Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die die Cybersicherheit von Produkten mit digitalen Elementen verbessern soll. Ziel ist es, Hersteller dazu zu verpflichten, bereits in der Entwicklung robuste Sicherheitsmechanismen zu integrieren («Security by Design») und während des gesamten Produktlebenszyklus Sicherheitsupdates bereitzustellen.
Unternehmen, die Software oder vernetzte Geräte entwickeln, müssen ihre Sicherheitsprozesse überarbeiten und auf neue Zertifizierungs- und Berichtspflichten vorbereitet sein. Der CRA beeinflusst die gesamte Wertschöpfungskette – von der Entwicklung über den Vertrieb bis zur Wartung.