Suche
Cyber Resilience Act konkret

AUNOVIS beim VDMA

Industrial Security.

Beim Industrial Security Infotag 2025 präsentierte AUNOVIS praxisnah, wie CRA-Konformität im industriellen Alltag Realität wird.

Im Fokus stand unser Pilotprojekt mit dem MOTIONCUTTER® der THEMEDIAHOUSE GmbH – einem digital gesteuerten High-Speed-Lasersystem für Druckmedien, das neue Maßstäbe in Sachen Präzision und Effizienz setzt. 

 

Vom Gesetzestext zur Umsetzung

Unser Ziel war es, den Cyber Resilience Act nicht nur zu erklären, sondern auch konkret anwendbar zu machen. Unser Experte Harald Ichters zeigte auf, wie sich Anforderungen aus der CRA-Verordnung wie Software-Stücklisten (SBOM), Schwachstellenmanagement oder Secure Development Lifecycles pragmatisch und systematisch in bestehende Maschinenumgebungen integrieren lassen.

Ein zentrales Element war dabei unsere durchgängige Tool-Chain zur CRA-Umsetzung:

  • Secure Development nach IEC 62443-4-1 und mit Elementen aus dem AUNOVIS Secure Scrum Lifecycle
  • SBOM-Erstellung mit syft
  • Vulnerability-Scans mit grype
  • Komponentenbewertung mittels AUNOVIS secure_sum, inklusive Analyse von Repositories, OSSF-Scorecard und einem skalierbaren Bewertungsschema.
     

Die Teilnehmenden schätzten insbesondere die Transparenz unserer CRA-Roadmap. Diese erstreckt sich von der internen Produktbewertung bis hin zur externen Kommunikation über Security-Portale, Update-Kanäle und maschinenlesbare Formate wie CSAF.

 

Von der Theorie in die industrielle Praxis

Am Beispiel unserer Referenzmaschine, dem MOTIONCUTTER®, demonstrierten wir, wie Standardprodukte in die CRA-Kategorisierung eingeordnet werden und wie eine strukturierte Risiko- und Bedrohungsanalyse zu greifbaren Sicherheitsmaßnahmen führt.

Mit diesem Vortrag starteten wir auch offiziell unser neues CRA-Dienstleistungsportfolio. Von der Analyse und dem Setup von Tools über die Implementierung sicherer Entwicklungsprozesse bis hin zur Konformitätsdokumentation begleiten wir Maschinenbauer auf ihrem Weg zur Konformität.

Der CRA muss nicht abschrecken. Mit einem klaren Plan, technischer Tiefe und der richtigen Unterstützung wird aus regulatorischem Druck eine Chance zur digitalen Weiterentwicklung.

AUNOVIS steht Ihnen dabei als Partner zur Seite. Fundiert, praxisnah und mit echter Begeisterung für sichere industrielle Innovation. 
Entdecken Sie auch unseren CRA-Workshop für mehr Klarheit, Orientierung und Sicherheit im Dschungel der Regulatorien.

Neugierig?

MEHR ZUM THEMA.

Der Cyber Resilience Act (CRA) ist derzeit ein zentrales Thema in der gesamten Industrie. Wir haben uns zum Ziel gesetzt, Licht…
In der digitalen Fabrik von heute laufen täglich unzählige Prozesse ab – von der Maschinensteuerung über die Produktionsplanung bis hin zur…
Am 14. und 15. Mai 2025 präsentieren wir im Future now!-Hub (Stand H-103) unsere innovativen Ansätze und Lösungen rund um maßgeschneiderte…