Checkliste zur Konformität und Sicherheit im IoT-Bereich für 2026

Checkliste zur Konformität und Sicherheit im IoT-Bereich für 2026

Die Meldung von Schwachstellen im EU-Cyberresilienzgesetz beginnt im September 2026. Die Behebung von Sicherheitslücken kostet nach der Einführung 3 bis 5 Mal so viel wie die Erstellung von Sicherheitsmaßnahmen von vornherein. Verwenden Sie diese Checkliste, um Ihre Schwachstellen zu identifizieren, bevor es zu Problemen kommt – sowohl für die Aufsichtsbehörden als auch für Angreifer.

 

Wird Ihr angeschlossenes Gerät die Compliance-Audits von 2026/2027 bestehen?

Eine öffentlich katalogisierte Software-Schwachstelle in der Netzwerkverbindung Ihres Geräts wird aktiv ausgenutzt. Nach dem EU-Gesetz zur Cybersicherheitsresilienz haben Sie 24 Stunden Zeit, um dies zu melden – und zwei Fragen zu beantworten: Können Sie eine Lösung implementieren, ohne Geräte zu beschädigen, und wird die betroffene Komponente sogar in Ihrem Software-Inventar hinterlegt? Wenn Ihre Updates keine Rollback-Option haben und niemand bestätigen kann, was Ihr Software-Inventar enthält, sind diese beiden Fragen heute nicht mehr beantwortenswert. Diese Entscheidung wurde bereits lange vor dem Entstehen dieser Schwachstelle gefasst.

So verwenden Sie diese Checkliste

Jedes Element ist eine Ja-/Nein-Frage. Ja ist immer die richtige Antwort.

  • Ticken Sie diese Option nur, wenn sie bereits für die Geräte zutrifft, die Sie heute verkaufen. „Planiert“ wird nicht berücksichtigt. „Unsicher“ bedeutet, dass Sie die Option nicht aktivieren.
  • Bei einigen Artikeln werden zwei oder drei Dinge gleichzeitig angefordert. Aktivieren Sie diese Option nur, wenn alle Aufgaben erledigt sind. Wenn ein Artikel eine Auswahl mit dem Wort „oder“ bietet, genügt eine der Optionen.
  • Wenn ein Artikel überhaupt nicht für Ihr Produkt geeignet ist, markieren Sie ihn als „N/A“ und notieren Sie es als „X“. Beispiel: „Keine Telefon-App“ bedeutet, dass es keine Sicherheitsfunktion der App gibt, die überprüft werden kann. „Nicht ausgeführt“ ist nicht dasselbe wie „N/A“.
  • Fünf Elemente sind als „kritisch“ gekennzeichnet: die drei Firmware-Elemente sowie SBOM und Secure Updates mit Rollback. Wenn eines dieser Elemente nicht aktiviert ist, entscheidet das allein über das Ergebnis.

Erhalten Sie Ihren vollständigen Bericht über die Lücke. Wir senden Ihnen eine PDF-Datei, die an Ihr Ergebnis angepasst ist, die Sie mit Kollegen teilen können. In ihr wird erläutert, was Ihre Punktzahl in der Praxis bedeutet, wo die Lücken in Ihrem Niveau liegen und was Sie in den nächsten 90 Tagen unbedingt beheben sollten.

Stoppen Sie das Zweifeln – beginnen Sie mit der Konstruktion.

Bitten Sie um eine technische Bewertung auf einer festgelegten Zielgruppe. Die Ingenieure von Yalantis prüfen Ihr Gerät anhand aller 5 Ebenen und der Lebenszyklus-Checkliste und stellen anschließend einen schriftlichen Gap-Bericht zur Verfügung, der den Compliance-Zielen entspricht.

Warum Yalantis

Konformitätsorientiert

zertifizierte Verfahren für FDA-, MDR- und EU-CRA-Audits

Warschau-Hardware-Labor

Probleme vor der Produktion erkennen – wenn sie leicht zu beheben sind

Memoriesicherer Engineering-Ansatz

Dadurch werden die meisten kritischen Schwachstellen direkt an der Quelle beseitigt.

Diese Checkliste dient lediglich als Hilfsmittel zur Selbstbewertung und stellt keine rechtliche Beratung dar. Die Pflichten der CRA richten sich nach der Klassifizierung Ihres Produkts und Ihrer Rolle in der Lieferkette – bestätigen Sie den Umfang der Pflichten mit einem qualifizierten Rechtsanwalt.