{"id":17834,"date":"2026-07-09T09:00:36","date_gmt":"2026-07-09T16:00:36","guid":{"rendered":"https:\/\/www.omnitrust.com\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/"},"modified":"2026-07-09T09:00:36","modified_gmt":"2026-07-09T16:00:36","slug":"eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt","status":"publish","type":"post","link":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/","title":{"rendered":"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt"},"content":{"rendered":"<p><em>Dieser Beitrag ist der dritte Teil unserer Serie <strong>EU CRA Tales From The Trenches<\/strong>, in der wir praktische Erkenntnisse aus der Zusammenarbeit mit Herstellern, Softwareanbietern und Organisationen mit vernetzten Produkten teilen, die sich auf den EU Cyber Resilience Act (CRA) vorbereiten.<\/em><\/p>\n<p><em>Ein gemeinsames Muster zeichnet sich ab: Nachhaltige CRA-Compliance erfordert weit mehr als starke Cybersecurity. Sie verlangt Governance, Transparenz, Verantwortlichkeit und Lifecycle-Management-F\u00e4higkeiten, auf die viele Organisationen urspr\u00fcnglich nicht ausgelegt waren.<\/em><\/p>\n<h2><strong>Die neue Compliance-Realit\u00e4t f\u00fcr Hersteller und Softwareanbieter<\/strong><\/h2>\n<p>Viele Organisationen beginnen ihre CRA-Reise selbstbewusst. Sie verf\u00fcgen \u00fcber reife Cybersecurity-Programme, nutzen Secure Development Lifecycles, f\u00fchren Penetrationstests durch, verwalten Schwachstellen und besitzen oft Zertifizierungen nach IEC 62443, ISO 27001, Common Criteria oder anderen anerkannten Frameworks.<\/p>\n<p>Doch bei den am weitesten fortgeschrittenen CRA-Programmen zeigt sich eine zentrale Lektion:<\/p>\n<h2><strong>Sicher zu sein und CRA-ready zu sein ist nicht dasselbe.<\/strong><\/h2>\n<p>Viele Organisationen erledigen bereits einen gro\u00dfen Teil der vom CRA geforderten Arbeit. Die \u00dcberraschung: H\u00e4ufig k\u00f6nnen sie dies nicht konsistent nachweisen.<\/p>\n<p>Die Herausforderung besteht nicht mehr nur darin, gute Security-Kontrollen einzuf\u00fchren. Es geht zunehmend darum, zu belegen, dass diese Kontrollen implementiert wurden, wirksam bleiben und \u00fcber die gesamte unterst\u00fctzte Produktlebensdauer mit nachvollziehbaren Nachweisen hinterlegt sind.<\/p>\n<p>Der CRA erweitert die Verantwortung weit \u00fcber die Produktentwicklung hinaus. Er bringt laufende Pflichten zu Vulnerability Monitoring, Incident Reporting, Software Updates, Kundenbenachrichtigungen und Lifecycle Support mit sich. F\u00fcr viele Organisationen ist das eine der gr\u00f6\u00dften operativen Ver\u00e4nderungen durch den CRA.<\/p>\n<h2><strong>Erkenntnisse f\u00fcr F\u00fchrungskr\u00e4fte<\/strong><\/h2>\n<p>Traditionell zielten Cybersecurity-Programme vor allem auf Risikoreduktion. Der CRA verlangt weiterhin Risikoreduktion, fordert aber zus\u00e4tzlich nachweisbare Verantwortlichkeit.<\/p>\n<p>Regulatoren, Kunden und Auditoren erwarten zunehmend Antworten auf Fragen wie: Was wurde getan? Warum? Wer hat es genehmigt? Wann hat sich etwas ge\u00e4ndert? Welche Evidenz st\u00fctzt die Entscheidung?<\/p>\n<p>Die L\u00fccke liegt oft nicht in der Cybersecurity selbst, sondern in Governance, Traceability und Evidence. Nachweise sind h\u00e4ufig \u00fcber Ticketing-Systeme, Engineering-Tools, SharePoint, Tabellen, Testplattformen, Dokument-Repositories und E-Mail verteilt. Das Produkt kann sicher sein \u2013 die Organisation kann es nur nicht schnell und vollst\u00e4ndig beweisen.<\/p>\n<p>F\u00fchrungskr\u00e4fte erkennen deshalb zunehmend den Bedarf an einem lebenden System of Record je Produkt, das Cyberrisiko, regulatorische Konformit\u00e4t, Nachweise, Freigaben und Lifecycle-Historie in einer kontrollierten Umgebung zusammenf\u00fchrt.<\/p>\n<h2><strong>Warum selbst reife Security-Programme CRA-L\u00fccken haben<\/strong><\/h2>\n<p>Der CRA umfasst Pflichten, die \u00fcber klassische Security-Aktivit\u00e4ten hinausgehen. Unternehmen m\u00fcssen kontinuierliche Compliance \u00fcber den Produktlebenszyklus nachweisen: Secure Development, abgeschlossene Security Tests, bewertete Risiken, dokumentierte Entscheidungen, verwaltete Schwachstellen und fortlaufendes Monitoring nach dem Release.<\/p>\n<p><strong>Evidence Management<\/strong><br \/>Jede relevante Cybersecurity-Aktivit\u00e4t sollte nachpr\u00fcfbare Evidenz erzeugen: Risikobewertungen, Security Reviews, Freigaben, Remediation, Testergebnisse und unterst\u00fctzende Dokumentation.<\/p>\n<p><strong>Lifecycle Accountability<\/strong><br \/>Security-Verantwortung endet nicht beim Versand. Organisationen m\u00fcssen Produkte auf Schwachstellen \u00fcberwachen, Updates bereitstellen, Incident Response steuern, Kunden informieren und unterst\u00fctzende Aufzeichnungen \u00fcber die gesamte Supportdauer pflegen.<\/p>\n<p><strong>Funktions\u00fcbergreifende Governance<\/strong><br \/>CRA-Compliance geh\u00f6rt nicht allein Cybersecurity. Engineering, Produktmanagement, Qualit\u00e4t, Legal, Compliance, Support und F\u00fchrung tragen Verantwortung. Ohne klare Ownership und koordinierte Governance wird konsistente Evidence schnell schwierig.<\/p>\n<p><strong>Audit Readiness<\/strong><br \/>Organisationen m\u00fcssen davon ausgehen, Entscheidungen Jahre nach Markteinf\u00fchrung erkl\u00e4ren zu m\u00fcssen. Das erfordert Dokumentationsdisziplin und Lifecycle Governance auf einem Niveau, das viele zuvor nicht ben\u00f6tigten.<\/p>\n<h2><strong>Erkenntnisse aus der Praxis<\/strong><\/h2>\n<p>Design Reviews, Risikobewertungen, Penetrationstests und Schwachstellenmanagement finden oft bereits statt, doch die dazugeh\u00f6rige Evidenz liegt in vielen getrennten Systemen. Einen vollst\u00e4ndigen Audit Trail zu erstellen wird dadurch zur manuellen Aufgabe.<\/p>\n<p>Auch ein ausgezeichnetes Vulnerability-Management-Programm allein gen\u00fcgt nicht. Der CRA verlangt Nachweise dar\u00fcber, wie Schwachstellen bewertet wurden, wer Remediation-Entscheidungen genehmigte, welche Kundenkommunikation erfolgte und warum Entscheidungen getroffen wurden.<\/p>\n<p>Unternehmen, die durch Akquisitionen gewachsen sind, haben zus\u00e4tzliche Probleme: Gesch\u00e4ftsbereiche nutzen unterschiedliche Engineering-Tools, Dokumentationsstandards und Security-Prozesse. Produkte k\u00f6nnen sicher sein, w\u00e4hrend der Compliance-Prozess uneinheitlich bleibt. Standardisierte Governance wird damit ebenso wichtig wie Security-Expertise.<\/p>\n<h2><strong>Best Practices f\u00fcr CRA-Readiness<\/strong><\/h2>\n<p><strong>Ein Product System of Record etablieren<\/strong><br \/>Eine zentrale Umgebung sollte Product Profiles, Cyber Risk Assessments, Regulatory Assessments, Security Controls, Evidence, Produktdokumentation und regulatorische Mappings enthalten.<\/p>\n<p><strong>Evidence als First-Class Deliverable behandeln<\/strong><br \/>Jede Security-Aktivit\u00e4t sollte Nachweise erzeugen, die auch Jahre sp\u00e4ter auffindbar sind und nicht nur dokumentieren, was entschieden wurde, sondern warum.<\/p>\n<p><strong>Formales CRA-Gap-Assessment durchf\u00fchren<\/strong><br \/>Reife Organisationen erf\u00fcllen oft bereits viele CRA-Aktivit\u00e4ten. Gap Assessments zeigen, wo Governance, Dokumentation, Evidence und Lifecycle Management gest\u00e4rkt werden m\u00fcssen.<\/p>\n<p><strong>Produktsicherheitsprozesse standardisieren<\/strong><br \/>Konsistente Methoden verbessern Evidence-Qualit\u00e4t, Reporting, Audit Readiness und Lifecycle Governance \u00fcber Produktportfolios hinweg.<\/p>\n<p><strong>Continuous Compliance aufbauen<\/strong><br \/>CRA-Readiness ist kein Projekt, sondern eine operative Disziplin \u00fcber die gesamte unterst\u00fctzte Lebensdauer jedes vernetzten Produkts.<\/p>\n<h2><strong>H\u00e4ufige Fallstricke<\/strong><\/h2>\n<p>Typische Fehler sind: bestehende Zertifizierungen automatisch als CRA-Nachweis anzusehen, technische Kontrollen zu priorisieren und Governance\/Evidence zu vernachl\u00e4ssigen, CRA nur Security zuzuweisen, sich auf Tabellen\/E-Mail\/getrennte Repositories zu verlassen und Post-Market-Lifecycle-Pflichten zu sp\u00e4t zu planen.<\/p>\n<h2><strong>Ma\u00dfnahmen f\u00fcr OEMs und Softwareanbieter<\/strong><\/h2>\n<p>Priorit\u00e4ten: formales CRA-Gap-Assessment, Inventarisierung vorhandener Evidence-Quellen, Identifikation von Governance- und Dokumentationsl\u00fccken, Ownership f\u00fcr Compliance-Artefakte, standardisierte Review- und Approval-Workflows, Evidence-Retention-Regeln, Lifecycle Monitoring, Audit-Readiness-Prozesse, Executive Reporting und kontinuierliche Compliance-Governance.<\/p>\n<p>Wer fr\u00fch beginnt, hat deutlich mehr Zeit, Prozesse vor zunehmender regulatorischer Pr\u00fcfung zu reifen.<\/p>\n<h2><strong>Wie OmniTrust Certify helfen kann<\/strong><\/h2>\n<p>Eine der gr\u00f6\u00dften Lektionen lautet: CRA-Readiness entsteht nicht durch mehr Dokumente, sondern durch einen lebenden Datensatz zur Cybersecurity- und regulatorischen Lage jedes Produkts \u00fcber den gesamten Lebenszyklus.<\/p>\n<p>Certify schafft diese Grundlage. Statt verteilte Tabellen, E-Mails, Ticketing-Systeme, Engineering-Tools, Dokument-Repositories und Compliance-Plattformen zu nutzen, erstellt Certify ein zentrales Product Profile als System of Record f\u00fcr Produkt-Cyberrisiko und regulatorische Konformit\u00e4t.<\/p>\n<p>Mit Certify k\u00f6nnen Organisationen lebende Product Profiles pflegen, Baseline Cyber Risk Assessments (TARAs) erstellen, Produkte gegen EU CRA und weitere Standards bewerten, Evidence und Engineering-Entscheidungen erfassen, Human-in-the-Loop-Validierung dokumentieren, standardisierte Risiko- und Regulatory Reports erzeugen, \u00c4nderungen verfolgen und Cyberrisiko sowie Compliance kontinuierlich neu bewerten. F\u00fchrungskr\u00e4fte erhalten Portfolio-Transparenz \u00fcber Risiko und Readiness.<\/p>\n<h2><strong>Zusammenfassung<\/strong><\/h2>\n<p>CRA-Readiness bedeutet nicht nur, starke Cybersecurity-Praktiken einzuf\u00fchren. Sie bedeutet, diese Praktiken \u00fcber den gesamten Produktlebenszyklus nachzuweisen, aufrechtzuerhalten und verteidigen zu k\u00f6nnen.<\/p>\n<p>Erfolgreich werden nicht zwingend die Organisationen mit den reifsten Security-Programmen sein, sondern jene, die diese Programme kontinuierlich demonstrieren, steuern und verbessern k\u00f6nnen \u2013 mit der Evidence, Verantwortlichkeit und Traceability, die Kunden, Auditoren und Regulatoren erwarten.<\/p>\n<p>Das ist der eigentliche Unterschied zwischen \u201esicher\u201c und \u201eCRA-ready\u201c.<\/p>\n<p>Als N\u00e4chstes in der Serie: EU CRA Tales From The Trenches #4 \u2013 Die eigentliche Arbeit f\u00fcr CRA-Compliance beginnt nach dem Produktrelease.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Beitrag ist der dritte Teil unserer Serie EU CRA Tales From The Trenches, in der wir praktische Erkenntnisse aus der Zusammenarbeit mit Herstellern, Softwareanbietern und Organisationen mit vernetzten Produkten teilen, die sich auf den EU Cyber Resilience Act (CRA) vorbereiten. Ein gemeinsames Muster zeichnet sich ab: Nachhaltige CRA-Compliance erfordert weit mehr als starke Cybersecurity. [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":17835,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[249,250,251,245],"tags":[253,255,254,252],"class_list":["post-17834","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-industry-insights","category-lifecycle-lessons","category-trust-lifecycle-management","category-unkategorisiert","tag-cra","tag-cra-lessons-learned","tag-cyber-risikobewertungen","tag-eu-cra-compliance"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt - OmniTrust<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"Dieser Beitrag ist der dritte Teil unserer Serie EU CRA Tales From The Trenches, in der wir praktische Erkenntnisse aus der Zusammenarbeit mit Herstellern, Softwareanbietern und Organisationen mit vernetzten Produkten teilen, die sich auf den EU Cyber Resilience Act (CRA) vorbereiten. Ein gemeinsames Muster zeichnet sich ab: Nachhaltige CRA-Compliance erfordert weit mehr als starke Cybersecurity. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-09T16:00:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/07\/ChatGPT-Image-Jul-7-2026-06_24_41-PM-1024x683.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"683\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Nick Parnaby\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nick Parnaby\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/\"},\"author\":{\"name\":\"Nick Parnaby\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\"},\"headline\":\"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt\",\"datePublished\":\"2026-07-09T16:00:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/\"},\"wordCount\":1070,\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png\",\"keywords\":[\"CRA\",\"CRA Lessons Learned\",\"Cyber-Risikobewertungen\",\"EU-CRA-Compliance\"],\"articleSection\":[\"Industry Insights\",\"Lifecycle Lessons\",\"Trust Lifecycle Management\",\"Unkategorisiert\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/\",\"name\":\"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png\",\"datePublished\":\"2026-07-09T16:00:36+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png\",\"contentUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png\",\"width\":1536,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\",\"name\":\"Nick Parnaby\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"caption\":\"Nick Parnaby\"},\"description\":\"Nick is the SVP &amp; CMO at OmniTrust.com\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/author\\\/nick-parnaby\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt - OmniTrust","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/","og_locale":"de_DE","og_type":"article","og_title":"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt - OmniTrust","og_description":"Dieser Beitrag ist der dritte Teil unserer Serie EU CRA Tales From The Trenches, in der wir praktische Erkenntnisse aus der Zusammenarbeit mit Herstellern, Softwareanbietern und Organisationen mit vernetzten Produkten teilen, die sich auf den EU Cyber Resilience Act (CRA) vorbereiten. Ein gemeinsames Muster zeichnet sich ab: Nachhaltige CRA-Compliance erfordert weit mehr als starke Cybersecurity. [&hellip;]","og_url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/","og_site_name":"OmniTrust","article_published_time":"2026-07-09T16:00:36+00:00","og_image":[{"width":1024,"height":683,"url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/07\/ChatGPT-Image-Jul-7-2026-06_24_41-PM-1024x683.png","type":"image\/png"}],"author":"Nick Parnaby","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Nick Parnaby","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#article","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/"},"author":{"name":"Nick Parnaby","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e"},"headline":"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt","datePublished":"2026-07-09T16:00:36+00:00","mainEntityOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/"},"wordCount":1070,"publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/07\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png","keywords":["CRA","CRA Lessons Learned","Cyber-Risikobewertungen","EU-CRA-Compliance"],"articleSection":["Industry Insights","Lifecycle Lessons","Trust Lifecycle Management","Unkategorisiert"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/","url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/","name":"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt - OmniTrust","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#primaryimage"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/07\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png","datePublished":"2026-07-09T16:00:36+00:00","breadcrumb":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#primaryimage","url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/07\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png","contentUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/07\/ChatGPT-Image-Jul-7-2026-06_24_41-PM.png","width":1536,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-3-warum-security-reife-allein-nicht-fuer-cra-readiness-genuegt\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.omnitrust.com\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"EU CRA Tales From The Trenches #3 \u2013 Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt"}]},{"@type":"WebSite","@id":"https:\/\/www.omnitrust.com\/de\/#website","url":"https:\/\/www.omnitrust.com\/de\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.omnitrust.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.omnitrust.com\/de\/#organization","name":"OmniTrust","url":"https:\/\/www.omnitrust.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e","name":"Nick Parnaby","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","caption":"Nick Parnaby"},"description":"Nick is the SVP &amp; CMO at OmniTrust.com","url":"https:\/\/www.omnitrust.com\/de\/author\/nick-parnaby\/"}]}},"_links":{"self":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/comments?post=17834"}],"version-history":[{"count":0,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17834\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media\/17835"}],"wp:attachment":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media?parent=17834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/categories?post=17834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/tags?post=17834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}