- Heim
- Connected Technologies
- Produktzertifizierung für Elektronik und elektrische Geräte
- Cyber Resilience Act Compliance Prüfungen
Cyber Resilience Act Compliance Prüfungen
Element hilft Ihnen dabei, Ihre vernetzten Produkte auf die Einhaltung des Cyber Resilience Act (EU-Verordnung 2024/2847) vorzubereiten. Element prüft nach Cybersicherheitsstandards für Produkte im Rahmen der ISO/IEC 17025-Akkreditierung und unterstützt Hersteller in der EU- und UK- bereits vor der Frist im Dezember 2027.

Was ist Cyber-Resilience-Act-Compliance-Prüfung bei Element?
Der Cyber Resilience Act ist EU Regulation 2024/2847. Er legt Cybersicherheitsanforderungen für Hardware- und Softwareprodukte mit digitalen Elementen fest, die auf dem EU-Markt verkauft werden, welche ab Dezember 2027 verbindliche einzuhalten sind. Bei Element prüfen wir vernetzte Produkte gegen gemäß standards Cybersicherheitsstandards für Produkte z.B. wie EN 18031 im Rahmen der ISO/IEC 17025-Akkreditierung, bewerten die Konformitätsbereitschaft und unterstützen Hersteller bei EU- und UK-Compliance-Anforderungen.
Was kann Element Ihnen für die CRA-Compliance-Prüfung bieten?

Welche Methoden und Lösungen bieten wir
Welche Methoden und Lösungen bieten wir
Element prüft vernetzte Produkte nach EN 18031-1, EN 18031-2 und EN 18031-3 im Rahmen der ISO/IEC 17025-Akkreditierung und erstellt die technischen Nachweise, die Hersteller für die CRA-Konformitätsbewertung benötigen. Das Team von Element führt auch GAP-Analysen gegenüber den wesentlichen CRA-Anforderungen durch, überprüft Ihre vorhandene technische Dokumentation und ermittelt, welche zusätzlichen Prüfungen oder Prozessänderungen Ihr Produkt vor der Frist im Dezember 2027 benötigt.
Welche Prüfungen bieten wir
Welche Prüfungen bieten wir
Element prüft Produkte auf die spezifischen Anforderungen der EN 18031- welche für Ihre Produktkategorie anwendbar sind, damit Ihr Prüfbericht direkt den CRA-Konformitätsbewertungsanforderungen entspricht, die Regulierungsbehörden und Notified Bodies erwarten werden.
Welche Element-Labore bieten diesen Service an
Welche Element-Labore bieten diesen Service an
Element's Hull ist die einzige UKAS-akkreditierte Einrichtung im Vereinigten Königreich für Cyber-Resilience-Act-Compliance-Prüfungen und EN 18031-Prüfungen. Das Labor arbeitet direkt mit Herstellern zusammen, um Prüfnachweise zu erstellen, die den wesentlichen CRA-Anforderungen entsprechen, und unterstützt sowohl Selbstdeklarations- als auch Drittbewertungsrouten.
Finde ein Labor in deiner Nähe: Ihr nächstes Labor für Connected Technologies
Regulatorische Expertise
Regulatorische Expertise
Mustanir Ali, Leiter der Cyber-Produktzertifizierung bei Element, hat an der Entwicklung der EN 18031-Normen mitgewirkt und leitet Elements Vorbereitung zur CRA-Notified-Body-Benennung. Hersteller, die jetzt mit Element zusammenarbeiten, bauen ein Compliance-Programm auf, bevor sich Warteschlangen bei Notified Bodies bilden. Element nimmt auch an der CRA-Standardisierungsarbeit teil, vertreten durch Mustanir als Mitglied des britischen Komitees für CRA-Standards und ETSI.
Meldepflichten gemäß Artikel 14 gelten ab dem 11. September 2026
Wenn Ihr Produkt auf dem EU-Markt ist, haben Sie Wochen, keine Monate, um Prozesse zur Meldung von Schwachstellen einzurichten. Ab dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden nach Bekanntwerden an ENISA melden, innerhalb von 72 Stunden eine ausführlichere Benachrichtigung einreichen und innerhalb von 14 Tagen einen abschließenden Bericht vorlegen. Die Dienstleistungen von Element können Ihnen helfen, die benötigten Prozesse und Dokumentationen vor der Frist aufzubauen.
Normen, nach denen wir prüfen und Produkte, die wir prüfen
- EU Cyber Resilience Act (Verordnung 2024/2847)
- EN 18031-1: Allgemeine Sicherheitsanforderungen für Funkanlagen
- EN 18031-2: Anforderungen an Funkanlagen, die personenbezogene Daten verarbeiten
- EN 18031-3: Anforderungen an Funkanlagen, die Finanztransaktionen verarbeiten
- ETSI EN 303 645: Cybersicherheit für Consumer-IoT
Standardkategorie, Wichtige Produkte der Klassen I / II und kritische Produkte
- Vernetzte Unterhaltungselektronik
- IoT-Geräte
- Smart-Home-Produkte einschließlich Heimautomatisierungs- und Sicherheitssysteme
- Industrielle Steuerungssysteme mit Netzwerkverbindung
- Router und Netzwerkgeräte
- Gesundheitsgeräte mit digitalen Elementen wie Smart-Wearables (Hinweis: Medizinprodukte sind nicht vom CRA abgedeckt)
Ihre Herausforderungen, unsere Lösungen
Unklarer Weg zur Konformitätsbewertung
Dezember 2027 ist näher als er erscheint
Doppelarbeit für bereits bezahlte Leistungen
Sicherheitspflichten nach der Markteinführung
Warum Element wählen

EN 18031-Expertise aus erster Hand
CRA Notified Body
Übergang ohne Doppelarbeit
ISO/IEC 17025-akkreditierte Prüfung
15+ Jahre Expertise im Bereich Cybersecurity
1 Einziges UKAS-akkreditiertes Labor im Vereinigten Königreich für EN 18031 und ETSI EN 303 645 Cybersicherheitsprüfungen
100%der Prüfungen werden intern durchgeführt
2027Harmonisierung des CRA im Dezember

Häufig gestellte Fragen
Fällt mein Produkt in den Anwendungsbereich des CRA?
Der CRA gilt für alle Produkte mit digitalen Elementen im europäischen Markt, die direkt oder indirekt mit einem Netzwerk oder einem anderen Gerät verbunden werden können. Bestimmte Kategorien sind ausgeschlossen, darunter Produkte, die bereits durch branchenspezifische Vorschriften wie Automobil- und Medizinprodukte abgedeckt sind. Element kann Ihnen helfen herauszufinden, ob Ihr Produkt in den Anwendungsbereich fällt und welches Konformitätsbewertungsverfahren anzuwenden ist.
Was ist der Unterschied zwischen Klasse-I- und Klasse-II-Produkten, und benötigt mein Produkt eine Notified Body?
Wichtige Klasse-II-Produkte unterliegen strengeren Konformitätsbewertungsanforderungen als Klasse-I. Klasse-I-Produkte umfassen höherrisikobehaftete Kategorien wie Identitätsmanagementsoftware, Browser und Passwortmanager. Klasse II umfasst für die Infrastruktur kritische Produkte wie Betriebssysteme, industrielle Steuerungssysteme und Firewalls. Die Klassifizierung bestimmt, welches Konformitätsbewertungsverfahren anzuwenden ist. Element kann Ihnen helfen herauszufinden, wo Ihr Produkt einzuordnen ist.
Benötigt mein Produkt eine Notified-Body-Bewertung, oder kann ich selbst deklarieren?
Die meisten Produkte fallen in die Standardkategorie und können einem Selbstbewertungsweg folgen, sofern harmonisierte Normen oder gemeinsame Spezifikationen angewendet werden. Klasse-I-Produkte können in den meisten Fällen ebenfalls selbst deklarieren. Klasse-II-Produkte benötigen eine Notified Body für die Konformitätsbewertung und kritische Produkte in Anhang IV müssen ein europäisches Cybersicherheitszertifizierungsschema verwenden. Element kann bestätigen, welche Route für Ihr Produkt gilt.
Wie verhält sich der CRA zu den RED-Artikel-3.3-Cybersicherheitsanforderungen?
RED-Artikel 3.3(d), (e) und (f), jetzt beinhaltet in der EN 18031, gelten für Funkanlagen und sind seit August 2025 verbindlich. Der CRA erweitert ähnliche Anforderungen auf alle Produkte mit digitalen Elementen, einschließlich Nicht-Funkprodukte. Prüfungen für die RED-EN-18031-Konformität können zu CRA-Konformitätsbewertungsnachweisen beitragen, jedoch gelten zusätzliche Anforderungen. Element kann Ihnen helfen herauszufinden, welche CRA-Anforderungen mit vorhandenen RED-Prüfnachweisen erfüllt werden können und welche zusätzlichen Anforderungen gelten.
Wann wird Element eine CRA Notified Body sein?
Das Bewerbungsfenster für Notified Bodies öffnete erstmals im Juni 2026 und Element befindet sich im Prozess der Bewerbung zur CRA-Notified-Body-Benennung. Hersteller können CRA-Compliance-Prüfung mit Element jetzt beginnen, vor der formellen Notified-Body-Benennung, um ihre technische Dokumentation aufzubauen und Compliance-Lücken frühzeitig zu schließen.
Was sind die Meldepflichten gemäß Artikel 14 des CRA?
Meldepflichten für aktiv ausgenutzte Schwachstellen gelten ab dem 11. September 2026, vor der vollständigen CRA-Durchsetzung. Ab diesem Datum müssen Hersteller eine 24-Stunden-Frühwarnung bei erstmaliger Kenntnis einer aktiv ausgenutzten Schwachstelle einreichen, eine 72-Stunden-Benachrichtigung einschließlich ergriffener Korrekturmaßnahmen, und einen 14-Tage-Abschlussbericht nach Behebung der Schwachstelle. Die Dienstleistungen von Element können Ihnen helfen, die internen Prozesse aufzubauen, die zur Einhaltung dieser Fristen erforderlich sind.
Verwandte Dienstleistungen

Testen und Zertifizieren von Drahtlosgeräten
Bringen Sie Ihre Wireless-Geräte mit den akkreditierten Testdiensten von Element schneller auf den Markt. Kompetente Beratung durch Compliance, Zertifizierung und globale Zulassungen für alle Wireless-Technologien.

EMV-Prüfung
Die Prüflabore von Element unterstützen Sie mit der EMV-Prüfung von elektrischen Geräten bei der Zulassung Ihrer Produkte für die weltweiten Märkte.

Internationaler Marktzugang (Global Market Access)
Beschleunigen Sie die internationale Produktzertifizierung mit den Global Market Access Services von Element. Komplexe Vorschriften meistern, Prüfzeiten verkürzen und schneller auf den Markt kommen.
