Pressemitteilungen
>
ONEKEY mit „CRA Fast Start“ auf der it-sa 2026

ONEKEY mit „CRA Fast Start“ auf der it-sa 2026

ONEKEY mit „CRA Fast Start“ auf der it-sa 2026
Tanja Sommer
Tanja Sommer
Inhaltsverzeichniss

SIND SIE BEREIT, IHR RISIKOMANAGEMENT ZU VERBESSERN?

Machen Sie Cybersicherheit und Compliance mit ONEKEY effizient und effektiv.

Jetzt in Aktion sehen
‍Düsseldorfer Spezialist für Firmware-Sicherheit stellt auf der it-sa in Halle 9 (Stand 9-346) die Compliance zum Cyber Resilience Act (CRA) in den Mittelpunkt der Messe

Düsseldorf/Nürnberg, 29. September 2026 – Seit dem 11. September müssen die Hersteller vernetzter Geräte, Maschinen und Anlagen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle gemäß Cyber Resilience Act (CRA) melden. Gleichzeitig wächst der Druck, auch alle übrigen CRA-Pflichten zu erfüllen, die ab dem 11. Dezember nächsten Jahres Geltung erlangen. Dann dürfen Produkte mit digitalen Elementen in der Europäischen Union nur noch in Verkehr gebracht werden, wenn sie die wesentlichen Cybersicherheitsanforderungen der EU-Richtlinie erfüllen, Schwachstellen über den Supportzeitraum behoben werden, die Softwarebestandteile dokumentiert sind und eine Konformitätsbewertung vorliegt.

Um der steigenden Nachfrage nach CRA-Konformität gerecht zu werden, stellt das Düsseldorfer Cybersicherheitsunternehmen ONEKEY auf der it-sa 2026 (27. bis 29. Oktober) am Stand 9-346 sein Programm „CRA Fast Start“ vor. Damit können Hersteller ihre Produkte strukturiert und ohne Vorlaufzeiten auf CRA-Compliance überprüfen. Von der Richtlinie für Cybersicherheit sind Schätzungen zufolge Hunderte Millionen, wenn nicht Milliarden digitaler Produkte in der EU betroffen.

„CRA Fast Start“ basiert auf den folgenden Säulen: CRA Readiness Assessment, Erstellung von Software-Stücklisten (SBOMs) als solide Grundlage für eine permanente CRA Compliance, systematischem Vulnerability-Mnagement und kontinuierlichem Monitoring. Das Programm eignet sich für Unternehmen in unterschiedlichen Ausgangslagen. Für Hersteller in einer frühen Phase der CRA-Zuwendung dient das Assessment als Orientierungshilfe. Unternehmen, bei denen bereits feststeht, in welchem Umfang sie vom CRA betroffen sind und die eine rasche Umsetzung benötigen, können direkt mit Vulnerability-Management und kontinuierlichem Monitoring beginnen. Ergänzend unterstützen ein Compliance Check sowie ein Wizard bei der ersten Überprüfung der CRA-Konformität. Der Wizard wird kontinuierlich weiterentwickelt und an künftige regulatorische Anforderungen sowie die zu erwartenden harmonisierten Standards angepasst.

„Mit CRA Fast Start geben wir Herstellern einen systematischen Einstieg in die gesetzlich geforderte CRA-Compliance, der sich kurzfristig umsetzen lässt“, erklärt Jan Wendenburg, CEO von ONEKEY.

Start mit CRA Readiness Assessment

Ein Kernbaustein des Programms ist ein initiales strukturiertes CRA Readiness Assessment. Dabei wird der Reifegrad eines Unternehmens in Bezug auf die CRA-Anforderungen analysiert. Untersucht werden neben Produktanforderungen unter anderem bestehende Prozesse zur Schwachstellen­behandlung, die Dokumentation von Software-Stücklisten (Software Bills of Materials, SBOMs) und organisatorische Zuständigkeiten. Auf dieser Basis lassen sich Compliance-Lücken identifizieren und priorisierte Handlungsschritte definieren. Das Assessment empfiehlt ONEKEY insbesondere Unternehmen, die noch nicht genau wissen, inwieweit sie vom CRA betroffen sind und was zu tun ist.

Kontinuierliches Monitoring auf eventuelle Schwachstellen

Im nächsten Schritt – und ebenso für Unternehmen, die bereits entschieden haben, CRA-Compliance anzustreben – halten ein laufendes Schwachstellenmanagement und ein kontinuierliches Monitoring fest, welche Lücken existieren. Über SBOMs bleibt die Transparenz in der Softwarelieferkette erhalten. Neue Schwachstellen, betroffene Bibliotheken und sicherheitsrelevante Änderungen werden fortlaufend erfasst. Damit entsteht eine dauerhafte Transparenz über den Sicherheitsstatus digitaler Produkte. Eingesetzt wird hierfür die ONEKEY Product Cybersecurity & Compliance Plattform.

Einstieg in eine langfristige Sicherheitsstrategie

„Unsere Plattform, gepaart mit dem CRA Readiness Assessment, vereint unser Expertenwissen im Consulting-/Beratungsbereich mit der umfangreichen Analysestärke der ONEKEY-Plattform. Damit adressieren wir sowohl die Dringlichkeit, kurzfristig zu handeln, und ebnen gleichzeitig den Weg in eine langfristige Strategie zur Erfüllung der notwendigen Compliance“, erklärt Jan Wendenburg. Er stellt zugleich klar: „Am Ende geht es für die Hersteller nicht allein um die gesetzlich zwingende Compliance. Ihre Produktpalette muss auch tatsächlich gegen Cyberangriffe abgesichert sein. Schließlich birgt jede Schwachstelle, die ausgenutzt wird, sowohl rechtliche als auch Reputations­gefahren.“

Teilen

Über Onekey

ONEKEY ist der führende europäische Spezialist für Product Cybersecurity & Compliance Management und Teil des Anlageportfolios von PricewaterhouseCoopers Deutschland (PwC). Die einzigartige Kombination der automatisierten ONEKEY Product Cybersecurity & Compliance Platform (OCP) mit Expertenwissen und Beratungsdiensten bietet schnelle und umfassende Analyse-, Support- und Verwaltungsfunktionen zur Verbesserung der Produktsicherheit und -konformität — vom Kauf über das Design, die Entwicklung, die Produktion bis hin zum Ende des Produktlebenszyklus.

KONTAKT:
Sara Fortmann

Senior Marketing Manager
sara.fortmann@onekey.com

euromarcom public relations GmbH
team@euromarcom.de

Machen Sie Cybersicherheit und Compliance mit ONEKEY effizient und effektiv.