Der Cyber Resilience Act tritt im Dezember 2027 in Kraft und verlangt ein durchgängiges Systems- und Security-Engineering bis hinunter auf die Ebene des Embedded-Linux-Systems.
In Ausgabe 22/2026 der Markt&Technik erläutert Heike Jordan, warum es die eine generische CRA-Umsetzung nicht geben kann: Maßgeblich ist eine produktspezifische Risikoanalyse, keine abzuhakende Checkliste. Und: Security-by-Design ist nicht nur Aufwand. Ein konsequent gehärtetes System reduziert den Maintenance-Aufwand und senkt – gerade bei Produktlebenszeiten jenseits der zehn Jahre – die Gesamtbetriebskosten spürbar.