{"id":17787,"date":"2026-09-01T23:22:34","date_gmt":"2026-09-02T06:22:34","guid":{"rendered":"https:\/\/www.omnitrust.com\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/"},"modified":"2026-09-01T23:22:34","modified_gmt":"2026-09-02T06:22:34","slug":"eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein","status":"publish","type":"post","link":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/","title":{"rendered":"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein"},"content":{"rendered":"<p>Dieser Beitrag ist der achte Teil unserer Blogserie <em>Tales From the Trenches: CRA Lessons Learned <\/em>. Ziel dieser Serie ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten der Umsetzung von CRA-Compliance-Programmen n\u00e4herzubringen. Wir st\u00fctzen uns auf Erkenntnisse aus der Zusammenarbeit mit Kunden und aus Gespr\u00e4chen mit Branchenf\u00fchrern. Organisationen erkennen, dass nachhaltige Compliance Governance, Transparenz, Verantwortlichkeit und Lifecycle-Management-F\u00e4higkeiten erfordert, die weit \u00fcber traditionelle Cybersecurity-Aktivit\u00e4ten hinausgehen. Ein sicheres Produkt allein reicht f\u00fcr CRA-Compliance nicht aus.<\/p>\n<p>&nbsp;<\/p>\n<h2>Warum die Bereitschaft von Drittanbietern unter dem Cyber Resilience Act zum kritischen Erfolgsfaktor wird<\/h2>\n<p>Bei vielen Herstellern und Softwareanbietern konzentriert sich die Vorbereitung auf den Cyber Resilience Act (CRA) zun\u00e4chst auf interne Aktivit\u00e4ten. Organisationen inventarisieren Produkte, f\u00fchren Risikobewertungen durch, etablieren Schwachstellenmanagement, erstellen Software Bills of Materials (SBOMs) und bauen Governance-Strukturen auf, um regulatorische Anforderungen zu erf\u00fcllen.<\/p>\n<p>All diese Aktivit\u00e4ten sind wesentlich. Unternehmen stellen jedoch fest, dass eine ausschlie\u00dflich interne Perspektive nicht gen\u00fcgt.<\/p>\n<p><strong><em>Ihre Compliance-Lage kann ebenso stark von Ihren Lieferanten abh\u00e4ngen wie von Ihrer eigenen Organisation.<\/em><\/strong><\/p>\n<p>Moderne Produkte werden nur selten vollst\u00e4ndig intern entwickelt. Sie h\u00e4ngen von komplexen \u00d6kosystemen aus Komponentenherstellern, Softwarelieferanten, Cloud-Anbietern, externen Entwicklern, OEM-Partnern, Systemintegratoren und Open-Source-Communities ab. Jeder dieser Beteiligten kann ein Compliance-Risiko darstellen.<\/p>\n<p>Ein Lieferant, der keine Informationen zu Softwarekomponenten liefern, Schwachstellenuntersuchungen unterst\u00fctzen, Sicherheitsupdates pflegen, Nachweisanfragen beantworten oder an koordinierten Offenlegungsprozessen teilnehmen kann, schafft erhebliche Probleme f\u00fcr nachgelagerte Hersteller, die CRA-Pflichten erf\u00fcllen m\u00fcssen.<\/p>\n<p>Deshalb \u00fcberdenken Organisationen ihre Lieferantenbeziehungen. Was fr\u00fcher vor allem eine Beschaffungsfrage war, wird schnell zu einer Cybersecurity-, Compliance- und Governance-Frage. Je n\u00e4her die CRA-Durchsetzung r\u00fcckt, desto deutlicher wird: Die Bereitschaft der Lieferanten kann einer der entscheidenden Faktoren f\u00fcr den Erfolg eines Compliance-Programms sein.<\/p>\n<h2>Erkenntnisse f\u00fcr F\u00fchrungskr\u00e4fte<\/h2>\n<p>Traditionell konzentrierte sich das Lieferantenmanagement auf Kosten, Qualit\u00e4t, Liefertermine, Fertigungskapazit\u00e4t und Service Levels. Cybersecurity-Anforderungen beschr\u00e4nkten sich h\u00e4ufig auf Vertragsklauseln, Sicherheitsfrageb\u00f6gen oder periodische Bewertungen.<\/p>\n<p>Der CRA ver\u00e4ndert diese Gleichung. Organisationen sind nun daf\u00fcr verantwortlich, die Cybersecurity-Lage der auf den Markt gebrachten Produkte zu verstehen \u2013 auch wenn kritische Technologien von Dritten stammen.<\/p>\n<p>Unternehmen stellen ihren Lieferanten deshalb neue Fragen:<\/p>\n<ul>\n<li>K\u00f6nnen unsere Lieferanten aktuelle SBOMs bereitstellen?<\/li>\n<li>Wie schnell informieren sie uns \u00fcber Schwachstellen?<\/li>\n<li>Nutzen sie sichere Entwicklungsprozesse?<\/li>\n<li>K\u00f6nnen sie Incident-Untersuchungen unterst\u00fctzen?<\/li>\n<li>Liefern sie bei Bedarf Compliance-Nachweise?<\/li>\n<li>K\u00f6nnen sie langfristige Support-Zusagen erf\u00fcllen?<\/li>\n<li>Was geschieht, wenn ein Lieferant eine kritische Komponente einstellt?<\/li>\n<\/ul>\n<p>Diese Fragen wirken sich direkt darauf aus, ob eine Organisation Pflichten zu Schwachstellenmanagement, Incident-Meldung, technischer Dokumentation, Softwaretransparenz, Produktlebenszyklus-Support und regulatorischen Anfragen erf\u00fcllen kann \u2013 alles zentrale CRA-Themen.<\/p>\n<p>Lieferanten-Governance wird damit zu einem strategischen Gesch\u00e4ftsthema statt zu einer reinen Beschaffungsaktivit\u00e4t. Organisationen erkennen zunehmend, dass der Cybersecurity-Reifegrad ihrer Lieferanten regulatorisches Risiko, Kundenvertrauen und operative Resilienz direkt beeinflusst.<\/p>\n<h2>Warum Lieferantenrisiken unter dem CRA zunehmen<\/h2>\n<p>Mehrere Faktoren erh\u00f6hen die Bedeutung der Lieferantenbereitschaft.<\/p>\n<p><strong><em>Produkte h\u00e4ngen von komplexen Lieferketten ab<\/em><\/strong><\/p>\n<p>Heutige vernetzte Produkte enthalten h\u00e4ufig Embedded-Prozessoren, Betriebssysteme, Open-Source-Software, Drittanbieter-Bibliotheken, Cloud-Dienste, Kommunikationsmodule und Sicherheitskomponenten.<\/p>\n<p>F\u00fcr ein einzelnes Produkt sind mitunter Hunderte Lieferanten n\u00f6tig. Bei gro\u00dfen, heterogenen Portfolios steigt diese Zahl stark. Je gr\u00f6\u00dfer das \u00d6kosystem, desto gr\u00f6\u00dfer die Compliance-Herausforderung.<\/p>\n<p><strong><em>Transparenz endet oft an Lieferantengrenzen<\/em><\/strong><\/p>\n<p>Schon die eigenen Entwicklungsprozesse vollst\u00e4ndig zu verwalten und zu \u00fcberwachen ist schwierig. Sobald Drittanbieter-Technologie beteiligt ist, nimmt die Transparenz \u00fcber Cybersecurity-Compliance h\u00e4ufig deutlich ab. Ohne Lieferantentransparenz lassen sich kritische Compliance-Fragen nur schwer beantworten.<\/p>\n<p><strong><em>Schwachstellen wandern durch Lieferketten<\/em><\/strong><\/p>\n<p>Eine Schwachstelle in einer vom Lieferanten bereitgestellten Komponente kann schnell mehrere Produkte betreffen. Wird eine Schwachstelle gemeldet, muss die Organisation feststellen k\u00f6nnen, welche Produkte und Kunden betroffen sind, welche Behebungsoptionen bestehen und ob regulatorische Meldepflichten greifen.<\/p>\n<p>Daf\u00fcr sind genaue und zeitnahe Informationen vom Lieferanten erforderlich.<\/p>\n<p><strong><em>Lifecycle-Verantwortung endet nicht mit der Produkteinf\u00fchrung<\/em><\/strong><\/p>\n<p>Der CRA verlangt fortlaufenden Support und Schwachstellenmanagement \u00fcber Jahre nach der Markteinf\u00fchrung. Unternehmen reichen diese Anforderungen wiederum an ihre Lieferanten weiter. Viele Lieferanten sind darauf noch nicht vorbereitet.<\/p>\n<p><strong><em>Herausforderungen aus der Praxis<\/em><\/strong><\/p>\n<p>Schwachstellen in Drittanbieter-Komponenten waren f\u00fcr OEMs schon immer schwierig. Mit dem CRA werden sie zus\u00e4tzlich zum Compliance-Risiko. Wird eine kritische Schwachstelle offengelegt, wenden sich OEMs sofort an den Lieferanten. Kann dieser betroffene Versionen nicht schnell benennen oder keine Anleitung zur Behebung liefern, ist der OEM blockiert. Tage gehen verloren. Das Problem ist dann nicht die Reaktionsf\u00e4higkeit des Herstellers, sondern die mangelnde Vorbereitung des Lieferanten.<\/p>\n<p>Auch bei CRA-Readiness-Pr\u00fcfungen kann der Nachweis der Softwarekomponenten schwierig werden. Hersteller sind auf vollst\u00e4ndige SBOMs ihrer Lieferanten angewiesen, doch viele Lieferanten k\u00f6nnen diese einschlie\u00dflich unterst\u00fctzender Dokumentation noch nicht liefern. So entsteht ein Compliance-Problem au\u00dferhalb der eigenen Organisation.<\/p>\n<p>Eine weitere Herausforderung entsteht, wenn ein Technologieanbieter unerwartet den Support f\u00fcr eine kritische Softwarekomponente beendet. Die Komponente kann weiterhin in aktiv unterst\u00fctzten Produkten stecken. Der Austausch ist teuer und disruptiv und erfordert oft erhebliche Reengineering-Arbeit. Selbst wenn die Funktion weiterhin gegeben ist, schafft fehlender Support ein Compliance-Risiko \u2013 ausgel\u00f6st nicht durch eine Schwachstelle, sondern durch eine Lifecycle-Entscheidung des Lieferanten.<\/p>\n<h2>Best Practices f\u00fcr Lieferanten-Governance unter dem CRA<\/h2>\n<p>Organisationen, die Lieferantenrisiken erfolgreich adressieren, verfolgen mehrere gemeinsame Strategien.<\/p>\n<p><strong><em>Cybersecurity-Anforderungen f\u00fcr Lieferanten festlegen<\/em><\/strong><\/p>\n<p>Erwartungen zu Schwachstellenmeldungen, SBOM-Verf\u00fcgbarkeit, Sicherheitsupdates, Incident-Benachrichtigungen und Compliance-Nachweisen sollten klar definiert und m\u00f6glichst vertraglich verankert werden.<\/p>\n<p><strong><em>Risikostufen f\u00fcr Lieferanten einf\u00fchren<\/em><\/strong><\/p>\n<p>Nicht alle Lieferanten bergen das gleiche Risiko. Sie sollten nach Produktkritikalit\u00e4t, Sicherheitswirkung, Abh\u00e4ngigkeitsgrad und regulatorischer Relevanz klassifiziert werden. Hochrisiko-Lieferanten ben\u00f6tigen st\u00e4rkere Aufsicht.<\/p>\n<p><strong><em>Lieferantenbereitschaft regelm\u00e4\u00dfig bewerten<\/em><\/strong><\/p>\n<p>Cybersecurity-F\u00e4higkeiten sollten periodisch und nicht nur beim Onboarding gepr\u00fcft werden. Zu betrachten sind Schwachstellenmanagement, sichere Entwicklung, Incident Response, Dokumentationsqualit\u00e4t, Lifecycle-Support sowie der Umgang mit entdeckten Schwachstellen und Cybervorf\u00e4llen.<\/p>\n<p><strong><em>Transparenz der Software-Lieferkette verbessern<\/em><\/strong><\/p>\n<p>Organisationen sollten nachvollziehen k\u00f6nnen, wo Komponenten von Lieferanten eingesetzt werden \u2013 einschlie\u00dflich Softwareabh\u00e4ngigkeiten, Versionsinformationen und Supportstatus. Transparenz ist die Grundlage wirksamer Governance.<\/p>\n<p><strong><em>Lieferantenausf\u00e4lle einplanen<\/em><\/strong><\/p>\n<p>F\u00fcr \u00dcbernahmen, Gesch\u00e4ftsaufgaben, Produkteinstellungen oder Support-Ende sollten Notfallpl\u00e4ne bestehen. Sie erh\u00f6hen die Resilienz und senken langfristige Risiken.<\/p>\n<h2>H\u00e4ufige Fallstricke<\/h2>\n<p><strong><em>Annehmen, dass Lieferanten CRA-bereit sind<\/em><\/strong><\/p>\n<p>Viele Lieferanten bauen ihre eigenen Compliance-Programme noch auf; manche haben noch nicht begonnen. Die Bereitschaft muss verifiziert und darf nicht vorausgesetzt werden.<\/p>\n<p><strong><em>Nur Tier-1-Lieferanten betrachten<\/em><\/strong><\/p>\n<p>Kritische Risiken entstehen oft tiefer in der Lieferkette. Soweit m\u00f6glich sollten indirekte Abh\u00e4ngigkeiten bewertet werden. Ein Kommunikationsmodul in einem IoT-Ger\u00e4t hat beispielsweise eigene Lieferketten mit Hardware-IP, intern entwickelter Software und lizenzierten Komponenten. Transparenz muss Lieferanten und Unterlieferanten umfassen.<\/p>\n<p><strong><em>Lieferantenbewertungen als reine Beschaffungs\u00fcbung behandeln<\/em><\/strong><\/p>\n<p>F\u00e4higkeiten, Produkte und Support-Zusagen \u00e4ndern sich. Deshalb sind regelm\u00e4\u00dfige Neubewertungen erforderlich.<\/p>\n<p><strong><em>Open-Source-Abh\u00e4ngigkeiten \u00fcbersehen<\/em><\/strong><\/p>\n<p>Open-Source-Komponenten in Lieferantenl\u00f6sungen k\u00f6nnen zus\u00e4tzliche Transparenz- und Governance-Probleme verursachen. Dieses Thema behandeln wir im n\u00e4chsten Beitrag ausf\u00fchrlicher.<\/p>\n<h2>Ma\u00dfnahmen f\u00fcr OEMs und Softwareanbieter<\/h2>\n<p><strong><em>Sofortige Priorit\u00e4ten<\/em><\/strong><\/p>\n<ol>\n<li>Kritische Lieferanten und Softwareabh\u00e4ngigkeiten inventarisieren.<\/li>\n<li>Lieferanten identifizieren, die CRA-relevante Produkte unterst\u00fctzen.<\/li>\n<li>Cybersecurity-Reife der Lieferanten bewerten.<\/li>\n<li>Prozesse zur Offenlegung von Schwachstellen pr\u00fcfen.<\/li>\n<li>Verf\u00fcgbarkeit und Qualit\u00e4t von Lieferanten-SBOMs bewerten.<\/li>\n<li>Support-Zusagen dokumentieren.<\/li>\n<li>Security-Compliance-Anforderungen definieren und Vertr\u00e4ge dagegen pr\u00fcfen.<\/li>\n<li>Eskalationsverfahren f\u00fcr lieferantenbezogene Sicherheitsereignisse einrichten.<\/li>\n<\/ol>\n<p>Wer fr\u00fch beginnt, reduziert sp\u00e4tere Compliance- und Betriebsrisiken deutlich.<\/p>\n<h3 class=\"PDq2pG_selectionAnchorContainer\" data-section-id=\"1cl6pws\" data-start=\"312\" data-end=\"346\">Wie OmniTrust Certify helfen kann<\/h3>\n<p data-start=\"348\" data-end=\"705\">Die Verwaltung lieferantenbezogener Compliance-Pflichten wird bei gro\u00dfen Produktportfolios und komplexen Software- und Komponentenlieferketten schnell un\u00fcbersichtlich. <a href=\"https:\/\/www.omnitrust.com\/de\/certify-kontinuierliches-cyberrisiko-compliance\/\">OmniTrust Certify<\/a> hilft zu verstehen, wie Drittanbieter-Abh\u00e4ngigkeiten einzelne Produkte, deren Cyberrisiko und regulatorische Konformit\u00e4t beeinflussen.<\/p>\n<p data-start=\"707\" data-end=\"761\">Mit Certify k\u00f6nnen Hersteller und Softwareanbieter:<\/p>\n<ul data-start=\"763\" data-end=\"1505\">\n<li data-section-id=\"scz3ed\" data-start=\"763\" data-end=\"867\">Ein lebendes Produktprofil mit Lieferantenkomponenten, Software, Firmware und Abh\u00e4ngigkeiten aufbauen<\/li>\n<li data-section-id=\"qw1diy\" data-start=\"868\" data-end=\"939\">SBOMs erstellen oder einlesen und Drittanbieter-Softwareabh\u00e4ngigkeiten identifizieren<\/li>\n<li data-section-id=\"17xrql3\" data-start=\"940\" data-end=\"1013\">Lieferanten und Komponenten mit den Produkten verkn\u00fcpfen, in denen sie verwendet werden<\/li>\n<li data-section-id=\"1nm5nz8\" data-start=\"1014\" data-end=\"1095\">Schwachstellen und Cyberrisiken von Drittanbieter-Komponenten identifizieren<\/li>\n<li data-section-id=\"1i8n4ey\" data-start=\"1096\" data-end=\"1169\">Vom Lieferanten bereitgestellte Sicherheits-, Compliance- und Lifecycle-Nachweise pflegen<\/li>\n<li data-section-id=\"lja5e0\" data-start=\"1170\" data-end=\"1271\">Auswirkungen von Lieferantenrisiken auf geltende Vorschriften und Standards einschlie\u00dflich CRA bewerten<\/li>\n<li data-section-id=\"1iikavw\" data-start=\"1272\" data-end=\"1385\">Nachvollziehbarkeit zwischen Lieferanten, Komponenten, Schwachstellen, Risiken, Kontrollen, Anforderungen und Nachweisen herstellen<\/li>\n<li data-section-id=\"1kt08bl\" data-start=\"1386\" data-end=\"1505\">Betroffene Produkte neu bewerten, wenn sich Komponenten, Schwachstellen, Supportstatus oder regulatorische Anforderungen \u00e4ndern<\/li>\n<\/ul>\n<p data-start=\"1507\" data-end=\"1811\">Indem Certify Lieferantenabh\u00e4ngigkeiten mit demselben lebenden Produktdatensatz verkn\u00fcpft, der f\u00fcr Cyberrisiken und regulatorische Konformit\u00e4t genutzt wird, hilft es Organisationen nicht nur zu erkennen, <strong data-start=\"1674\" data-end=\"1811\">ob ein Lieferant ein Risiko darstellt, sondern welche Produkte betroffen sind, was dies f\u00fcr die Compliance bedeutet und welche Ma\u00dfnahmen erforderlich sind.<\/strong><\/p>\n<h2 data-section-id=\"1k5q749\" data-start=\"1813\" data-end=\"1823\">Zusammenfassung<\/h2>\n<p data-start=\"1825\" data-end=\"2135\">Eine zentrale Erkenntnis aus fr\u00fchen CRA-Umsetzungen ist, dass Compliance nicht mehr an Organisationsgrenzen endet. Die F\u00e4higkeit, Konformit\u00e4t nachzuweisen, kann letztlich von den Organisationen abh\u00e4ngen, die Software, Komponenten, Technologien und Dienste f\u00fcr Ihre Produkte bereitstellen.<\/p>\n<p data-start=\"2137\" data-end=\"2445\" data-is-last-node=\"\" data-is-only-node=\"\">Hersteller und Softwareanbieter, die unter dem CRA erfolgreich sein wollen, m\u00fcssen Cybersecurity-Governance \u00fcber die eigenen Grenzen hinaus auf die gesamte Produktlieferkette ausdehnen. <strong data-start=\"2312\" data-end=\"2407\">Denn in der heutigen vernetzten Welt k\u00f6nnen Ihre Lieferanten zu Ihrem gr\u00f6\u00dften Compliance-Risiko werden.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Beitrag ist der achte Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel dieser Serie ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten der Umsetzung von CRA-Compliance-Programmen n\u00e4herzubringen. Wir st\u00fctzen uns auf Erkenntnisse aus der Zusammenarbeit mit Kunden und aus Gespr\u00e4chen mit Branchenf\u00fchrern. Organisationen erkennen, dass nachhaltige Compliance [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":17788,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[249,250,251,245],"tags":[253,255,254,252],"class_list":["post-17787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-industry-insights","category-lifecycle-lessons","category-trust-lifecycle-management","category-unkategorisiert","tag-cra","tag-cra-lessons-learned","tag-cyber-risikobewertungen","tag-eu-cra-compliance"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein - OmniTrust<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"Dieser Beitrag ist der achte Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel dieser Serie ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten der Umsetzung von CRA-Compliance-Programmen n\u00e4herzubringen. Wir st\u00fctzen uns auf Erkenntnisse aus der Zusammenarbeit mit Kunden und aus Gespr\u00e4chen mit Branchenf\u00fchrern. Organisationen erkennen, dass nachhaltige Compliance [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-02T06:22:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM-1024x683.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"683\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Nick Parnaby\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nick Parnaby\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/\"},\"author\":{\"name\":\"Nick Parnaby\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\"},\"headline\":\"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein\",\"datePublished\":\"2026-09-02T06:22:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/\"},\"wordCount\":1452,\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png\",\"keywords\":[\"CRA\",\"CRA Lessons Learned\",\"Cyber-Risikobewertungen\",\"EU-CRA-Compliance\"],\"articleSection\":[\"Industry Insights\",\"Lifecycle Lessons\",\"Trust Lifecycle Management\",\"Unkategorisiert\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/\",\"name\":\"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png\",\"datePublished\":\"2026-09-02T06:22:34+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png\",\"contentUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png\",\"width\":1536,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\",\"name\":\"Nick Parnaby\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"caption\":\"Nick Parnaby\"},\"description\":\"Nick is the SVP &amp; CMO at OmniTrust.com\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/author\\\/nick-parnaby\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein - OmniTrust","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/","og_locale":"de_DE","og_type":"article","og_title":"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein - OmniTrust","og_description":"Dieser Beitrag ist der achte Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel dieser Serie ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten der Umsetzung von CRA-Compliance-Programmen n\u00e4herzubringen. Wir st\u00fctzen uns auf Erkenntnisse aus der Zusammenarbeit mit Kunden und aus Gespr\u00e4chen mit Branchenf\u00fchrern. Organisationen erkennen, dass nachhaltige Compliance [&hellip;]","og_url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/","og_site_name":"OmniTrust","article_published_time":"2026-09-02T06:22:34+00:00","og_image":[{"width":1024,"height":683,"url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM-1024x683.png","type":"image\/png"}],"author":"Nick Parnaby","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Nick Parnaby","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#article","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/"},"author":{"name":"Nick Parnaby","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e"},"headline":"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein","datePublished":"2026-09-02T06:22:34+00:00","mainEntityOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/"},"wordCount":1452,"publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png","keywords":["CRA","CRA Lessons Learned","Cyber-Risikobewertungen","EU-CRA-Compliance"],"articleSection":["Industry Insights","Lifecycle Lessons","Trust Lifecycle Management","Unkategorisiert"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/","url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/","name":"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein - OmniTrust","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#primaryimage"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png","datePublished":"2026-09-02T06:22:34+00:00","breadcrumb":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#primaryimage","url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png","contentUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/08\/vh-ChatGPT-Image-Sep-2-2026-12_18_30-AM.png","width":1536,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-8-ihre-lieferanten-koennten-ihr-groesstes-compliance-risiko-sein\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.omnitrust.com\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"EU CRA Tales From The Trenches #8 \u2013 Ihre Lieferanten k\u00f6nnten Ihr gr\u00f6\u00dftes Compliance-Risiko sein"}]},{"@type":"WebSite","@id":"https:\/\/www.omnitrust.com\/de\/#website","url":"https:\/\/www.omnitrust.com\/de\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.omnitrust.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.omnitrust.com\/de\/#organization","name":"OmniTrust","url":"https:\/\/www.omnitrust.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e","name":"Nick Parnaby","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","caption":"Nick Parnaby"},"description":"Nick is the SVP &amp; CMO at OmniTrust.com","url":"https:\/\/www.omnitrust.com\/de\/author\/nick-parnaby\/"}]}},"_links":{"self":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/comments?post=17787"}],"version-history":[{"count":0,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media\/17788"}],"wp:attachment":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media?parent=17787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/categories?post=17787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/tags?post=17787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}