Düsseldorf/Nürnberg (ots) -
Düsseldorfer Spezialist für Firmware-Sicherheit stellt auf der it-sa in Halle 9 (Stand 9-346) die Compliance zum Cyber Resilience Act (CRA) in den Mittelpunkt der Messe
Seit dem 11. September müssen die Hersteller vernetzter Geräte, Maschinen und Anlagen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle gemäß Cyber Resilience Act (CRA) melden. Gleichzeitig wächst der Druck, auch alle übrigen CRA-Pflichten zu erfüllen, die ab dem 11. Dezember nächsten Jahres Geltung erlangen. Dann dürfen Produkte mit digitalen Elementen in der Europäischen Union nur noch in Verkehr gebracht werden, wenn sie die wesentlichen Cybersicherheitsanforderungen der EU-Richtlinie erfüllen, Schwachstellen über den Supportzeitraum behoben werden, die Softwarebestandteile dokumentiert sind und eine Konformitätsbewertung vorliegt.
Um der steigenden Nachfrage nach CRA-Konformität gerecht zu werden, stellt das Düsseldorfer Cybersicherheitsunternehmen ONEKEY auf der it-sa 2026 (27. bis 29. Oktober) am Stand 9-346 sein Programm "CRA Fast Start" vor. Damit können Hersteller ihre Produkte strukturiert und ohne Vorlaufzeiten auf CRA-Compliance überprüfen. Von der Richtlinie für Cybersicherheit sind Schätzungen zufolge Hunderte Millionen, wenn nicht Milliarden digitaler Produkte in der EU betroffen.
"CRA Fast Start" basiert auf den folgenden Säulen: CRA Readiness Assessment (https://www.onekey.com/de/cra-readiness-assessment), Erstellung von Software-Stücklisten (SBOMs) (https://www.onekey.com/de/feature/sbom-management) als solide Grundlage für eine permanente CRA Compliance, systematischem Vulnerability-Management (https://www.onekey.com/de/feature/vulnerability-management) und kontinuierlichem Monitoring (https://www.onekey.com/de/feature/monitoring). Das Programm eignet sich für Unternehmen in unterschiedlichen Ausgangslagen. Für Hersteller in einer frühen Phase der CRA-Zuwendung dient das Assessment als Orientierungshilfe. Unternehmen, bei denen bereits feststeht, in welchem Umfang sie vom CRA betroffen sind und die eine rasche Umsetzung benötigen, können direkt mit Vulnerability-Management und kontinuierlichem Monitoring beginnen. Ergänzend unterstützen ein Compliance Check sowie ein Wizard bei der ersten Überprüfung der CRA-Konformität. Der Wizard wird kontinuierlich weiterentwickelt und an künftige regulatorische Anforderungen sowie die zu erwartenden harmonisierten Standards angepasst.
"Mit CRA Fast Start geben wir Herstellern einen systematischen Einstieg in die gesetzlich geforderte CRA-Compliance, der sich kurzfristig umsetzen lässt", erklärt Jan Wendenburg, CEO von ONEKEY.
Start mit CRA Readiness Assessment
Ein Kernbaustein des Programms ist ein initiales strukturiertes CRA Readiness Assessment. Dabei wird der Reifegrad eines Unternehmens in Bezug auf die CRA-Anforderungen analysiert. Untersucht werden neben Produktanforderungen unter anderem bestehende Prozesse zur Schwachstellenbehandlung, die Dokumentation von Software-Stücklisten (Software Bills of Materials, SBOMs) und organisatorische Zuständigkeiten. Auf dieser Basis lassen sich Compliance-Lücken identifizieren und priorisierte Handlungsschritte definieren. Das Assessment empfiehlt ONEKEY insbesondere Unternehmen, die noch nicht genau wissen, inwieweit sie vom CRA betroffen sind und was zu tun ist.
Kontinuierliches Monitoring auf eventuelle Schwachstellen
Im nächsten Schritt - und ebenso für Unternehmen, die bereits entschieden haben, CRA-Compliance anzustreben - halten ein laufendes Schwachstellenmanagement und ein kontinuierliches Monitoring fest, welche Lücken existieren. Über SBOMs bleibt die Transparenz in der Softwarelieferkette erhalten. Neue Schwachstellen, betroffene Bibliotheken und sicherheitsrelevante Änderungen werden fortlaufend erfasst. Damit entsteht eine dauerhafte Transparenz über den Sicherheitsstatus digitaler Produkte. Eingesetzt wird hierfür die ONEKEY Product Cybersecurity & Compliance Plattform.
Einstieg in eine langfristige Sicherheitsstrategie
"Unsere Plattform, gepaart mit dem CRA Readiness Assessment, vereint unser Expertenwissen im Consulting-/Beratungsbereich mit der umfangreichen Analysestärke der ONEKEY-Plattform. Damit adressieren wir sowohl die Dringlichkeit, kurzfristig zu handeln, und ebnen gleichzeitig den Weg in eine langfristige Strategie zur Erfüllung der notwendigen Compliance", erklärt Jan Wendenburg. Er stellt zugleich klar: "Am Ende geht es für die Hersteller nicht allein um die gesetzlich zwingende Compliance. Ihre Produktpalette muss auch tatsächlich gegen Cyberangriffe abgesichert sein. Schließlich birgt jede Schwachstelle, die ausgenutzt wird, sowohl rechtliche als auch Reputationsgefahren."
ONEKEY ist Europas führender Spezialist für Product Cybersecurity & Compliance Management und Teil des Investmentportfolios von PricewaterhouseCoopers Germany (PwC). Die einzigartige Kombination der automatisierten ONEKEY Product Cybersecurity & Compliance Platform (OCP) mit Expertenwissen und Consulting Services bietet schnelle und umfassende Analyse, Unterstützung und Management zur Verbesserung der Produkt Cybersecurity und Compliance vom Produkt Einkauf, Design, Entwicklung, Produktion bis zum End-of-Life.
Kritische Sicherheitslücken und Compliance-Verstöße in der Geräte-Firmware werden durch die KI-basierte Technologie innerhalb von Minuten vollautomatisch im Binärcode identifiziert - ohne Quellcode, Geräte- oder Netzwerkzugriff. Durch die integrierte Erstellung von "Software Bills of Materials (SBOMs)" können Software-Lieferketten proaktiv überprüft werden. "Digital Cyber Twins" ermöglichen die automatisierte 24/7 Überwachung der Cybersicherheit auch nach dem Release über den gesamten Produktlebenszyklus.
Der integrierte ONEKEY Compliance Wizard deckt bereits heute die Anforderungen nach IEC 62443-4-2, ETSI EN 303 645, UNECE R1 55 und vielen anderen ab. Im Rahmen des EU-geförderten Projekts CRACoWi (Cyber Resilience Act Compliance Wizard) entwickelt ONEKEY gemeinsam mit 13 europäischen Partnern einen KI-gestützten Assistenten zur automatisierten Umsetzung des EU Cyber Resilience Act (CRA). Dieser unterstützt Unternehmen vom ersten CRA-Scope-Check bis zur Erstellung der notwendigen Declaration of Conformity.
Das Product-Security-Incident-Response-Team (PSIRT) wird durch die integrierte, automatische Priorisierung von Schwachstellen effektiv unterstützt und die Zeit bis zur Fehlerbehebung deutlich verkürzt.
International führende Unternehmen in Asien, Europa und Amerika profitieren bereits erfolgreich von der ONEKEY Product Cybersecurity & Compliance Platform (OCP) und den ONEKEY Cybersecurity Experten.
Pressekontakt:
Weitere Informationen: ONEKEY GmbH,
Sara Fortmann, E-Mail: sara.fortmann@onekey.com,
Toulouser Allee 19A, 40211 Düsseldorf, Deutschland,
Web: https://onekey.com
PR-Agentur: euromarcom public relations GmbH,
Mühlhohle 2, 65205 Wiesbaden, Deutschland,
E-Mail: team@euromarcom.de, Web: www.euromarcom.de
Original-Content von: ONEKEY GmbH, übermittelt durch news aktuell
Originalmeldung: https://www.presseportal.de/pm/151206/6361181
Düsseldorfer Spezialist für Firmware-Sicherheit stellt auf der it-sa in Halle 9 (Stand 9-346) die Compliance zum Cyber Resilience Act (CRA) in den Mittelpunkt der Messe
Seit dem 11. September müssen die Hersteller vernetzter Geräte, Maschinen und Anlagen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle gemäß Cyber Resilience Act (CRA) melden. Gleichzeitig wächst der Druck, auch alle übrigen CRA-Pflichten zu erfüllen, die ab dem 11. Dezember nächsten Jahres Geltung erlangen. Dann dürfen Produkte mit digitalen Elementen in der Europäischen Union nur noch in Verkehr gebracht werden, wenn sie die wesentlichen Cybersicherheitsanforderungen der EU-Richtlinie erfüllen, Schwachstellen über den Supportzeitraum behoben werden, die Softwarebestandteile dokumentiert sind und eine Konformitätsbewertung vorliegt.
Um der steigenden Nachfrage nach CRA-Konformität gerecht zu werden, stellt das Düsseldorfer Cybersicherheitsunternehmen ONEKEY auf der it-sa 2026 (27. bis 29. Oktober) am Stand 9-346 sein Programm "CRA Fast Start" vor. Damit können Hersteller ihre Produkte strukturiert und ohne Vorlaufzeiten auf CRA-Compliance überprüfen. Von der Richtlinie für Cybersicherheit sind Schätzungen zufolge Hunderte Millionen, wenn nicht Milliarden digitaler Produkte in der EU betroffen.
"CRA Fast Start" basiert auf den folgenden Säulen: CRA Readiness Assessment (https://www.onekey.com/de/cra-readiness-assessment), Erstellung von Software-Stücklisten (SBOMs) (https://www.onekey.com/de/feature/sbom-management) als solide Grundlage für eine permanente CRA Compliance, systematischem Vulnerability-Management (https://www.onekey.com/de/feature/vulnerability-management) und kontinuierlichem Monitoring (https://www.onekey.com/de/feature/monitoring). Das Programm eignet sich für Unternehmen in unterschiedlichen Ausgangslagen. Für Hersteller in einer frühen Phase der CRA-Zuwendung dient das Assessment als Orientierungshilfe. Unternehmen, bei denen bereits feststeht, in welchem Umfang sie vom CRA betroffen sind und die eine rasche Umsetzung benötigen, können direkt mit Vulnerability-Management und kontinuierlichem Monitoring beginnen. Ergänzend unterstützen ein Compliance Check sowie ein Wizard bei der ersten Überprüfung der CRA-Konformität. Der Wizard wird kontinuierlich weiterentwickelt und an künftige regulatorische Anforderungen sowie die zu erwartenden harmonisierten Standards angepasst.
"Mit CRA Fast Start geben wir Herstellern einen systematischen Einstieg in die gesetzlich geforderte CRA-Compliance, der sich kurzfristig umsetzen lässt", erklärt Jan Wendenburg, CEO von ONEKEY.
Start mit CRA Readiness Assessment
Ein Kernbaustein des Programms ist ein initiales strukturiertes CRA Readiness Assessment. Dabei wird der Reifegrad eines Unternehmens in Bezug auf die CRA-Anforderungen analysiert. Untersucht werden neben Produktanforderungen unter anderem bestehende Prozesse zur Schwachstellenbehandlung, die Dokumentation von Software-Stücklisten (Software Bills of Materials, SBOMs) und organisatorische Zuständigkeiten. Auf dieser Basis lassen sich Compliance-Lücken identifizieren und priorisierte Handlungsschritte definieren. Das Assessment empfiehlt ONEKEY insbesondere Unternehmen, die noch nicht genau wissen, inwieweit sie vom CRA betroffen sind und was zu tun ist.
Kontinuierliches Monitoring auf eventuelle Schwachstellen
Im nächsten Schritt - und ebenso für Unternehmen, die bereits entschieden haben, CRA-Compliance anzustreben - halten ein laufendes Schwachstellenmanagement und ein kontinuierliches Monitoring fest, welche Lücken existieren. Über SBOMs bleibt die Transparenz in der Softwarelieferkette erhalten. Neue Schwachstellen, betroffene Bibliotheken und sicherheitsrelevante Änderungen werden fortlaufend erfasst. Damit entsteht eine dauerhafte Transparenz über den Sicherheitsstatus digitaler Produkte. Eingesetzt wird hierfür die ONEKEY Product Cybersecurity & Compliance Plattform.
Einstieg in eine langfristige Sicherheitsstrategie
"Unsere Plattform, gepaart mit dem CRA Readiness Assessment, vereint unser Expertenwissen im Consulting-/Beratungsbereich mit der umfangreichen Analysestärke der ONEKEY-Plattform. Damit adressieren wir sowohl die Dringlichkeit, kurzfristig zu handeln, und ebnen gleichzeitig den Weg in eine langfristige Strategie zur Erfüllung der notwendigen Compliance", erklärt Jan Wendenburg. Er stellt zugleich klar: "Am Ende geht es für die Hersteller nicht allein um die gesetzlich zwingende Compliance. Ihre Produktpalette muss auch tatsächlich gegen Cyberangriffe abgesichert sein. Schließlich birgt jede Schwachstelle, die ausgenutzt wird, sowohl rechtliche als auch Reputationsgefahren."
ONEKEY ist Europas führender Spezialist für Product Cybersecurity & Compliance Management und Teil des Investmentportfolios von PricewaterhouseCoopers Germany (PwC). Die einzigartige Kombination der automatisierten ONEKEY Product Cybersecurity & Compliance Platform (OCP) mit Expertenwissen und Consulting Services bietet schnelle und umfassende Analyse, Unterstützung und Management zur Verbesserung der Produkt Cybersecurity und Compliance vom Produkt Einkauf, Design, Entwicklung, Produktion bis zum End-of-Life.
Kritische Sicherheitslücken und Compliance-Verstöße in der Geräte-Firmware werden durch die KI-basierte Technologie innerhalb von Minuten vollautomatisch im Binärcode identifiziert - ohne Quellcode, Geräte- oder Netzwerkzugriff. Durch die integrierte Erstellung von "Software Bills of Materials (SBOMs)" können Software-Lieferketten proaktiv überprüft werden. "Digital Cyber Twins" ermöglichen die automatisierte 24/7 Überwachung der Cybersicherheit auch nach dem Release über den gesamten Produktlebenszyklus.
Der integrierte ONEKEY Compliance Wizard deckt bereits heute die Anforderungen nach IEC 62443-4-2, ETSI EN 303 645, UNECE R1 55 und vielen anderen ab. Im Rahmen des EU-geförderten Projekts CRACoWi (Cyber Resilience Act Compliance Wizard) entwickelt ONEKEY gemeinsam mit 13 europäischen Partnern einen KI-gestützten Assistenten zur automatisierten Umsetzung des EU Cyber Resilience Act (CRA). Dieser unterstützt Unternehmen vom ersten CRA-Scope-Check bis zur Erstellung der notwendigen Declaration of Conformity.
Das Product-Security-Incident-Response-Team (PSIRT) wird durch die integrierte, automatische Priorisierung von Schwachstellen effektiv unterstützt und die Zeit bis zur Fehlerbehebung deutlich verkürzt.
International führende Unternehmen in Asien, Europa und Amerika profitieren bereits erfolgreich von der ONEKEY Product Cybersecurity & Compliance Platform (OCP) und den ONEKEY Cybersecurity Experten.
Pressekontakt:
Weitere Informationen: ONEKEY GmbH,
Sara Fortmann, E-Mail: sara.fortmann@onekey.com,
Toulouser Allee 19A, 40211 Düsseldorf, Deutschland,
Web: https://onekey.com
PR-Agentur: euromarcom public relations GmbH,
Mühlhohle 2, 65205 Wiesbaden, Deutschland,
E-Mail: team@euromarcom.de, Web: www.euromarcom.de
Original-Content von: ONEKEY GmbH, übermittelt durch news aktuell
Originalmeldung: https://www.presseportal.de/pm/151206/6361181
© 2026 news aktuell
