Cyber Security Test und Prüfung für IoT und eingebettete Systeme
Erhalten Sie ein maßgeschneidertes Angebot
Der Cyber Resilience Act macht Cybersicherheit zur Marktzugangs-Voraussetzung
Der Cyber Resilience Act (CRA) gilt für alle Produkte mit digitalen Elementen, die in der EU in Verkehr gebracht werden. Er verlangt von Herstellern einen belegbaren Nachweis über die Cybersicherheit ihrer Produkte. Dieser Nachweis entsteht durch dokumentierte Prüfungen, und genau die führen wir in unserem Labor durch. Vor der Prüfung steht allerdings eine andere Frage: Was gilt für Ihr Produkt überhaupt?
CRA Readiness Check: Klarheit vor der Prüfung
Für viele Hersteller stellt sich die Frage, welche Vorgaben konkret relevant sind, ob ihre Produkte in den Geltungsbereich fallen und wie sie die Umsetzung sinnvoll priorisieren können. Der CRA Readiness Check von Kiwa Primara beantwortet diese Fragen. Wir prüfen Ihre Produkte, Prozesse und organisatorischen Strukturen gegen die CRA-Anforderungen. Sie erkennen früh, wo Lücken bestehen, wie es um Ihren Reifegrad steht und welche Maßnahmen Priorität haben.
Von der ersten Analyse über die Definition konkreter Maßnahmen bis zur dauerhaften Verankerung CRA-konformer Abläufe begleiten wir Sie technisch und organisatorisch. So gehen Sie die Umsetzung geordnet an, statt kurz vor der Frist zu reagieren.
Fristen im Blick: Die Meldepflicht für aktiv ausgenutzte Schwachstellen greift ab dem 11.09.2026, die vollständigen Anforderungen gelten ab dem 11.12.2027.
Unsere Prüfleistungen im Überblick
Von der Schwachstellenanalyse bis zur Compliance-Prüfung: Wir prüfen Ihre vernetzten Produkte gegen die Standards, die für Ihren Markt gelten.
Schwachstellenanalyse
Systematische Identifikation von Sicherheitslücken in Software, Hardware und Firmware. Priorisierte Dokumentation nach CVSS-Risikobewertung.Penetrationstest
Kontrollierte Angriffe auf Ihre Systeme, um Schwachstellen aktiv auszunutzen und das tatsächliche Risiko zu bewerten. Black-Box, Grey-Box oder White-Box.Firmware-Analyse
Tiefgehende Analyse von Firmware und Quellcode auf Sicherheitslücken, Backdoors, hartcodierte Credentials und unsichere Implementierungen.Sichere Designprüfung
Bewertung der Sicherheitsarchitektur bereits in der Entwicklungsphase. Security by Design – Schwächen erkennen, bevor sie entstehen.Protokoll- & Kommunikationstests
Prüfung von Netzwerkprotokollen und Schnittstellen auf Verschlüsselung, Authentifizierung, Replay-Angriffe und Datenintegrität.Compliance-Prüfung
Nachweis der Konformität mit IEC 62443, ETSI EN 303 645, EU Cyber Resilience Act oder branchenspezifischen Anforderungen.Standards & Compliance
Wir prüfen nach den relevanten internationalen Standards für Ihren Marktzugang und regulatorische Konformität.
IEC 62443
Industrielle Cybersicherheit · Industrie & Automation
Der Standard für industrielle Automatisierungs- und Steuerungssysteme (IACS). Definiert Sicherheitsanforderungen für Komponenten, Systeme und Prozesse.
ETSI EN 303 645
Consumer IoT Security · Smart Home & IoT
Europäischer Standard für die Cybersicherheit von Consumer-IoT-Geräten. Definiert 13 Sicherheitsanforderungen für vernetzte Verbraucherprodukte.
EU Cyber Resilience Act
Ab 2027 verpflichtend · Alle vernetzten Produkte
Neue EU-Verordnung für Produkte mit digitalen Elementen. Verpflichtet Hersteller zu Security by Design und kontinuierlichen Updates.
ISO/IEC 27001
Informationssicherheit · Managementsysteme
Internationaler Standard für Informationssicherheits-Managementsysteme (ISMS). Unsere Tests unterstützen Ihre ISO 27001-Zertifizierung.
UNECE R155/R156
Automotive Cybersecurity · Automotive
UN-Regelungen für Cybersicherheit und Software-Updates in Fahrzeugen. Verpflichtend für Typgenehmigungen in der EU.
RED 2014/53/EU
Funkanlagenrichtlinie · Funkgeräte & IoT
Ab August 2025 gelten neue Cybersecurity-Anforderungen (Art. 3.3 d/e/f) für alle funkfähigen Geräte in der EU.
Weitere Standards
Auf Anfrage
IEC 61850 (Energietechnik), EN 50129 (Bahntechnik), IEC 60601 (Medizinprodukte) und branchenspezifische Anforderungen.
Der Ablauf eines Cyber Security Tests
Erstgespräch
⏱ 1-2 Wochen Kostenloses Erstgespräch zur Analyse Ihres Produkts und Definition des Testumfangs. Sie erhalten ein detailliertes Angebot.
Testplanung
⏱ 3-5 Tage Erstellung des Testplans, Festlegung der Methodik und Vorbereitung der Testumgebung in unserem Labor.
Testdurchführung
⏱ 2-4 Wochen Schwachstellenanalyse, Penetrationstests und Firmware-Analyse durch unsere Experten. Bei kritischen Funden: sofortige Information.
Prüfbericht
⏱ 1 Woche Detaillierter Bericht mit allen Findings, Risikobewertung und priorisierten Handlungsempfehlungen. Optional: Re-Test nach Behebung.
Für wen sind Cyber Security Tests relevant?
Cybersicherheitstests sind für alle Unternehmen relevant, die vernetzte Produkte entwickeln oder in Verkehr bringen.
- IoT-Gerätehersteller:
Smart-Home-Geräte, Sensoren, vernetzte Haushaltsgeräte und Wearables – ETSI EN 303 645 und EU Cyber Resilience Act konform. - Industrieautomation:
Maschinen, Anlagen und Prozesssteuerungen mit Netzwerkanbindung – IEC 62443 Konformitätsprüfung. - E-Mobility & Energie:
Ladestationen, Batteriespeicher, Wechselrichter und Energiemanagementsysteme mit Cybersecurity-Anforderungen. - Automotive & Zulieferer:
OEMs und Tier-1-Zulieferer mit vernetzten Fahrzeugkomponenten und Steuergeräten – UNECE R155/R156. - Embedded-Systeme:
Entwickler von eingebetteten Systemen und Mikrocontrollern, die Sicherheitsnachweise für Kunden benötigen. - EU CRA-pflichtige Unternehmen:
Alle Unternehmen, die ab 2027 dem EU Cyber Resilience Act unterliegen und Konformität nachweisen müssen.
Warum Kiwa als Testpartner?
Kiwa Primara kombiniert langjährige Erfahrung in funktionaler Sicherheit mit modernster Cybersicherheits-Expertise. Unser akkreditiertes Labor in Kaufbeuren bietet unabhängige, weltweit anerkannte Testdienstleistungen.
Doppelte Expertise:
Wir verstehen sowohl die Sicherheitsanforderungen als auch die Markt- und Compliance-Anforderungen Ihrer Branche – von IEC 62443 bis zum EU Cyber Resilience Act.
Ihre Vorteile:
- Unabhängig & vertraulich: Objektive Drittprüfung ohne Interessenkonflikte
- DAkkS-akkreditiert: Weltweit anerkannte Testergebnisse
- Funktionale Sicherheit + Cybersecurity: Kombinierte Expertise unter einem Dach
- Modernste Laborausstattung: State-of-the-Art Testumgebung
- Transparente Kommunikation: Bei kritischen Funden sofortige Information
- Maßgeschneiderte Testpläne: Angepasst an Ihr Produkt und Ihre Marktanforderungen
Branchen, die wir unterstützen
Von Gebäudeautomation bis Luft- und Raumfahrt – wir testen Cybersicherheit für vielfältige Anwendungsbereiche.
Häufig gestellte Fragen
Was kostet ein Cyber Security Test?
Die Kosten hängen von mehreren Faktoren ab: Komplexität des Produkts, Anzahl der Schnittstellen und Protokolle, gewünschte Testtiefe (Schwachstellenanalyse vs. vollständiger Pentest) und benötigte Standards (IEC 62443, ETSI EN 303 645). Ein typischer IoT-Gerätetest beginnt im mittleren vierstelligen Bereich. Wir erstellen nach einem kostenlosen Erstgespräch ein individuelles Angebot.
Was ist der Unterschied zwischen Penetrationstest und Schwachstellenanalyse?
Eine Schwachstellenanalyse (Vulnerability Assessment) identifiziert systematisch Sicherheitslücken, ohne sie aktiv auszunutzen – sie dokumentiert und priorisiert potenzielle Risiken. Ein Penetrationstest geht weiter: Er versucht, gefundene Schwachstellen kontrolliert auszunutzen, um das tatsächliche Risiko zu bewerten. Kiwa empfiehlt meist eine Kombination beider Methoden für umfassende Sicherheit.
Prüft Kiwa nach IEC 62443?
Ja, Kiwa prüft nach IEC 62443 für industrielle Automatisierungs- und Steuerungssysteme (IACS). Der Standard umfasst Anforderungen an Komponenten (IEC 62443-4-2), Systeme (IEC 62443-3-3) und Entwicklungsprozesse (IEC 62443-4-1). Wir unterstützen Sie bei der Konformitätsbewertung und Dokumentation.
Was ist der EU Cyber Resilience Act?
Der EU Cyber Resilience Act (CRA) ist eine neue EU-Verordnung, die ab 2027 verbindliche Cybersicherheitsanforderungen für alle Produkte mit digitalen Elementen vorschreibt. Hersteller müssen Security by Design nachweisen, Schwachstellen melden und Sicherheitsupdates bereitstellen. Kiwa hilft Ihnen, sich jetzt auf die kommenden Anforderungen vorzubereiten.
Kann ich einen Re-Test nach Behebung beauftragen?
Ja, wir bieten Re-Tests an, um zu verifizieren, dass die identifizierten Schwachstellen erfolgreich behoben wurden. Der Re-Test fokussiert sich auf die zuvor gefundenen Findings und ist daher deutlich günstiger und schneller als der initiale Test. So können Sie die erfolgreiche Behebung dokumentieren.
Ist Kiwa für Cybersicherheitstests akkreditiert?
Ja, Kiwa Primara ist DAkkS-akkreditiert und verfügt über umfassende Erfahrung in funktionaler Sicherheit und Cybersicherheit. Die Testmethoden entsprechen internationalen Standards und die Ergebnisse werden weltweit anerkannt. Unsere Experten kombinieren Know-how aus beiden Bereichen für eine ganzheitliche Sicherheitsbewertung.
Nächster Schritt: Jetzt Kontakt aufnehmen
Schützen Sie Ihre Produkte vor Cyber-Bedrohungen
Starten Sie mit einem kostenloses Erstgespräch.
Wir analysieren Ihr Produkt und zeigen Ihnen den optimalen Testansatz.