IoT & vernetzte Konsumgüter
Vernetzte Konsumgüter sind das Herzstück des Cyber Resilience Act. Smart-Home-Geräte, Wearables und vernetzte Haushaltsgeräte verarbeiten sensible Nutzerdaten und sind permanent mit dem Internet verbunden. Der CRA fordert von Herstellern Sicherheit ab Werk, regelmäßige Updates und transparente Kommunikation von Schwachstellen.
CRA-Relevanz für IoT-Konsumgüter
Vernetzte Konsumgüter sind eines der Hauptziele des Cyber Resilience Act. Die hohe Verbreitung, permanente Vernetzung und der Umgang mit personenbezogenen Daten machen sie zu einer kritischen Produktkategorie.
- WiFi- und Bluetooth-fähige Geräte sind dauerhaft exponiert und müssen sichere Standardkonfigurationen ab Werk bieten
- Cloud-Anbindungen erfordern sichere Authentifizierung und verschlüsselte Datenübertragung als CRA-Grundanforderung
- Firmware-Updates müssen sicher ausgeliefert und über den gesamten Produktlebenszyklus bereitgestellt werden
- Personenbezogene Daten auf IoT-Geräten erfordern besondere Schutzmaßnahmen an der Schnittstelle von CRA und DSGVO
- Die große Stückzahl vernetzter Konsumgüter multipliziert das Risiko: Jede Schwachstelle betrifft potenziell Millionen Geräte
Compliance-Herausforderungen bei IoT-Konsumgütern
Massive Produktportfolios mit kurzen Zyklen
IoT-Hersteller bringen häufig neue Produktgenerationen auf den Markt. Für jede Generation müssen SBOMs erstellt, Schwachstellen überwacht und Updates bereitgestellt werden, auch für ältere Produkte.
Heterogene Software-Stacks
IoT-Geräte kombinieren Embedded-Firmware, RTOS, Open-Source-Bibliotheken und Cloud-Backend-Dienste. Die Erstellung eines vollständigen SBOM über alle Schichten erfordert spezialisierte Werkzeuge.
Sichere Update-Mechanismen
Over-the-Air-Updates müssen manipulationssicher, zuverlässig und rückgängig machbar sein. Der CRA verlangt signierte Updates und eine sichere Update-Infrastruktur.
Verbraucherkommunikation bei Schwachstellen
Bei entdeckten Schwachstellen müssen Endverbraucher informiert und Updates bereitgestellt werden. Die Meldepflichten des CRA erfordern klare Prozesse und schnelle Reaktionszeiten.
Wie Kunnus IoT-Herstellern hilft
Produktportfolio-Management
Verwalten Sie alle Produktgenerationen, Firmware-Versionen und Varianten in einer zentralen Plattform. Kunnus behält den Überblick über den Compliance-Status jedes einzelnen Produkts.
Multi-Layer-SBOM-Erstellung
Kunnus erfasst Softwarekomponenten über alle Schichten: Firmware, Betriebssystem, Bibliotheken und Cloud-Dienste. So entsteht ein vollständiges Bild der Software-Zusammensetzung.
Automatisierte CVE-Überwachung
Sobald eine neue Schwachstelle bekannt wird, prüft Kunnus automatisch alle betroffenen Produkte in Ihrem Portfolio und priorisiert den Handlungsbedarf nach Risiko.
Compliance-Reporting und Meldepflichten
Generieren Sie CRA-konforme Berichte und bereiten Sie Schwachstellenmeldungen vor. Kunnus unterstützt Sie bei der Einhaltung der 24-Stunden-Meldepflicht an die ENISA.
Häufig gestellte Fragen
Häufige Fragen zur CRA-Compliance in dieser Branche.
CRA-Readiness Ihrer IoT-Produkte prüfen
Finden Sie heraus, wie gut Ihre vernetzten Konsumgüter auf den Cyber Resilience Act vorbereitet sind und wo Handlungsbedarf besteht.