Cybersecurity: Elektronik- und Softwareentwicklung
Sichere Produktentwicklung nach CRA, konform zu IEC 62443, EN 18031 etc.
Der Cyber Resilience Act (CRA) fordert von Herstellern, Cybersecurity fest in den Produktlebenszyklus zu integrieren. Ab November 2027 müssen die Unternehmen das EU-Gesetz vollständig umgesetzt haben. Dies gilt sowohl für Produkte mit digitalen Elementen, die bereits auf dem Markt sind, wie auch für Produktneuentwicklungen.
Wir unterstützen Sie bei der Umsetzung der gesetzlichen Anforderungen. Der CRA verweist zur Umsetzung zwar auf harmonisierte Standards, aber bisher ist noch keine der einschlägigen Normen tatsächlich harmonisiert worden. Trotzdem müssen Unternehmen nicht im luftleeren Raum operieren. Für einzelne Branchen gibt es bereits Top-Kandidaten. Produkte, die die Security-Anforderungen nach IEC 62443-4-2 erfüllen und die nach IEC 62443-4-1 entwickelt wurden, entsprechen weitestgehend den Anforderungen des CRA. Auch die EN 18031 (Radio Equipment) bedient die Anforderungen bereits heute.
Von Cybersecurity Management über Bedrohungs- und Risikoanalysen bis hin zu sicherer Implementierung, Verifikation und praxisnahen Guidelines – wir begleiten Ihre Produktentwicklung ganzheitlich, strukturiert und normenkonform.
Unser Ziel: sichere, resiliente und marktgerechte Produkte, die den aktuellen und künftigen Anforderungen standhalten.
NewTec-Work-Packages: Modular, praxisnah, bedarfsgerecht.
Wir bieten praxisnah zusammengestellte Arbeitspakete, die Sie flexibel nach Ihren Bedürfnissen auswählen können. Jedes Paket deckt gezielt einzelne Phasen der sicheren Produktentwicklung ab und liefert relevante Dokumente zum Nachweis.
Wir bieten Ihnen maßgeschneiderte Leistungen – passgenau abgestimmt auf die Anforderungen und den Bedarf Ihres Projekts. Auch ausserhalb unserer Leistungspakete.
| Wählen Sie Ihr Arbeitspaket / Work-Package: | ||||||
| TARA | Security Requirments Engineering |
Security Concept |
Security Assessment |
Security Testing |
Security Development |
|
| Cyber Security Management ⓘ | x | |||||
| Security Context Analysis ⓘ | x | x | x | x | ||
| Threat Analysis ⓘ | x | x | x | x | ||
| Risk Assessment ⓘ | x | x | x | x | ||
| Deriving/Proposing of Countermeasures ⓘ | x | x | ||||
| Deriving of Security Requirements from Countermeasures ⓘ |
x | x | ||||
| Requirements Mapping ⓘ | (x) | x | ||||
| Deriving/Proposing Secure
Architecture/Design ⓘ |
x | |||||
| Secure Implementation ⓘ | x | |||||
| Writing Security Guidelines ⓘ | x | |||||
| Security Requirements Testing ⓘ | (x) | x | x | |||
| Vulnerability Testing ⓘ | x | x | x | |||
| Threat Mitigation Testing ⓘ | x | x | x | |||
| Penetration Testing ⓘ | x | x | x |
Ihr Nutzen
Mit unseren praxisnahen Workpackages setzen Sie die Anforderungen aus CRA, IEC 62443, EN 18031 und weiteren relevanten Normen strukturiert und effizient um. Ob punktuelle Unterstützung oder ganzheitliche Begleitung – Sie bestimmen den Umfang, wir liefern das Know-how. Gerne bieten wir Ihnen auch Einzelleistungen an.
_______
NewTec IT-Sicherheitstestat:
Qualitätsnachweis für IT-Sicherheit
Unser IT‑Sicherheitstestat hilft Ihnen, die Konformitätsnachweise Ihres Produktes gemäß gesetzlicher Vorgaben – wie CRA, RED2, NIS2 – zu erbringen – und damit Ihr Produkt schon heute zukunftssicher und marktkonform aufzustellen.