Der Cyber Resilience Act – CRA – ist eine EU-Verordnung, welche Harmonisierungsvorschriften für Produkte mit digitalen Elementen definiert. Ziel der EU ist es durch diese Regularie Hersteller, Importeure & Distributoren in die Pflicht zu nehmen, Cybersecurity in Produkten zu berücksichtigen und auszusteuern. Ziel & Motivation der EU ist es hiermit diverse identifizierte Probleme in der derzeitigen Landschaft der Cybersicherheit im EU-Binnenmarkt zu adressieren.
Die Anzahl an bekanntgewordenen Schwachstellen – Fehler im Design oder in Bibliotheken – in Software nimmt von Jahr zu Jahr zu. Der CRA soll daher sicherstellen, dass Sicherheitslücken bereits vor dem Inverkehrbringen erkannt und beseitigt werden. Unsichere Produkte sollen so gar nicht erst auf den Markt gelangen.
