Geräte-Cybersicherheit
Vernetzt. Konform.
Die Cybersicherheit befindet sich im Wandel. Was einst ausschließlich IT- und Finanzdienstleistungsunternehmen betraf, ist heute für eine viel größere Gruppe von Organisationen relevant. Auch Hersteller sind davon nicht ausgenommen.
Aufgrund von Gesetzen wie dem Product Security and Telecommunications Infrastructure Act und dem Cyber Resilience Act stehen Hersteller von Thermostaten bis hin zu Smartwatches unter dem Druck, die Sicherheit ihrer Geräte nachzuweisen. Andernfalls drohen erhebliche Geldstrafen und sogar strafrechtliche Konsequenzen.
Mit den umfassenden Dienstleistungen von Consult Red im Bereich Gerätesicherheit können Sie sich auf Ihre Konformität verlassen.


Consult Red | GET-Secure
Aktivierungsdienste für Geräte- und Prozess-Cybersicherheit
• Sicherheitsgrundlagen
Wir stellen sicher, dass Ihre Geräte und Prozesse auf einer sicheren Architektur basieren.
• Sicherheitsimplementierung
Wir integrieren die wesentlichen Sicherheitsfunktionen, die Ihr Gerät benötigt, um geschützt zu bleiben.
• Sicherheitsgewährleistung
Wir überprüfen, ob Ihr Gerät die Compliance- und Sicherheitsstandards erfüllt, damit Sie sich keine Sorgen machen müssen.
Unsere Ziele
• Aufbau sicherer Prozesse • Sicherung Ihres Produkts • Überprüfung Ihres sicheren Produkts

Consult Red | STAY-Secure
Wartungsdienste für die Cybersicherheit von Geräten und Prozessen
• Sicherheitsüberwachung
Wir verfolgen sich entwickelnde Bedrohungen und schützen Ihr Gerät vor externen Risiken.
• Sicherheitskontrolle
Wir verwalten Sicherheitskontrollen in Ihrem Entwicklungsprozess, um Schwachstellen zu vermeiden.
• Sicherheitsreaktion
Wir bearbeiten Sicherheitsvorfälle schnell und effektiv, um die Sicherheit Ihres Geräts zu gewährleisten.
Unser Ziel
• Betrieb sicherer Prozesse, um die Sicherheit Ihres Produkts zu gewährleisten

Gesetzgebung zur Cybersicherheit für vernetzte Geräte

EU
Cyber Resilience Act
(CRA)
Geltungsbereich: EU
Inkrafttreten: Vollständige Anwendung ab dem 11. Dezember 2027; einige Verpflichtungen treten im September 2026 in Kraft
Gilt für: Produkte mit digitalen Elementen (Hardware oder Software)
Anforderungen: Produkte müssen von Grund auf sicher sein, während ihres gesamten Lebenszyklus gewartet werden und verbindliche Cybersicherheitsverpflichtungen erfüllen, einschließlich Schwachstellenmanagement und Berichterstattung.
Konformität: Produkte mit hohem Risiko müssen von einer benannten Stelle geprüft werden; andere können eine Selbstbewertung mit harmonisierten Normen (derzeit in Entwicklung) durchführen.

Britisches Gesetz über Produktsicherheit und Telekommunikationsinfrastruktur (PSTI)
Geltungsbereich: Vereinigtes Königreich
In Kraft: Jetzt
Gilt für: Verbraucherprodukte (IoT-Geräte), die mit dem Internet oder anderen Netzwerken verbunden werden können
Anforderungen: Geräte dürfen keine Standardpasswörter verwenden, müssen einen Kanal für die Meldung von Sicherheitslücken bereitstellen und müssen den Verbraucher über den Zeitraum informieren, in dem er mit Sicherheitsupdates rechnen kann
Konformität: Hersteller, Importeure und Händler müssen vor dem Verkauf eine Konformitätserklärung ausstellen und die PSTI-Sicherheitsverpflichtungen erfüllen.

EU-Richtlinie über Funkanlagen (EU RED) – Anforderungen an die Cybersicherheit
Geltungsbereich: EU
In Kraft: Jetzt
Gilt für: Funkgeräte, die über Netzwerke kommunizieren können (z. B. WLAN, Bluetooth, Mobilfunk)
Anforderungen: 13 Kategorien von Sicherheitsmechanismen, darunter sichere Speicherung und Kommunikation, sichere Updates und bewährte Sicherheitsverfahren
Konformität: Der Hersteller muss die Konformität mit den Normen EN 18031 selbst zertifizieren oder eine benannte Stelle hinzuziehen.
Strafen bei Nichteinhaltung
Die Gesetzgebung sieht strenge Strafen für Verstöße vor:
EU-Cyberresilienzgesetz
- Bis zu 15 Millionen Euro oder 2,5 % des weltweiten Jahresumsatzes – je nachdem, welcher Betrag höher ist
Britisches PSTI
- Bis zu 10 Millionen Pfund oder 4 % des Jahresumsatzes – je nachdem, welcher Betrag höher ist
EU-Funkgeräterichtlinie
- Die Strafen variieren je nach Mitgliedstaat
- Mögliche strafrechtliche Haftung

Vernetzt. Konform. Compliance-konform.
Seit mehr als zwei Jahrzehnten unterstützt Consult Red Hersteller und OEMs dabei, ihre anspruchsvollsten Herausforderungen im Bereich Cybersicherheit zu bewältigen. Von Set-Top-Boxen über IoT-Chipsätze bis hin zu Modems und mehr haben wir uns mit allen Aspekten befasst, von sicherer Kommunikation und Zugriffskontrolle bis hin zu Netzwerküberwachung und Anti-Denial-of-Service. Unabhängig vom Gerät und Ihren Anforderungen können wir Ihnen die gleiche Unterstützung bieten.
Vertrauen Sie mit Consult Red auf die Cybersicherheit Ihrer Geräte. Kontaktieren Sie uns, um mehr über unsere Dienstleistungen im Bereich Geräte-Cybersicherheit zu erfahren und zu erfahren, wie wir Ihnen helfen können, neue gesetzliche Anforderungen zu erfüllen.




