Warum Nabto für den CRA
Sicherer Fernzugriff
Verschlüsselte, authentifizierte Verbindungen ohne offene eingehende Ports am Gerät.
Umgang mit Schwachstellen
Eine gepflegte Plattform mit koordinierter Offenlegung und Sicherheitshinweisen.
Updates über die Lebensdauer
Gepatcht und unterstützt über die langen Lebenszyklen, die Embedded-Produkte mitbringen.
EU-Datensouveränität
Hosting-Option ausschließlich in der EU und DSGVO-konforme Infrastruktur, je nach Konfiguration.
Warum das jetzt wichtig ist
Der CRA ist Gesetz und die erste Frist ist da
Der EU Cyber Resilience Act legt verbindliche Cybersicherheitsanforderungen für jedes vernetzte Produkt fest, das in der EU verkauft wird. Er ist bereits in Kraft und wird schrittweise eingeführt.
Bußgelder bei Verstößen gegen die wesentlichen Anforderungen erreichen bis zu 15 Millionen EUR oder 2,5 Prozent des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Die Pflichten gelten über den gesamten Produktlebenszyklus, und die Meldefrist beginnt auch für Produkte, die Sie bereits ausgeliefert haben.
Ein ehrlicher Ausgangspunkt
Wir decken den Bereich Zugriff und Kommunikation ab. Wir geben nicht vor, den Rest zu übernehmen.
Kein Anbieter kann Ihr gesamtes Produkt CRA-konform machen, und wer das behauptet, schiebt Ihnen ein Problem für später zu. Was Nabto leistet: Wir nehmen Ihnen die Anforderungen an Zugriff und Kommunikation ab und geben Ihnen etwas, das Sie einem Prüfer vorlegen können.
Nabto Edge deckt die Teile ab, die entscheiden, wie Ihr Gerät erreicht wird und wie es kommuniziert:
- Sicherer Fernzugriff ohne offene Ports oder eingehende Firewall-Regeln
- Authentifizierte Identitäten für Geräte und Nutzer
- Ende-zu-Ende-Verschlüsselung der übertragenen Daten
- Eine gepflegte, gepatchte Konnektivitätsschicht mit Sicherheitshinweisen
Was bei Ihnen bleibt
Ihre Software-Stückliste (SBOM), Ihr eigener Prozess zum Umgang mit Schwachstellen, technische Dokumentation und Konformitätsbewertung bleiben unter dem CRA in Ihrer Verantwortung. Wir helfen Ihnen, sie einzugrenzen, und geben Ihnen eine Sicherheitsschicht, auf die Sie verweisen können, kein Zertifikat, hinter dem Sie sich verstecken.
So funktioniert es
Integrierte Sicherheit, nicht nachträglich aufgesetzt
Nabto-Edge-Geräte und -Clients authentifizieren sich gegenseitig und kommunizieren über eine verschlüsselte Verbindung, die direkt zwischen ihnen aufgebaut wird. Ihre Daten liegen nie an einem offenen Port und warten darauf, abgetastet zu werden, und sie werden nie von etwas dazwischen entschlüsselt.
Da die Sicherheit im SDK enthalten ist, startet Ihr Team mit einem sicheren Standard, statt ihn selbst zusammenzubauen. Das bedeutet weniger zu entwickeln, weniger falsch zu machen und weniger zu erklären, wenn ein Prüfer fragt.
Mehr über Sicherheit in Nabto Edge
In der Praxis
Wo das zählt
Industrieanlagen
Fernwartungszugriff auf Maschinen in Kundennetzwerken, ohne diese Netzwerke für eingehenden Datenverkehr zu öffnen.
Smart Buildings und HLK
Sicherer Zugriff auf Steuerungen und Gateways über verteilte Standorte hinweg.
Smart Energy
Überwachung und Steuerung verteilter Energieanlagen, mit Sicherheit, die Sie einem Prüfer vorlegen können.
Warum Nabto
Ein Sicherheitspartner, nicht nur eine Bibliothek
Nabto entwickelt seit 2009 sichere Konnektivität für Embedded-Produkte: leichtgewichtig genug für ressourcenbeschränkte Geräte, skalierbar über ganze Flotten und bewährt bei Industrie- und IoT-Herstellern. Sie erhalten eine gepflegte Sicherheitsschicht mit Menschen dahinter, die täglich an CRA-Fragen arbeiten und mit einem Prüfer sprechen können, keine Blackbox.
Sehen Sie, wo Nabto in Ihren CRA-Plan passt
Je früher Sie die Lücken kennen, desto günstiger lassen sie sich schließen. Vereinbaren Sie ein kurzes Gespräch und wir gehen es gemeinsam mit Ihnen durch.

