inbetriebnahme und Betrieb.