Skip to content

Cyber Resilience Act Compliance Prüfungen

Element hilft Ihnen dabei, Ihre vernetzten Produkte auf die Einhaltung des Cyber Resilience Act (EU-Verordnung 2024/2847) vorzubereiten. Element prüft nach Cybersicherheitsstandards für Produkte im Rahmen der ISO/IEC 17025-Akkreditierung und unterstützt Hersteller in der EU- und UK- bereits vor der Frist im Dezember 2027.

Engineer testing a connected device against Cyber Resilience Act requirements

Was ist Cyber-Resilience-Act-Compliance-Prüfung bei Element?

Der Cyber Resilience Act ist EU Regulation 2024/2847. Er legt Cybersicherheitsanforderungen für Hardware- und Softwareprodukte mit digitalen Elementen fest, die auf dem EU-Markt verkauft werden, welche ab Dezember 2027 verbindliche einzuhalten sind. Bei Element prüfen wir vernetzte Produkte gegen gemäß  standards Cybersicherheitsstandards für Produkte z.B. wie EN 18031 im Rahmen der ISO/IEC 17025-Akkreditierung, bewerten die Konformitätsbereitschaft und unterstützen Hersteller bei EU- und UK-Compliance-Anforderungen.  

Was kann Element Ihnen für die CRA-Compliance-Prüfung bieten?

Element testing technician holding SAR head phantom for mobile phone radiation testing and certification

Welche Methoden und Lösungen bieten wir

Element prüft vernetzte Produkte nach EN 18031-1, EN 18031-2 und EN 18031-3 im Rahmen der ISO/IEC 17025-Akkreditierung und erstellt die technischen Nachweise, die Hersteller für die CRA-Konformitätsbewertung benötigen. Das Team von Element führt auch GAP-Analysen gegenüber den wesentlichen CRA-Anforderungen durch, überprüft Ihre vorhandene technische Dokumentation und ermittelt, welche zusätzlichen Prüfungen oder Prozessänderungen Ihr Produkt vor der Frist im Dezember 2027 benötigt.

Welche Prüfungen bieten wir

Element prüft Produkte auf die spezifischen Anforderungen der  EN 18031- welche für  Ihre Produktkategorie anwendbar sind, damit Ihr Prüfbericht direkt den CRA-Konformitätsbewertungsanforderungen entspricht, die Regulierungsbehörden und Notified Bodies erwarten werden.

Welche Element-Labore bieten diesen Service an

Element's Hull ist die einzige UKAS-akkreditierte Einrichtung im Vereinigten Königreich für Cyber-Resilience-Act-Compliance-Prüfungen und EN 18031-Prüfungen. Das Labor arbeitet direkt mit Herstellern zusammen, um Prüfnachweise zu erstellen, die den wesentlichen CRA-Anforderungen entsprechen, und unterstützt sowohl Selbstdeklarations- als auch Drittbewertungsrouten.

Finde ein Labor in deiner Nähe: Ihr nächstes Labor für Connected Technologies

 

Regulatorische Expertise

Mustanir Ali, Leiter der Cyber-Produktzertifizierung bei Element, hat an der Entwicklung der EN 18031-Normen mitgewirkt und leitet Elements Vorbereitung zur CRA-Notified-Body-Benennung. Hersteller, die jetzt mit Element zusammenarbeiten, bauen ein Compliance-Programm auf, bevor sich Warteschlangen bei Notified Bodies bilden. Element nimmt auch an der CRA-Standardisierungsarbeit teil, vertreten durch Mustanir als Mitglied des britischen Komitees für CRA-Standards und ETSI.  

Meldepflichten gemäß Artikel 14 gelten ab dem 11. September 2026

Wenn Ihr Produkt auf dem EU-Markt ist, haben Sie Wochen, keine Monate, um Prozesse zur Meldung von Schwachstellen einzurichten. Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden nach Bekanntwerden an ENISA melden, innerhalb von 72 Stunden eine ausführlichere Benachrichtigung einreichen und innerhalb von 14 Tagen einen abschließenden Bericht vorlegen. Die Dienstleistungen von Element können Ihnen helfen, die benötigten Prozesse und Dokumentationen vor der Frist aufzubauen.

Normen, nach denen wir prüfen und Produkte, die wir prüfen

Das sind unsere häufigsten Anfragen. Sie finden nicht, wonach Sie suchen? Kontaktieren Sie uns!
  • EU Cyber Resilience Act (Verordnung 2024/2847)
  • EN 18031-1: Allgemeine Sicherheitsanforderungen für Funkanlagen
  • EN 18031-2: Anforderungen an Funkanlagen, die personenbezogene Daten verarbeiten
  • EN 18031-3: Anforderungen an Funkanlagen, die Finanztransaktionen verarbeiten
  • ETSI EN 303 645: Cybersicherheit für Consumer-IoT

Ihre Herausforderungen, unsere Lösungen

Unklarer Weg zur Konformitätsbewertung

Sie wissen nicht, ob Ihr Produkt selbst deklariert werden kann oder eine Drittbewertung im Rahmen des CRA benötigt? Element unterstützt Sie bei der Produktklassifizierung und zeigt Ihnen den richtigen Konformitätspfad, damit Sie keine Zeit und kein Budget für den falschen Weg verschwenden.

Dezember 2027 ist näher als er erscheint

Die vollständige CRA-Durchsetzung beginnt im Dezember 2027. Die Vorlaufzeiten in den Laboren werden wachsen, je näher die Frist rückt. Die ISO/IEC 17025-akkreditierten Labore von Element prüfen bereits jetzt nach EN 18031, damit Ihre technische Dokumentation bereit ist, bevor sich Warteschlangen bei den Notified-Bodies- bilden. Wir werden zusätzliche Prüfungen nach CRA-Standards anbieten, sobald diese verfügbar sind.

Doppelarbeit für bereits bezahlte Leistungen

Sie haben bereits nach RED Article 3.3geprüft und müssen wissen, was durch den CRA an Anforderungen hinzukommen wird?. Element bewertet Ihre vorhandenen Nachweise nach EN 18031-gegenüber den CRA-Anforderungen und identifiziert die offenen Punkte, damit Sie nur das prüfen, was Sie noch nicht abgedeckt haben.

Sicherheitspflichten nach der Markteinführung

Der CRA verpflichtet Hersteller, Schwachstellen zu verwalten und Vorfälle gemäß Article 14 während des gesamten Produktlebenszyklus zu melden. Die Dienstleistungen von Element helfen Ihnen, die Prozesse zum Schwachstellenmanagement und zur Vorfallsmeldung aufzubauen, die Ihr Produkt benötigt, um nach der Auslieferung „Compliant“ zu bleiben.

Warum Element wählen

Element testing engineer in anechoic chamber for electromagnetic compatibility and wireless device testing

EN 18031-Expertise aus erster Hand

Element hat an der Erstellung von EN 18031 mitgewirkt und ist aktiv an der Ausarbeitung der CRA-Standards beteiligt.

CRA Notified Body

Element ist auf dem richtigen Weg, die vollständige Benennung als CRA-Notified-Body- deutlich vor Dezember 2027 zu erhalten. Beginnen Sie Ihr Compliance-Programm bereits bevor die die Anforderungen verpflichtend werden.

Übergang ohne Doppelarbeit

Element bietet Prüfungen gemäß RED-Artikel-3.3(d/e/f)- . Hersteller mit bestehender EN 18031-Dokumentation können die Unterscheide zu den Anforderungen gemäß CRA bewerten und ohne Aufwand zu duplizieren.

ISO/IEC 17025-akkreditierte Prüfung

Die ISO/IEC 17025-Prüfergebnisse von Element werden in allen Rechtsordnungen anerkannt und haben das Beweisgewicht, das Regulierungsbehörden erwarten.

15+
Jahre Expertise im Bereich Cybersecurity

1
Einziges UKAS-akkreditiertes Labor im Vereinigten Königreich für EN 18031 und ETSI EN 303 645 Cybersicherheitsprüfungen

100%
der Prüfungen werden intern durchgeführt

2027
Harmonisierung des CRA im Dezember

Element engineer monitoring SAR equipment during technology testing

Häufig gestellte Fragen

Fällt mein Produkt in den Anwendungsbereich des CRA?

Der CRA gilt für alle Produkte mit digitalen Elementen im europäischen Markt, die direkt oder indirekt mit einem Netzwerk oder einem anderen Gerät verbunden werden können. Bestimmte Kategorien sind ausgeschlossen, darunter Produkte, die bereits durch branchenspezifische Vorschriften wie Automobil- und Medizinprodukte abgedeckt sind. Element kann Ihnen helfen herauszufinden, ob Ihr Produkt in den Anwendungsbereich fällt und welches Konformitätsbewertungsverfahren anzuwenden ist.

Was ist der Unterschied zwischen Klasse-I- und Klasse-II-Produkten, und benötigt mein Produkt eine Notified Body?

Wichtige Klasse-II-Produkte unterliegen strengeren Konformitätsbewertungsanforderungen als Klasse-I. Klasse-I-Produkte umfassen höherrisikobehaftete Kategorien wie Identitätsmanagementsoftware, Browser und Passwortmanager. Klasse II umfasst für die Infrastruktur kritische Produkte wie Betriebssysteme, industrielle Steuerungssysteme und Firewalls. Die Klassifizierung bestimmt, welches Konformitätsbewertungsverfahren anzuwenden ist. Element kann Ihnen helfen herauszufinden, wo Ihr Produkt einzuordnen ist.  

Benötigt mein Produkt eine Notified-Body-Bewertung, oder kann ich selbst deklarieren?

Die meisten Produkte fallen in die Standardkategorie und können einem Selbstbewertungsweg folgen, sofern harmonisierte Normen oder gemeinsame Spezifikationen angewendet werden. Klasse-I-Produkte können in den meisten Fällen ebenfalls selbst deklarieren. Klasse-II-Produkte benötigen eine Notified Body für die Konformitätsbewertung und kritische Produkte in Anhang IV müssen ein europäisches Cybersicherheitszertifizierungsschema verwenden. Element kann bestätigen, welche Route für Ihr Produkt gilt.

Wie verhält sich der CRA zu den RED-Artikel-3.3-Cybersicherheitsanforderungen?

RED-Artikel 3.3(d), (e) und (f), jetzt beinhaltet in der  EN 18031, gelten für Funkanlagen und sind seit August 2025 verbindlich. Der CRA erweitert ähnliche Anforderungen auf alle Produkte mit digitalen Elementen, einschließlich Nicht-Funkprodukte. Prüfungen für die RED-EN-18031-Konformität können zu CRA-Konformitätsbewertungsnachweisen beitragen, jedoch gelten zusätzliche Anforderungen. Element kann Ihnen helfen herauszufinden, welche CRA-Anforderungen mit vorhandenen RED-Prüfnachweisen erfüllt werden können und welche zusätzlichen Anforderungen gelten.

Wann wird Element eine CRA Notified Body sein?

Das Bewerbungsfenster für Notified Bodies öffnete erstmals im Juni 2026 und Element befindet sich im Prozess der Bewerbung zur CRA-Notified-Body-Benennung. Hersteller können  CRA-Compliance-Prüfung mit Element jetzt beginnen, vor der formellen Notified-Body-Benennung, um ihre technische Dokumentation aufzubauen und Compliance-Lücken frühzeitig zu schließen.

Was sind die Meldepflichten gemäß Artikel 14 des CRA?

Meldepflichten für aktiv ausgenutzte Schwachstellen gelten ab dem 11. September 2026, vor der vollständigen CRA-Durchsetzung. Ab diesem Datum müssen Hersteller eine 24-Stunden-Frühwarnung bei erstmaliger Kenntnis einer aktiv ausgenutzten Schwachstelle einreichen, eine 72-Stunden-Benachrichtigung einschließlich ergriffener Korrekturmaßnahmen, und einen 14-Tage-Abschlussbericht nach Behebung der Schwachstelle. Die Dienstleistungen von Element können Ihnen helfen, die internen Prozesse aufzubauen, die zur Einhaltung dieser Fristen erforderlich sind.

Verwandte Dienstleistungen

Wireless Network

Testen und Zertifizieren von Drahtlosgeräten

Bringen Sie Ihre Wireless-Geräte mit den akkreditierten Testdiensten von Element schneller auf den Markt. Kompetente Beratung durch Compliance, Zertifizierung und globale Zulassungen für alle Wireless-Technologien.

electromagnetic compatibility testing

EMV-Prüfung

Die Prüflabore von Element unterstützen Sie mit der EMV-Prüfung von elektrischen Geräten bei der Zulassung Ihrer Produkte für die weltweiten Märkte.

Global Market Access (GMA) Services

Internationaler Marktzugang (Global Market Access)

Beschleunigen Sie die internationale Produktzertifizierung mit den Global Market Access Services von Element. Komplexe Vorschriften meistern, Prüfzeiten verkürzen und schneller auf den Markt kommen.

Sprechen Sie mit unserem Expertenteam

DEUTSCHLAND

+49 800 000 5137

MITTLERER OSTEN

+971 800 353 6368

GROSSBRITANNIEN & REST DER WELT

+44 808 234 1667