Der CRA macht Security-Engineering auf Embedded-Linux-Ebene zur Pflicht – und das ist eine Chance

emlix Artikel in Markt&Technik Ausgabe 22/2026

Der Cyber Resilience Act tritt im Dezember 2027 in Kraft und verlangt ein durchgängiges Systems- und Security-Engineering bis hinunter auf die Ebene des Embedded-Linux-Systems. 
In Ausgabe 22/2026 der Markt&Technik erläutert Heike Jordan, warum es die eine generische CRA-Umsetzung nicht geben kann: Maßgeblich ist eine produktspezifische Risikoanalyse, keine abzuhakende Checkliste. Und: Security-by-Design ist nicht nur Aufwand. Ein konsequent gehärtetes System reduziert den Maintenance-Aufwand und senkt – gerade bei Produktlebenszeiten jenseits der zehn Jahre – die Gesamtbetriebskosten spürbar.

Blogbeitrag Markt&Technik Artikel