{"id":809269,"date":"2026-02-19T10:17:15","date_gmt":"2026-02-19T10:17:15","guid":{"rendered":"https:\/\/www.europesays.com\/de\/809269\/"},"modified":"2026-02-19T10:17:15","modified_gmt":"2026-02-19T10:17:15","slug":"onekey-stellt-cra-fast-start-vor","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/809269\/","title":{"rendered":"ONEKEY stellt &#8222;CRA Fast Start&#8220; vor"},"content":{"rendered":"<p class=\"date\">19.02.2026 \u2013 10:35<\/p>\n<p class=\"customer\">\n                        <a class=\"story-customer\" title=\"weiter zum newsroom von ONEKEY GmbH\" href=\"https:\/\/www.presseportal.de\/nr\/151206\" rel=\"nofollow noopener\" target=\"_blank\">ONEKEY GmbH<\/a>\n                    <\/p>\n<p><a data-category=\"citylink-story-view\" data-action=\"click\" data-label=\"Citylink in Meldungsansicht\" class=\"story-city event-trigger\" href=\"https:\/\/www.presseportal.de\/regional\/D%FCsseldorf\" title=\"News aus D\u00fcsseldorf \" rel=\"nofollow noopener\" target=\"_blank\">D\u00fcsseldorf<\/a> (ots)<\/p>\n<p><b>Zielgruppe sind Hersteller digitaler Ger\u00e4te, Maschinen und Anlagen mit Internet-Verbindung, deren Produkte dem Cyber Resilience Act gen\u00fcgen m\u00fcssen, um k\u00fcnftig verkauft werden zu d\u00fcrfen.<\/b><\/p>\n<p> Unter der Bezeichnung &#8222;CRA Fast Start&#8220; hat das D\u00fcsseldorfer Cybersicherheitsunternehmen  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\">ONEKEY<\/a> ein Programm vorgestellt, mit dem die Hersteller vernetzter Ger\u00e4te, Maschinen und Anlagen ihre Produkte strukturiert und ohne Vorlaufzeiten auf Compliance in Bezug auf den neuen EU-Sicherheitsstandard Cyber Resilience Act (CRA) \u00fcberpr\u00fcfen k\u00f6nnen. Von der Richtlinie f\u00fcr Cybersicherheit sind Sch\u00e4tzungen zufolge Hunderte Millionen, wenn nicht Milliarden digitaler Produkte in der EU betroffen. Sie d\u00fcrfen nach Ablauf der \u00dcbergangsfristen nur noch in Verkehr gebracht werden, wenn die Hersteller ein kontinuierliches Schwachstellenmanagement, dokumentierte Sicherheitsprozesse und ein laufendes Monitoring ihrer Software- und Firmware-Komponenten w\u00e4hrend des gesamten Produktlebenszyklus nachweisen k\u00f6nnen. Dementsprechend basiert &#8222;CRA Fast Start&#8220; von ONEKEY auf drei S\u00e4ulen:  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\/cra-readiness-assessment\">CRA Readiness Assessment<\/a>, einem systematischen  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\/feature\/vulnerability-management\">Vulnerability-Management<\/a> und kontinuierlichem  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\/feature\/monitoring\">Monitoring<\/a>. <\/p>\n<p> Das Angebot richtet sich an Unternehmen in unterschiedlichen Ausgangslagen. F\u00fcr Hersteller, die sich dem Cyber Resilience Act erstmals n\u00e4hern, dient das Assessment als Orientierungshilfe. Unternehmen, die bereits wissen, in welchem Umfang sie vom CRA betroffen sind und eine rasche Umsetzung ben\u00f6tigen, k\u00f6nnen direkt mit Vulnerability-Management und kontinuierlichem Monitoring starten. Erg\u00e4nzend unterst\u00fctzen ein Compliance Check sowie ein Wizard bei der ersten \u00dcberpr\u00fcfung der CRA-Konformit\u00e4t. Der Wizard wird kontinuierlich weiterentwickelt und an k\u00fcnftige regulatorische Anforderungen sowie die zu erwartenden harmonisierten Standards angepasst. <\/p>\n<p> &#8222;Mit CRA Fast Start erm\u00f6glichen wir Herstellern einen systematischen und kurzfristig umsetzbaren Einstieg in die vom Gesetzgeber geforderte CRA-Compliance&#8220;, erkl\u00e4rt Jan Wendenburg, CEO von ONEKEY, das neue Angebot. <\/p>\n<p><b>Start mit CRA-Assessment<\/b><\/p>\n<p> Ein zentraler Baustein des neuen Programms ist ein initiales strukturiertes  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\/cra-readiness-assessment\">CRA-Readiness-Assessment.<\/a> Dabei wird der aktuelle Reifegrad eines Unternehmens in Bezug auf die CRA-Anforderungen analysiert. Untersucht werden neben Produktanforderungen unter anderem bestehende Prozesse zur Schwachstellenbehandlung, die Dokumentation von Software-St\u00fccklisten (SBOMs) und organisatorische Zust\u00e4ndigkeiten. Auf dieser Grundlage lassen sich Compliance-L\u00fccken identifizieren und priorisierte Handlungsschritte definieren. Das Assessment empfiehlt ONEKEY insbesondere Unternehmen, die noch nicht genau wissen, inwieweit sie vom CRA betroffen sind und was zu tun ist. <\/p>\n<p> Im weiteren Verlauf &#8211; oder auch f\u00fcr Unternehmen, die sich bereits mit den Anforderungen des CRA auseinandergesetzt haben und nun starten wollen &#8211; sorgt ein kontinuierliches Vulnerability Management zusammen mit einem fortdauernden Monitoring daf\u00fcr, dass Schwachstellen aufgedeckt werden und die Softwarelieferketten-Transparenz (mit Hilfe von SBOMs) stets gew\u00e4hrleistet ist. Weitere Vorteile sind die fr\u00fchzeitige Erkennung neuer Schwachstellen und die nachhaltige Einhaltung der CRA-Anforderungen. Neue Schwachstellen, betroffene Bibliotheken und sicherheitsrelevante \u00c4nderungen werden fortlaufend erfasst. Damit entsteht eine dauerhafte Transparenz \u00fcber den Sicherheitsstatus digitaler Produkte. Dies unterst\u00fctzt nicht nur die Einhaltung der CRA-Pflichten, sondern auch interne Governance- und Risikomanagementprozesse, umrei\u00dft ONEKEY die Vorgehensweise und den Umgang des Start-Programms. Eingesetzt wird hier die  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\/platform-overview\">ONEKEY Product Cybersecurity &amp; Compliance Plattform<\/a>. <\/p>\n<p> &#8222;Unsere Plattform, gepaart mit dem CRA Readiness Assessment, vereint unser Expertenwissen im Consulting-\/Beratungsbereich mit der umfangreichen Analysest\u00e4rke der ONEKEY-Plattform. Dieses neue Programm adressiert die dringende Notwendigkeit des kurzfristigen Handelns mit dem Einstieg in eine langfristige Strategie zur Erf\u00fcllung der notwendigen Compliance&#8220;, erkl\u00e4rt Jan Wendenburg. Er stellt zugleich klar: &#8222;Letztendlich geht es f\u00fcr die Hersteller nicht nur um die zwingend notwendige Erf\u00fcllung gesetzlicher Anforderungen, sondern auch darum, die eigene Produktpalette tats\u00e4chlich resilient gegen Cyberangriffe zu machen. Schlie\u00dflich birgt jede Schwachstelle, die ausgenutzt wird, sowohl rechtliche als auch Reputationsgefahren.&#8220; <\/p>\n<p><b>Eile ist geboten<\/b><\/p>\n<p> Der CRA verpflichtet Hersteller unter anderem zur systematischen Identifikation, Bewertung und Behebung von Schwachstellen w\u00e4hrend des gesamten Produktlebenszyklus. ONEKEY adressiert diese Vorgabe mit einem kontinuierlichen Vulnerability-Management-Ansatz, der Software- und Firmware-Komponenten automatisiert analysiert und bekannte Sicherheitsl\u00fccken zuordnet. Damit wird eine belastbare Datenbasis geschaffen, um Risiken nachvollziehbar zu bewerten und regulatorische Nachweispflichten zu erf\u00fcllen. <\/p>\n<p> Es ist Eile geboten:  <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\/press-release\/cyber-resilience-act-phase-1--reporting-requirements-for-manufacturers-begin-in-2026\">Der Cyber Resilience Act sieht ab 2026 erste Pflichten zur Meldung aktiv ausgenutzter Schwachstellen innerhalb von 24 Stunden an nationale Beh\u00f6rden vor<\/a>. Ab 2027 m\u00fcssen alle betroffenen Produkte die vollst\u00e4ndigen Sicherheitsanforderungen erf\u00fcllen, einschlie\u00dflich dokumentierter Vulnerability-Management-Prozesse. Unternehmen, die diese Fristen nicht einhalten, riskieren Bu\u00dfgelder von bis zu 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes. <\/p>\n<p> <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.onekey.com\/de\"><b>ONEKEY<\/b><\/a> ist Europas f\u00fchrender Spezialist f\u00fcr Product Cybersecurity &amp; Compliance Management und Teil des Investmentportfolios von PricewaterhouseCoopers Germany (PwC). Die einzigartige Kombination der automatisierten ONEKEY Product Cybersecurity &amp; Compliance Platform (OCP) mit Expertenwissen und Consulting Services bietet schnelle und umfassende Analyse, Unterst\u00fctzung und Management zur Verbesserung der Produkt Cybersecurity und Compliance vom Produkt Einkauf, Design, Entwicklung, Produktion bis zum End-of-Life. <\/p>\n<p> Kritische Sicherheitsl\u00fccken und Compliance-Verst\u00f6\u00dfe in der Ger\u00e4te-Firmware werden durch die KI-basierte Technologie innerhalb von Minuten vollautomatisch im Bin\u00e4rcode identifiziert &#8211; ohne Quellcode, Ger\u00e4te- oder Netzwerkzugriff. Durch die integrierte Erstellung von &#8222;Software Bills of Materials (SBOMs)&#8220; k\u00f6nnen Software-Lieferketten proaktiv \u00fcberpr\u00fcft werden. &#8222;Digital Cyber Twins&#8220; erm\u00f6glichen die automatisierte 24\/7 \u00dcberwachung der Cybersicherheit auch nach dem Release \u00fcber den gesamten Produktlebenszyklus. <\/p>\n<p> Der zum Patent angemeldete, integrierte ONEKEY Compliance Wizard deckt bereits heute den EU Cyber Resilience Act (CRA) und Anforderungen nach IEC 62443-4-2, ETSI EN 303 645, UNECE R1 55 und vielen anderen ab. <\/p>\n<p> Das Product-Security-Incident-Response-Team (PSIRT) wird durch die integrierte, automatische Priorisierung von Schwachstellen effektiv unterst\u00fctzt und die Zeit bis zur Fehlerbehebung deutlich verk\u00fcrzt. <\/p>\n<p> International f\u00fchrende Unternehmen in Asien, Europa und Amerika profitieren bereits erfolgreich von der ONEKEY Product Cybersecurity &amp; Compliance Platform (OCP) und den ONEKEY Cybersecurity Experten. <\/p>\n<p class=\"contact-headline\">Pressekontakt:<\/p>\n<p class=\"contact-text\">Weitere Informationen: ONEKEY GmbH,<br \/>Sara Fortmann, E-Mail: <a href=\"https:\/\/www.presseportal.de\/pm\/151206\/mailto: sara.fortmann@onekey.com\" class=\"uri-mailto\" rel=\"nofollow noopener\" target=\"_blank\"> sara.fortmann@onekey.com<\/a>,<br \/>Toulouser Allee 19A, 40211 D\u00fcsseldorf, Deutschland,<br \/>Web: <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/onekey.com\">https:\/\/onekey.com<\/a><\/p>\n<p>PR-Agentur: euromarcom public relations GmbH,<br \/>M\u00fchlhohle 2, 65205 Wiesbaden, Deutschland,<br \/>E-Mail: <a href=\"https:\/\/www.presseportal.de\/pm\/151206\/mailto: team@euromarcom.de\" class=\"uri-mailto\" rel=\"nofollow noopener\" target=\"_blank\"> team@euromarcom.de<\/a>, Web: <a target=\"_blank\" class=\"uri-ext outbound\" rel=\"noopener nofollow\" href=\"https:\/\/www.euromarcom.de\">www.euromarcom.de<\/a><\/p>\n<p class=\"originator\">Original-Content von: ONEKEY GmbH, \u00fcbermittelt durch news aktuell<\/p>\n","protected":false},"excerpt":{"rendered":"19.02.2026 \u2013 10:35 ONEKEY GmbH D\u00fcsseldorf (ots) Zielgruppe sind Hersteller digitaler Ger\u00e4te, Maschinen und Anlagen mit Internet-Verbindung, deren&hellip;\n","protected":false},"author":2,"featured_media":386213,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[1831],"tags":[182024,181820,14776,3364,29,41904,3405,30,3986,4584,1209,178,180,179,181],"class_list":["post-809269","post","type-post","status-publish","format-standard","has-post-thumbnail","category-duesseldorf","tag-cra-fast-start","tag-cyber-resilience-act","tag-cybersicherheit","tag-de","tag-deutschland","tag-digitalwirtschaft","tag-duesseldorf","tag-germany","tag-handel","tag-itsecurity","tag-nordrhein-westfalen","tag-presse","tag-pressemeldung","tag-pressemitteilung","tag-pressemitteilungen"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116096784506103553","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/809269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=809269"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/809269\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/386213"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=809269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=809269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=809269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}