Warum Nabto für den CRA

Strong security

Sicherer Fernzugriff

Verschlüsselte, authentifizierte Verbindungen ohne offene eingehende Ports am Gerät.

Low latency Nabto

Umgang mit Schwachstellen

Eine gepflegte Plattform mit koordinierter Offenlegung und Sicherheitshinweisen.

Updates über die Lebensdauer

Gepatcht und unterstützt über die langen Lebenszyklen, die Embedded-Produkte mitbringen.

EU-Datensouveränität

Hosting-Option ausschließlich in der EU und DSGVO-konforme Infrastruktur, je nach Konfiguration.

Warum das jetzt wichtig ist

Der CRA ist Gesetz und die erste Frist ist da

Der EU Cyber Resilience Act legt verbindliche Cybersicherheitsanforderungen für jedes vernetzte Produkt fest, das in der EU verkauft wird. Er ist bereits in Kraft und wird schrittweise eingeführt.

Bußgelder bei Verstößen gegen die wesentlichen Anforderungen erreichen bis zu 15 Millionen EUR oder 2,5 Prozent des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Die Pflichten gelten über den gesamten Produktlebenszyklus, und die Meldefrist beginnt auch für Produkte, die Sie bereits ausgeliefert haben.

10. Dezember 2024

In Kraft

Der CRA ist EU-weit in Kraft getreten und hat damit den gestaffelten Zeitplan in Gang gesetzt.

11. September 2026

Meldepflicht beginnt

Aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle melden Sie über die zentrale EU-Meldeplattform (Single Reporting Platform), die Ihr nationales CSIRT und die ENISA benachrichtigt: Eine Frühwarnung innerhalb von 24 Stunden, eine Meldung innerhalb von 72 Stunden und ein Abschlussbericht, fällig 14 Tage nachdem eine Korrekturmaßnahme für eine ausgenutzte Schwachstelle verfügbar ist bzw. einen Monat nach der Meldung bei einem schwerwiegenden Vorfall.

11. Dezember 2027

Vollständige Anforderungen

Sichere Entwicklung (Security by Design), Schwachstellenbehandlung, eine SBOM, Konformitätsbewertung, CE-Kennzeichnung und Updates über die Lebensdauer gelten dann vollständig.

Ein ehrlicher Ausgangspunkt

Wir decken den Bereich Zugriff und Kommunikation ab. Wir geben nicht vor, den Rest zu übernehmen.

Kein Anbieter kann Ihr gesamtes Produkt CRA-konform machen, und wer das behauptet, schiebt Ihnen ein Problem für später zu. Was Nabto leistet: Wir nehmen Ihnen die Anforderungen an Zugriff und Kommunikation ab und geben Ihnen etwas, das Sie einem Prüfer vorlegen können.

Nabto Edge deckt die Teile ab, die entscheiden, wie Ihr Gerät erreicht wird und wie es kommuniziert:

  • Sicherer Fernzugriff ohne offene Ports oder eingehende Firewall-Regeln
  • Authentifizierte Identitäten für Geräte und Nutzer
  • Ende-zu-Ende-Verschlüsselung der übertragenen Daten
  • Eine gepflegte, gepatchte Konnektivitätsschicht mit Sicherheitshinweisen

Was bei Ihnen bleibt

Ihre Software-Stückliste (SBOM), Ihr eigener Prozess zum Umgang mit Schwachstellen, technische Dokumentation und Konformitätsbewertung bleiben unter dem CRA in Ihrer Verantwortung. Wir helfen Ihnen, sie einzugrenzen, und geben Ihnen eine Sicherheitsschicht, auf die Sie verweisen können, kein Zertifikat, hinter dem Sie sich verstecken.

So funktioniert es

Integrierte Sicherheit, nicht nachträglich aufgesetzt

Nabto-Edge-Geräte und -Clients authentifizieren sich gegenseitig und kommunizieren über eine verschlüsselte Verbindung, die direkt zwischen ihnen aufgebaut wird. Ihre Daten liegen nie an einem offenen Port und warten darauf, abgetastet zu werden, und sie werden nie von etwas dazwischen entschlüsselt.

Da die Sicherheit im SDK enthalten ist, startet Ihr Team mit einem sicheren Standard, statt ihn selbst zusammenzubauen. Das bedeutet weniger zu entwickeln, weniger falsch zu machen und weniger zu erklären, wenn ein Prüfer fragt.

Mehr über Sicherheit in Nabto Edge

Torsten Born Steinel

“

Die nahtlose Integration, der hervorragende Support und die hohe Sicherheit der Technologie entsprachen unseren hohen Ansprüchen und machten Nabto zur perfekten Wahl für den Fernzugriff auf unsere Sensorleuchten mit Kamera

Torsten Born

Leiter F&E, STEINEL

In der Praxis

Wo das zählt

Industrieanlagen

Fernwartungszugriff auf Maschinen in Kundennetzwerken, ohne diese Netzwerke für eingehenden Datenverkehr zu öffnen.

Fallstudie Sorel

Smart Buildings und HLK

Sicherer Zugriff auf Steuerungen und Gateways über verteilte Standorte hinweg.

LS Control · Steinel

Gesundheitswesen und Medizinprodukte

Verschlüsselte Kommunikation und Zugriffskontrolle für vernetzte Geräte in regulierten, auditintensiven Umgebungen.

Widex · Howz

Smart Energy

Überwachung und Steuerung verteilter Energieanlagen, mit Sicherheit, die Sie einem Prüfer vorlegen können.

Cosesy

Warum Nabto

Ein Sicherheitspartner, nicht nur eine Bibliothek

Nabto entwickelt seit 2009 sichere Konnektivität für Embedded-Produkte: leichtgewichtig genug für ressourcenbeschränkte Geräte, skalierbar über ganze Flotten und bewährt bei Industrie- und IoT-Herstellern. Sie erhalten eine gepflegte Sicherheitsschicht mit Menschen dahinter, die täglich an CRA-Fragen arbeiten und mit einem Prüfer sprechen können, keine Blackbox.

Sehen Sie, wo Nabto in Ihren CRA-Plan passt

Je früher Sie die Lücken kennen, desto günstiger lassen sie sich schließen. Vereinbaren Sie ein kurzes Gespräch und wir gehen es gemeinsam mit Ihnen durch.

Termin vereinbaren Nabto Edge entdecken