Arrow Electronics und NXP Semiconductors unterstützen Kunden zur Vorbereitung auf die CRA-Compliance. Sie kombinieren NXP-Sicherheitstechnologie mit eInfochips-Entwicklungskompetenzen. Der Prozess umfasst Risikoanalyse, Secure-by-Design-Hardware und sichere Bereitstellung in Arrow's Lager.
Philipp Mai, Vice President Engineering EMEA bei Arrow: «Regulatorische Rahmenbedingungen wie der EU Cyber Resilience Act verändern die Entwicklung und Wartung vernetzter Produkte grundlegend.»
(Bild: Stanislav Milata)
Arrow Electronics und NXP Semiconductors unterstützen gemeinsam Kunden bei der Vorbereitung auf den EU Cyber Resilience Act (CRA). Dieser legt verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Komponenten fest, die in der Europäischen Union vertrieben werden. Da der CRA am 11. Dezember 2027 vollständig in Kraft tritt und bei Nichteinhaltung empfindliche Bussgelder drohen, müssen Hersteller nachweisen, dass Cybersicherheit von der Entwicklung über die Bereitstellung bis hin zum Lebenszyklusmanagement in ihre Produkte integriert ist. Dies bedeutet, dass alle neuen Designs bereits über integrierte Cybersicherheit verfügen sollten.
Kombination Sicherheitsexpertise von NXP mit Entwicklungskompetenzen von eInfochips
Um diesen Anforderungen gerecht zu werden, kombiniert Arrow die Halbleiter- und Sicherheitsexpertise von NXP mit den Entwicklungskompetenzen von eInfochips, einem Unternehmen von Arrow. Durch die Nutzung der Secure-by-Design-Technologien und der umfassenden Sicherheitsdokumentation von NXP kann eInfochips die CRA-konforme Entwicklung optimieren und den Aufwand für die Einhaltung der CRA-Vorschriften reduzieren. Der koordinierte Prozess erstreckt sich von der Risikobewertung in der Frühphase bis zur sicheren Bereitstellung und schafft so einen strukturierten und wiederholbaren Weg zur Einhaltung der Vorschriften.
Der Prozess beginnt bei eInfochips mit einer gemeinsamen Risikoanalyse mit dem Endkunden. Diese umfasst die Bedrohungsmodellierung und die Definition von Cybersicherheitsanforderungen gemäss IEC 62443-4-1. Das Ergebnis ist ein dokumentierter Cybersicherheitsplan und ein Anforderungsrahmen, der die Entwicklungsaktivitäten über den gesamten Produktlebenszyklus hinweg steuert. eInfochips unterstützt Hardware Design, Firmware-Entwicklung sowie die Entwicklung von Cloud- und mobilen Anwendungen – Cybersicherheit ist dabei in den gesamten Produktlebenszyklus integriert. Enthalten sind Bedrohungsmodellierung, Risikobewertung, sichere Programmierung, SAST, DAST, PAN-Tests und die Implementierung in Projekten, die auf die Einhaltung von IEC 62443, RED3.3 oder CRA abzielen.
Die Sicherheitstechnologien von NXP, darunter EdgeLock Secure Enclave und EdgeLock Secure Elements und Authenticators, bieten Hardware Roots of Trust, schützen Geräteanmeldeinformationen, sichern sensible Daten und unterstützen einen sicheren Lebenszyklus. Secure Enclave stärkt zusätzlich die Plattformintegrität. Diese Sicherheitsgrundlagen tragen dazu bei, die wesentlichen CRA-Anforderungen hinsichtlich Geräteintegrität, Authentifizierung, Zugriffskontrolle, Zertifizierung, Datenschutz und Update-Integrität zu erfüllen.
Sichere Bereitstellung nach der Entwicklung
Nach der Entwicklung bietet Arrow in seinem Warenlager in Venlo, Niederlande, eine sichere Bereitstellung an. Dabei werden Geräteidentität und sichere Konfiguration eingerichtet und gleichzeitig die CRA-konforme Lifecycle-Sicherheit während des gesamten Einsatzes gewährleistet. Arrow nutzt den skalierbaren, cloudbasierten EdgeLock 2GO-Service von NXP für sichere Bereitstellung und Anmeldeinformationsverwaltung und ermöglicht so die vertrauenswürdige Einbindung von Schlüsseln, Zertifikaten und Lifecycle-Anmeldeinformationen in grossem Umfang. Dies unterstützt die CRA-relevanten Anforderungen für sichere Updates, Überwachung und Schwachstellenmanagement.
«Regulatorische Rahmenbedingungen wie der EU Cyber Resilience Act verändern die Entwicklung und Wartung vernetzter Produkte grundlegend», so Philipp Mai, Vice President Engineering EMEA bei Arrow. «Durch unsere Zusammenarbeit mit NXP und eInfochips unterstützen wir unsere Kunden dabei, Risikoanalyse, sicheres Design und Bereitstellung aufeinander abzustimmen. Wir bieten einen strukturierten Ansatz für Cybersicherheit über den gesamten Produktlebenszyklus hinweg und beschleunigen so die Einhaltung der CRA-Vorgaben.»
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel Communications Group GmbH & Co. KG, Max-Planckstr. 7-9, 97082 Würzburg einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
«Bei NXP blicken wir auf eine lange Tradition im Bereich Secure-by-Design zurück, die sich nahtlos in die Anforderungen des EU Cyber Resilience Act einfügt», so Alasdair Ross, Vice President Secure Edge Identification bei NXP Semiconductors. «Dank dieses langjährigen Engagements waren wir vom ersten Tag an bestens auf den CRA vorbereitet. Wir sind stolz darauf, unsere Kunden mit den sicheren Architekturen und Lifecycle-Services zu unterstützen, die sie benötigen, um konforme, robuste und vertrauenswürdige Produkte auf den Markt zu bringen.»