{"id":17841,"date":"2026-07-01T14:06:07","date_gmt":"2026-07-01T21:06:07","guid":{"rendered":"https:\/\/www.omnitrust.com\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/"},"modified":"2026-07-01T14:06:07","modified_gmt":"2026-07-01T21:06:07","slug":"eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope","status":"publish","type":"post","link":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/","title":{"rendered":"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope"},"content":{"rendered":"<p>Dieser Beitrag ist der zweite Teil unserer Blogserie <em>Tales From the Trenches: CRA Lessons Learned <\/em>. Ziel ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten von CRA-Compliance-Programmen zu vermitteln. Wir greifen auf Erfahrungen aus Kundenprojekten und Gespr\u00e4chen mit Branchenf\u00fchrern zur\u00fcck. Nachhaltige Compliance erfordert Governance, Transparenz, Verantwortlichkeit und Lifecycle Management weit \u00fcber klassische Cybersecurity-Aktivit\u00e4ten hinaus. Ein sicheres Produkt allein reicht nicht aus.<\/p>\n<p>CRA-Compliance beginnt mit Produktklassifizierung: Warum Umfang und Sicherheitsstufen f\u00fcr Hersteller unerwartet schwierig sind.<br \/>\n&nbsp;<\/p>\n<h2>Erkenntnisse f\u00fcr F\u00fchrungskr\u00e4fte<\/h2>\n<p>W\u00e4hrend Unternehmen ihre CRA-Programme beschleunigen, entdecken viele F\u00fchrungskr\u00e4fte eine unerwartete Realit\u00e4t: Die erste Herausforderung besteht nicht darin, Sicherheitskontrollen einzuf\u00fchren, sondern zu verstehen, welche Produkte in den Anwendungsbereich fallen, wie sie klassifiziert werden und welche Cybersecurity-Pflichten jeweils gelten.<\/p>\n<p>Als der CRA eingef\u00fchrt wurde, erwarteten viele, der Hauptaufwand liege bei Schwachstellenmanagement, sicherer Entwicklung, SBOMs, Incident Reporting und Post-Market Security. Diese Themen bleiben wichtig, doch alles beginnt mit einer fundamentaleren Frage: Welche Produkte fallen in den Scope und wie sind sie zu klassifizieren?<\/p>\n<h2>CRA-Produktumfang und -klassifizierung<\/h2>\n<p>F\u00fcr Unternehmen mit gro\u00dfen Portfolios ist diese Frage \u00fcberraschend schwierig. Ein Hersteller kann Hunderte oder Tausende aktive Produkte, Legacy-Angebote, Embedded-Software-Plattformen, Cloud-Dienste, mobile Anwendungen, OEM-Produkte und durch Akquisitionen \u00fcbernommene L\u00f6sungen besitzen.<\/p>\n<p>Zu bestimmen, welche Angebote als \u201eproducts with digital elements\u201c (PDEs) gelten, welches Risikoprofil sie besitzen und welche Sicherheitsverpflichtungen daraus folgen, ist selbst ein gro\u00dfes Programm.<\/p>\n<p>Die Entscheidung ist kritisch, weil nahezu alle nachgelagerten CRA-Aktivit\u00e4ten davon abh\u00e4ngen: erforderliche Sicherheitskontrollen, Dokumentation, Schwachstellenmanagement, regulatorische Meldungen, Post-Market-Monitoring und Konformit\u00e4tsbewertung. Eine zu niedrige Einstufung kann jahrelanges Compliance-Risiko erzeugen. Eine zu hohe Einstufung verursacht unn\u00f6tige Kosten und Arbeit.<\/p>\n<p>Produktklassifizierung beeinflusst Cyber-Risikobewertungen, Dokumentationspflichten, Konformit\u00e4tswege, Post-Market-Verpflichtungen, Executive Reporting sowie Kosten und Komplexit\u00e4t des gesamten Programms. Fehler beim Scoping setzen sich daher durch das ganze Compliance-Programm fort.<\/p>\n<h2>Warum Produktklassifizierung so schwierig ist<\/h2>\n<p>Viele betrachten Kategorisierung als administrative \u00dcbung. Tats\u00e4chlich erfordert sie intensive Zusammenarbeit zwischen Engineering, Produktmanagement, Legal, Compliance, Cybersecurity und F\u00fchrung.<\/p>\n<p><strong>Gemischte Hardware- und Software-\u00d6kosysteme<\/strong><br \/>Moderne Produkte bestehen selten aus einem einzelnen Ger\u00e4t. Ein vernetzter Industriecontroller kann Embedded Firmware, mobile Apps, Cloud-Plattformen, APIs, Analytics-Dienste und Drittanbieter-Software umfassen. Es muss gekl\u00e4rt werden, ob diese Elemente eigenst\u00e4ndige Produkte, unterst\u00fctzende Services oder Bestandteile eines gr\u00f6\u00dferen \u00d6kosystems sind.<\/p>\n<p><strong>Legacy-Produktportfolios<\/strong><br \/>Viele Hersteller pflegen Produkte \u00fcber Jahrzehnte. Dokumentation kann fehlen, Verantwortlichkeit gewechselt haben und fr\u00fchere Sicherheitsannahmen k\u00f6nnen \u00fcberholt sein. H\u00e4ufig muss zun\u00e4chst ein verl\u00e4ssliches Inventar aufgebaut und bei \u00e4lteren Produkten Dokumentation gesucht oder sogar neu erstellt werden.<\/p>\n<p><strong>Akquisitionen und Produktkonsolidierung<\/strong><br \/>Durch Zuk\u00e4ufe kommen Produkte mit unterschiedlichen Prozessen, Architekturen und Sicherheitsmodellen hinzu. \u00c4hnliche Produkte k\u00f6nnen daher v\u00f6llig unterschiedliche Reifegrade und Dokumentationsst\u00e4nde besitzen.<\/p>\n<p><strong>Geeignete Sicherheitsstufen bestimmen<\/strong><br \/>Selbst nach der Scope-Entscheidung bleibt die Frage, welche CRA-Klassifizierung und daraus folgenden Sicherheitsanforderungen gelten. Daf\u00fcr sind konsistente, dokumentierte Kriterien n\u00f6tig.<\/p>\n<h2>Best Practices f\u00fcr Produktklassifizierung und Sicherheitsstufen<\/h2>\n<p><strong>Formale Produkttaxonomie etablieren<\/strong><br \/>Ein standardisiertes Framework f\u00fcr Produkte, Software, Services und unterst\u00fctzende Komponenten reduziert Uneinheitlichkeit zwischen Gesch\u00e4ftsbereichen.<\/p>\n<p><strong>Funktions\u00fcbergreifende Klassifizierungsteams bilden<\/strong><br \/>Klassifizierung sollte nicht ausschlie\u00dflich Compliance oder Security geh\u00f6ren. Produktmanagement, Engineering, Cybersecurity, Legal, Regulatory und Qualit\u00e4t m\u00fcssen beteiligt sein.<\/p>\n<p><strong>Risikobasierte Security-Tiers einf\u00fchren<\/strong><br \/>Definierte Sicherheitsstufen nach Risikoexposition und Gesch\u00e4ftsauswirkung erlauben eine sinnvolle Priorisierung, statt jedes Produkt gleich zu behandeln.<\/p>\n<p><strong>Ein lebendes Produktinventar pflegen<\/strong><br \/>Statische Tabellen veralten schnell. Inventare m\u00fcssen Produkt-Owner, Softwarezusammensetzung, Klassifizierung, Lifecycle-Status und regulatorische Pflichten kontinuierlich nachverfolgen.<\/p>\n<p><strong>Klassifizierungsentscheidungen dokumentieren<\/strong><br \/>Regulatoren werden nicht nur Ergebnisse, sondern auch deren Begr\u00fcndung erwarten. Nachweise zur Entscheidung sind daher entscheidend.<\/p>\n<p><strong>Die richtige Dokumentation im Produktprofil bereitstellen<\/strong><br \/>Produktspezifikationen, Architekturdiagramme, SBOMs, Referenzhandb\u00fccher, Security-Dokumentation und Engineering-Artefakte erh\u00f6hen die Qualit\u00e4t von Assessments und verringern sp\u00e4tere Remediation.<\/p>\n<h2>H\u00e4ufige Fallstricke<\/h2>\n<p><strong>Annehmen, Produktteams kennen bereits ihr vollst\u00e4ndiges Inventar<\/strong><br \/>W\u00e4hrend CRA-Projekten werden h\u00e4ufig versteckte Produkte, nicht unterst\u00fctzte Versionen, \u00fcbernommene Technologien und undokumentierte Komponenten entdeckt.<\/p>\n<p><strong>Klassifizierung als einmalige Aktivit\u00e4t behandeln<\/strong><br \/>Produkte, Funktionen, Konnektivit\u00e4t und Lieferantenkomponenten ver\u00e4ndern sich. Klassifizierung muss \u00fcber den Produktlebenszyklus \u00fcberpr\u00fcft werden.<\/p>\n<p><strong>F\u00fcr jedes Produkt dieselben Sicherheitsanforderungen anwenden<\/strong><br \/>Ein einheitliches Modell erzeugt bei geringem Risiko unn\u00f6tige Kosten und lenkt Ressourcen von Hochrisiko-Produkten ab. Ein gemeinsames Framework mit mehreren risikobasierten Tiers ist sinnvoller.<\/p>\n<p><strong>Lieferantenkomponenten ignorieren<\/strong><br \/>Drittanbieter-Hardware, -Software, OEM-Technologien und Open Source k\u00f6nnen Klassifizierung und Pflichten wesentlich beeinflussen. Lieferanten m\u00fcssen relevante CRA-Nachweise bereitstellen.<\/p>\n<h2>Ma\u00dfnahmen f\u00fcr OEMs und Softwareanbieter<\/h2>\n<ol>\n<li>Vollst\u00e4ndiges Inventar aller Produkte, Software, Services und digitalen Assets erstellen.<\/li>\n<li>Produkte identifizieren, die voraussichtlich als Produkte mit digitalen Elementen gelten.<\/li>\n<li>Formale Klassifizierungsmethodik und Freigabeprozess entwickeln.<\/li>\n<li>Risikobasiertes Security-Tiering aufbauen.<\/li>\n<li>Owner f\u00fcr jedes Produkt und jede Plattform festlegen.<\/li>\n<li>Lieferanten und Softwareabh\u00e4ngigkeiten abbilden.<\/li>\n<li>Alle Klassifizierungsentscheidungen und Begr\u00fcndungen dokumentieren.<\/li>\n<li>Governance einf\u00fchren, die Klassifizierungen dauerhaft aktuell h\u00e4lt.<\/li>\n<\/ol>\n<p>Wer Klassifizierung fr\u00fch richtig l\u00f6st, senkt sp\u00e4tere Compliance-Kosten und operative St\u00f6rungen deutlich.<\/p>\n<h2>Wie OmniTrust Certify helfen kann<\/h2>\n<p>Die gr\u00f6\u00dfte Herausforderung ist nicht die erste CRA-Bewertung, sondern Produktinformationen, Cyber-Risikobewertungen, regulatorische Nachweise und Klassifizierungsentscheidungen aktuell zu halten, w\u00e4hrend sich Produkte entwickeln.<\/p>\n<p>Certify schafft daf\u00fcr einen wiederholbaren Prozess mit einem lebenden Product Profile f\u00fcr jedes vernetzte Produkt. Darauf aufbauend k\u00f6nnen Teams konsistent Cyber-Risikobewertungen durchf\u00fchren, CRA-Pflichten bewerten, Nachweise pflegen und Produkte neu bewerten, wenn sich Dokumentation, Architektur, Schwachstellen oder Vorschriften \u00e4ndern.<\/p>\n<p>Statt verteilte Tabellen und Dokumente zu nutzen, erhalten Organisationen ein kollaboratives System of Record f\u00fcr Produktklassifizierung, Cyber-Risk-Governance, regulatorische Konformit\u00e4t, Evidence Management und Audit Readiness \u00fcber den gesamten Produktlebenszyklus.<\/p>\n<p>Wie fr\u00fche Anwender erkennen, beginnt erfolgreiche CRA-Compliance lange vor Schwachstellenmanagement und Incident Reporting. Sie beginnt damit, genau zu wissen, welche Produkte vorhanden sind, welche Risiken sie darstellen und welches Ma\u00df an Security-Verantwortung jedes Produkt ben\u00f6tigt. Eine korrekte Produktklassifizierung kann der wichtigste Schritt zu einem nachhaltigen CRA-Programm sein.<\/p>\n<p>Weitere Informationen finden Sie bei Certify und unseren Compliance-L\u00f6sungen. Abonnieren Sie den Blog auf unserer <a href=\"https:\/\/www.omnitrust.com\/de\/ressourcen\/omnitrust-blog\/\">Blog-Startseite<\/a>. Weiter geht es mit \u201eBlog #3: Warum Security-Reife allein nicht f\u00fcr CRA-Readiness gen\u00fcgt\u201c.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Beitrag ist der zweite Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten von CRA-Compliance-Programmen zu vermitteln. Wir greifen auf Erfahrungen aus Kundenprojekten und Gespr\u00e4chen mit Branchenf\u00fchrern zur\u00fcck. Nachhaltige Compliance erfordert Governance, Transparenz, Verantwortlichkeit und Lifecycle Management weit \u00fcber klassische [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":17842,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[284,249,250,251,245],"tags":[253,255,254,252],"class_list":["post-17841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bedrohung-risiko-schwachstellen","category-industry-insights","category-lifecycle-lessons","category-trust-lifecycle-management","category-unkategorisiert","tag-cra","tag-cra-lessons-learned","tag-cyber-risikobewertungen","tag-eu-cra-compliance"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope - OmniTrust<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope - OmniTrust\" \/>\n<meta property=\"og:description\" content=\"Dieser Beitrag ist der zweite Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten von CRA-Compliance-Programmen zu vermitteln. Wir greifen auf Erfahrungen aus Kundenprojekten und Gespr\u00e4chen mit Branchenf\u00fchrern zur\u00fcck. Nachhaltige Compliance erfordert Governance, Transparenz, Verantwortlichkeit und Lifecycle Management weit \u00fcber klassische [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/\" \/>\n<meta property=\"og:site_name\" content=\"OmniTrust\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-01T21:06:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/06\/ChatGPT-Image-Jun-24-2026-12_45_46-PM-1024x683.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"683\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Nick Parnaby\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nick Parnaby\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/\"},\"author\":{\"name\":\"Nick Parnaby\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\"},\"headline\":\"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope\",\"datePublished\":\"2026-07-01T21:06:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/\"},\"wordCount\":998,\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png\",\"keywords\":[\"CRA\",\"CRA Lessons Learned\",\"Cyber-Risikobewertungen\",\"EU-CRA-Compliance\"],\"articleSection\":[\"Bedrohung, Risiko &amp; Schwachstellen\",\"Industry Insights\",\"Lifecycle Lessons\",\"Trust Lifecycle Management\",\"Unkategorisiert\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/\",\"name\":\"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope - OmniTrust\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png\",\"datePublished\":\"2026-07-01T21:06:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png\",\"contentUrl\":\"https:\\\/\\\/www.omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png\",\"width\":1536,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/blog\\\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/startseite\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"name\":\"OmniTrust\",\"description\":\"Securing What Matters From Silicon to AI\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#organization\",\"name\":\"OmniTrust\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"contentUrl\":\"https:\\\/\\\/omnitrust.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/ot-black-1.svg\",\"width\":406,\"height\":79,\"caption\":\"OmniTrust\"},\"image\":{\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/#\\\/schema\\\/person\\\/0458a12f8a029ab1226dadb12c4b381e\",\"name\":\"Nick Parnaby\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g\",\"caption\":\"Nick Parnaby\"},\"description\":\"Nick is the SVP &amp; CMO at OmniTrust.com\",\"url\":\"https:\\\/\\\/www.omnitrust.com\\\/de\\\/author\\\/nick-parnaby\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope - OmniTrust","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/","og_locale":"de_DE","og_type":"article","og_title":"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope - OmniTrust","og_description":"Dieser Beitrag ist der zweite Teil unserer Blogserie Tales From the Trenches: CRA Lessons Learned . Ziel ist es, Herstellern, Softwareanbietern und Anbietern vernetzter Produkte die praktischen Realit\u00e4ten von CRA-Compliance-Programmen zu vermitteln. Wir greifen auf Erfahrungen aus Kundenprojekten und Gespr\u00e4chen mit Branchenf\u00fchrern zur\u00fcck. Nachhaltige Compliance erfordert Governance, Transparenz, Verantwortlichkeit und Lifecycle Management weit \u00fcber klassische [&hellip;]","og_url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/","og_site_name":"OmniTrust","article_published_time":"2026-07-01T21:06:07+00:00","og_image":[{"width":1024,"height":683,"url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/06\/ChatGPT-Image-Jun-24-2026-12_45_46-PM-1024x683.png","type":"image\/png"}],"author":"Nick Parnaby","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Nick Parnaby","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#article","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/"},"author":{"name":"Nick Parnaby","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e"},"headline":"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope","datePublished":"2026-07-01T21:06:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/"},"wordCount":998,"publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/06\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png","keywords":["CRA","CRA Lessons Learned","Cyber-Risikobewertungen","EU-CRA-Compliance"],"articleSection":["Bedrohung, Risiko &amp; Schwachstellen","Industry Insights","Lifecycle Lessons","Trust Lifecycle Management","Unkategorisiert"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/","url":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/","name":"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope - OmniTrust","isPartOf":{"@id":"https:\/\/www.omnitrust.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#primaryimage"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#primaryimage"},"thumbnailUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/06\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png","datePublished":"2026-07-01T21:06:07+00:00","breadcrumb":{"@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#primaryimage","url":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/06\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png","contentUrl":"https:\/\/www.omnitrust.com\/wp-content\/uploads\/2026\/06\/ChatGPT-Image-Jun-24-2026-12_45_46-PM.png","width":1536,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.omnitrust.com\/de\/blog\/eu-cra-tales-from-the-trenches-2-das-erste-problem-ist-nicht-security-es-ist-der-scope\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.omnitrust.com\/de\/startseite\/"},{"@type":"ListItem","position":2,"name":"EU CRA Tales From The Trenches #2 \u2013 Das erste Problem ist nicht Security. Es ist der Scope"}]},{"@type":"WebSite","@id":"https:\/\/www.omnitrust.com\/de\/#website","url":"https:\/\/www.omnitrust.com\/de\/","name":"OmniTrust","description":"Securing What Matters From Silicon to AI","publisher":{"@id":"https:\/\/www.omnitrust.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.omnitrust.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.omnitrust.com\/de\/#organization","name":"OmniTrust","url":"https:\/\/www.omnitrust.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","contentUrl":"https:\/\/omnitrust.com\/wp-content\/uploads\/2026\/02\/ot-black-1.svg","width":406,"height":79,"caption":"OmniTrust"},"image":{"@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.omnitrust.com\/de\/#\/schema\/person\/0458a12f8a029ab1226dadb12c4b381e","name":"Nick Parnaby","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/86f253afc1d4d64a3ba0549a0a243fafef21dfcff75ad812c080b2c3c4e64f16?s=96&d=mm&r=g","caption":"Nick Parnaby"},"description":"Nick is the SVP &amp; CMO at OmniTrust.com","url":"https:\/\/www.omnitrust.com\/de\/author\/nick-parnaby\/"}]}},"_links":{"self":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/comments?post=17841"}],"version-history":[{"count":0,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/posts\/17841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media\/17842"}],"wp:attachment":[{"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/media?parent=17841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/categories?post=17841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.omnitrust.com\/de\/wp-json\/wp\/v2\/tags?post=17841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}