Lieferkettensicherheit unter dem Cyber Resilience Act – Was Unternehmer wissen müssen

23. September 2026 Laura Cyber Resilience Act Lieferkettensicherheit Cybersecurity

Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die Hersteller verpflichtet, die Sicherheit ihrer Produkte und der darin verwendeten Lieferketten zu gewährleisten. Der Fokus liegt auf der Vermeidung von Cyberangriffen und der Sicherstellung, dass alle Beteiligten in der Lieferkette den gleichen Sicherheitsstandard einhalten. Die Verordnung gilt für digitale Produkte und Dienstleistungen, die in der EU verkauft werden, und erfordert von Herstellern eine umfassende Risikobewertung sowie Maßnahmen zur Sicherstellung der Cyberresilienz. Dabei geht es nicht nur um die eigene Produktentwicklung, sondern auch um die Sicherheit der Lieferanten und Partner, die an der Herstellung beteiligt sind. Die Verpflichtungen umfassen beispielsweise die Dokumentation von Sicherheitsmaßnahmen, die Einhaltung von Standards und die Durchführung von Sicherheitsaudits.

Die Einhaltung des CRA ist für Unternehmen von zentraler Bedeutung, da sie nicht nur rechtliche Konsequenzen haben kann, sondern auch den Ruf und den Vertrauensgrad des Unternehmens beeinflusst. Unternehmen, die nicht die Sicherheitsstandards einhalten, können bestraft werden, und ihre Produkte könnten aus der EU-Markt ausgeschlossen werden. Deshalb ist es wichtig, frühzeitig in die Sicherheitsstrategie einzubeziehen und alle Beteiligten in der Lieferkette zu informieren und zu unterstützen. Insbesondere bei der Auswahl von Lieferanten und Partnern ist es entscheidend, sicherzustellen, dass sie ebenfalls den Sicherheitsanforderungen des CRA entsprechen.

Was bedeutet das konkret für Ihr Unternehmen?

Als Unternehmer oder Mitarbeiter müssen Sie sicherstellen, dass Ihre Produkte und Lieferketten vor Cyberangriffen geschützt sind. Dazu gehören die Prüfung der Sicherheitsmaßnahmen Ihrer Lieferanten, die Dokumentation der Risikobewertung und die Einhaltung der EU-Vorgaben. Es ist auch wichtig, die Sicherheit der eigenen IT-Infrastruktur zu überprüfen und gegebenenfalls Sicherheitsmaßnahmen zu ergreifen, um die gesamte Lieferkette zu schützen. Die Einhaltung des CRA ist nicht nur eine Pflicht, sondern auch eine Investition in die langfristige Sicherheit und Vertrauenswürdigkeit Ihres Unternehmens.

Wie ISN/xynap dabei unterstützt

Die Module für Infrastruktur und KI in xynap ermöglichen eine sichere, selbsthostete Umgebung, die den Anforderungen des Cyber Resilience Acts entspricht. Durch die Integration von KI-gestützten Sicherheitsmaßnahmen wird die Einhaltung von Cybersecurity-Standard und Lieferkettenverantwortung unterstützt.

Quellen (3)

  1. www.activemind.de
  2. www.heise.de
  3. the-decoder.de