Compliance leicht gemacht
crality verwandelt die Anforderungen des Cyber Resilience Acts von einem administrativen Kraftakt zu einem einfachen, transparenten und sicheren Prozess.
- Software-Stückliste (SBOM)
- Schwachstellenmanagement
- Meldepflichten erfüllen
Made in Germany. Built for EU regulations.
Bereit für den CRA
Alle Werkzeuge an einem Ort – damit Compliance einfach erreichbar ist.
Die CRA Roadmap
Der Cyber Resilience Act wird schrittweise wirksam. Diese drei Termine sind für Hersteller und Vertreiber von Produkten mit digitalen Elementen besonders relevant.
11.12.2024
Der Cyber Resilience Act tritt in Kraft
Mit dem offiziellen Inkrafttreten startet die dreijährige Übergangsphase, in der Unternehmen ihre Prozesse schrittweise anpassen müssen.
11.09.2026
Meldepflichten für Unternehmen
Ab diesem Stichtag greifen die umfangreichen Meldepflichten für kritische Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen.
11.12.2027
Alle Anforderungen sind einzuhalten
Nach dem Ende der Übergangsphase müssen in der EU bereitgestellte Produkte alle Anforderungen und Pflichten vollumfänglich erfüllen.
11.12.2024
Der Cyber Resilience Act tritt in Kraft
Mit dem offiziellen Inkrafttreten startet die dreijährige Übergangsphase, in der Unternehmen ihre Prozesse schrittweise anpassen müssen.
11.09.2026
Meldepflichten für Unternehmen
Ab diesem Stichtag greifen die umfangreichen Meldepflichten für kritische Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen.
11.12.2027
Alle Anforderungen sind einzuhalten
Nach dem Ende der Übergangsphase müssen in der EU bereitgestellte Produkte alle Anforderungen und Pflichten vollumfänglich erfüllen.
Compliance beginnt jetzt
Starte mit dem Free Plan und bereite dein Unternehmen Schritt für Schritt auf die Anforderungen des Cyber Resilience Acts vor.
Ganz ohne Risiken oder Verpflichtungen.
Antworten auf häufige Fragen
Der Cyber Resilience Act wirft viele Fragen auf - hier findest du die wichtigsten Antworten.
-
Der Cyber Resilience Act gilt branchenübergreifend und unabhängig von der Unternehmensgröße für alle Akteure, die Produkte mit digitalen Elementen in der EU entwickeln, importieren oder vertreiben. Darunter fallen nahezu alle Hardwaregeräte und Softwarelösungen, die sich mit einem Netzwerk oder anderen Systemen verbinden lassen – wie beispielsweise Apps, Smart-Home-Geräte, Router oder vernetzte Industriemaschinen.
Reine SaaS-Angebote sind vom Cyber Resilience Act grundsätzlich ausgenommen, sofern sie nicht als Datenfernverarbeitung für die Funktion eines Geräts dienen. Ebenfalls ausgenommen sind Bereiche, für die bereits eigene, strengere Sonderregeln gelten, wie etwa Medizinprodukte oder Kraftfahrzeuge.
Wenn dein Unternehmen also vernetzte Soft- oder Hardware für den EU-Markt bereitstellt, unterliegt es mit sehr hoher Wahrscheinlichkeit den Pflichten des Cyber Resilience Acts. Aber auch wenn dein Unternehmen formal nicht dem Cyber Resilience Act unterliegt, kann es sich dennoch lohnen, die Anforderungen umzusetzen. Denn wer die Vorgaben freiwillig adaptiert, verwandelt reine Compliance in einen echten Wettbewerbsvorteil, baut maximales Vertrauen bei seinen Kunden auf und macht die eigene Informationssicherheit quasi ganz nebenbei zukunftssicher. -
Ab dem 11. September 2026 greift die erste für Unternehmen tatsächlich in der Praxis relevante Phase des Cyber Resilience Acts mit strikten, zeitkritischen Meldepflichten. Gemeldet werden müssen ab diesem Datum aktiv ausgenutzte Schwachstellen sowie schwerwiegende Sicherheitsvorfälle, die die Sicherheit von Produkten mit digitalen Elementen gefährden.
Der Meldeprozess folgt dabei einem dreistufigen Schema: Eine erste Frühwarnung ist bereits innerhalb von 24 Stunden nach Kenntnisnahme fällig, gefolgt von einer detaillierten Update-Meldung nach 72 Stunden und einem finalen Abschlussbericht nach der Behebung der Schwachstellen bzw. des Sicherheitsvorfalls. -
Der Cyber Resilience Act bringt eine sehr hohe regulatorische Komplexität mit sich. Die umfangreichen Anforderungen und strikten Vorgaben des Cyber Resilience Acts können selbst Unternehmen, die bereits eine hohe Security Posture erreichen, vor nicht zu unterschätzende Herausforderungen stellen.
Genau hier setzt crality an: Statt dich durch schwer verständliche Gesetzestexte zu kämpfen, wirst du dank durchdachter Workflows Schritt für Schritt durch den Compliance-Prozess geführt – von der Software-Stückliste über die Schwachstellenanalyse bis hin zu den Meldepflichten.
Mit crality meisterst du also die komplexen Anforderungen des CRA mit Leichtigkeit, minimierst die entsprechenden administrativen Aufwände und machst die Konformität deiner Produkte zu einem effizienten Routineprozess. -
Das klare Ziel von crality ist es, dich bei allen Aspekten des Cyber Resilience Acts umfassend zu unterstützen. Da der Cyber Resilience Act schrittweise in Kraft tritt und die EU parallel noch an Details, Erläuterungen und technischen Standards – wie beispielsweise der Single Reporting Plattform – feilt, entwickeln wir crality agil und vorausschauend weiter.
Für dich bedeutet das: Du hast jederzeit exakt die Funktionen an der Hand, die aktuell relevant sind. So wirst du beispielsweise mit crality die ab dem 11. September 2026 geltenden Meldepflichten punktgenau erfüllen können. Bis zum vollständigen Inkrafttreten des Gesetzes am 11. Dezember 2027 integrieren wir fortlaufend weitere Funktionen, sobald die entsprechenden Details feststehen.
Wenn du also jetzt schon mit crality startest, wächst deine Compliance ganz organisch mit den Anforderungen mit – und du kannst dem vollständigen Inkrafttreten des Cyber Resilience Acts entspannt entgegensehen. -
Ja, das ist ohne Weiteres möglich. Der crality Free Plan bietet dir einen unverbindlichen, kostenlosen Einstieg – und "kostenlos" bedeutet bei uns keineswegs "funktionsarm". Der Free Plan ist beispielsweise voll mandantenfähig und erlaubt es dir, beliebig viele Produkte anzulegen. Du kannst mit dem Free Plan problemlos Software-Stücklisten (SBOMs) für alle deine Produkte erstellen, Schwachstellenanalysen durchführen und sogar den ab dem 11.09.2026 geltenden Meldepflichten umfassend nachkommen.
Im Sinne der Transparenz möchten wir aber erwähnen, dass es in Zukunft auch einen Pro Plan mit deutlich erweitertem Funktionsumfang geben wird. Da neue Features primär in diese Version einfließen, werden Unternehmen auf der Suche nach einer umfassenden Adressierung der Anforderungen, die sich aus dem Cyber Resilience Act ergeben, mit dem Pro Plan langfristig glücklicher werden. Nichtsdestotrotz bleibt der Free Plan eine dauerhaft nutzbare, uneingeschränkt sinnvolle Lösung – ohne versteckte Kosten oder Ablaufdatum.
Einfach starten. Flexibel wachsen.
Wähle den für dich passenden Plan – vom kostenlosen Einstieg bis zur individuellen Unterstützung.
Coming Soon
Erweiterter Funktionsumfang
Pro
- Alle Funktionen aus dem Free-Plan
- VEX-Unterstützung
- Rechtemanagement
- Änderungshistorie
- Automatisierungen
Kostenlos
Unverbindlicher Einstieg
Free
- Mandantenfähigkeit
- Beliebig viele Produkte
- Software-Stückliste (SBOM)
- Schwachstellenmanagement
- Meldepflichten erfüllen
Auf Anfrage
Umfangreiche Unterstützung
Enterprise
- Alle Funktionen aus dem Free-Plan
- Alle Funktionen aus dem Pro-Plan
- Individuelle Konditionen
- Service Level Agreements
- Dedizierter Support