Im Fokus stand unser Pilotprojekt mit dem MOTIONCUTTER® der THEMEDIAHOUSE GmbH – einem digital gesteuerten High-Speed-Lasersystem für Druckmedien, das neue Maßstäbe in Sachen Präzision und Effizienz setzt.
Vom Gesetzestext zur Umsetzung
Unser Ziel war es, den Cyber Resilience Act nicht nur zu erklären, sondern auch konkret anwendbar zu machen. Unser Experte Harald Ichters zeigte auf, wie sich Anforderungen aus der CRA-Verordnung wie Software-Stücklisten (SBOM), Schwachstellenmanagement oder Secure Development Lifecycles pragmatisch und systematisch in bestehende Maschinenumgebungen integrieren lassen.
Ein zentrales Element war dabei unsere durchgängige Tool-Chain zur CRA-Umsetzung:
- Secure Development nach IEC 62443-4-1 und mit Elementen aus dem AUNOVIS Secure Scrum Lifecycle
- SBOM-Erstellung mit syft
- Vulnerability-Scans mit grype
- Komponentenbewertung mittels AUNOVIS secure_sum, inklusive Analyse von Repositories, OSSF-Scorecard und einem skalierbaren Bewertungsschema.
Die Teilnehmenden schätzten insbesondere die Transparenz unserer CRA-Roadmap. Diese erstreckt sich von der internen Produktbewertung bis hin zur externen Kommunikation über Security-Portale, Update-Kanäle und maschinenlesbare Formate wie CSAF.
Von der Theorie in die industrielle Praxis
Am Beispiel unserer Referenzmaschine, dem MOTIONCUTTER®, demonstrierten wir, wie Standardprodukte in die CRA-Kategorisierung eingeordnet werden und wie eine strukturierte Risiko- und Bedrohungsanalyse zu greifbaren Sicherheitsmaßnahmen führt.
Mit diesem Vortrag starteten wir auch offiziell unser neues CRA-Dienstleistungsportfolio. Von der Analyse und dem Setup von Tools über die Implementierung sicherer Entwicklungsprozesse bis hin zur Konformitätsdokumentation begleiten wir Maschinenbauer auf ihrem Weg zur Konformität.
Der CRA muss nicht abschrecken. Mit einem klaren Plan, technischer Tiefe und der richtigen Unterstützung wird aus regulatorischem Druck eine Chance zur digitalen Weiterentwicklung.
AUNOVIS steht Ihnen dabei als Partner zur Seite. Fundiert, praxisnah und mit echter Begeisterung für sichere industrielle Innovation.
Entdecken Sie auch unseren CRA-Workshop für mehr Klarheit, Orientierung und Sicherheit im Dschungel der Regulatorien.