Nachrichtenartikel
Neun Monate nach Ablauf der Frist für die Netzsicherheit der EU im Rahmen der RED geht QIMA davon aus, dass die meisten verbundenen Produkte immer noch unter der EN 18031 liegen
15. Juni 2026
QIMA startet Cyberexpert, eine AI-unterstützte Bereitschaftsplattform, die IoT-Herstellern hilft, Anforderungen an die Cybersicherheit zu erfassen Karte EN 18031 Beweisbedarf und Vorbereitung auf Expertenprüfung oder Prüfung durch CCLab – mit kostenlosem Skoping für kleine und mittlere Hersteller.
QIMA, ein weltweit führender Anbieter von Tests, Inspektionen und Zertifizierung, hat heute Cyberexpert (cyberexpert.qima) ins Leben gerufen. om), eine Compliance-Bereitschaftsplattform für Hersteller von internetangeschlossenen Funkprodukten, die sich auf die Anforderungen der EU an die Netzsicherheit (RED) und die harmonisierte Norm EN 18031 vorbereiten. Die Plattform hilft Herstellern zu verstehen, welche Anforderungen für ihr Produkt gelten, strukturieren eine Risikobewertung Erstellung von Belegen und Dokumentationen und Identifizieren, wo Expertenprüfungen oder Tests erforderlich sind – frühzeitig, während Designentscheidungen noch offen sind.
Die Anforderungen an die Netzsicherheit wurden am 1. August 2025 verbindlich und wurden durch den mehrteiligen harmonisierten Standard durchgesetzt, der den Schutz von Netzen, personenbezogenen Daten und Privatsphäre sowie die Verhinderung von Betrug umfasst. Neun Monate später basierend auf seiner Cybersicherheits-Bewertungserfahrung QIMA schätzt, dass nur 5 bis 10 Prozent der derzeit auf dem EU-Markt vernetzten Funkprodukte im Falle einer Herausforderung die Ausrichtung der EN 18031 nachweisen würden. Der Rest steht vor offenen Fragen zu technischen Dokumentationen, Beweisen und fortgesetztem Marktzugang, wenn eine Überwachungsbehörde anruft.
Bei dieser Lücke geht es selten um Unwilligkeit. Die meisten Hersteller wollen sich daran halten, können aber nicht sagen, was für ihr Produkt gilt, wie die Belege strukturiert werden sollen oder wie viel genügt. Der häufigste – und teuerste – Fehler von QIMAs Cyber-Sicherheits-Ingenieuren ist ein Team, das über sein Produkt entscheidet, wenn es nicht der Fall ist oft weil sie davon ausgehen, dass ein vorzertifiziertes Funkmodul das gesamte Produkt abdeckt.
Eine Bereitschaftsebene zwischen Tabellenkalkulationen und Laborzyklen
Die meisten Hersteller bereiten sich auf RED mit einer Mischung aus Beratern, internen Tabellen und Ad-hoc-Laborverpflichtungen vor – langsam, teuer und anfällig für Anwendungslücken. Cyberexpert sitzt vor Tests und Zertifizierungen und gibt Regulierungsbehörden, Produktsicherheit, Forschung und Entwicklung und QA einen gemeinsamen Arbeitsbereich, um das anzuwendende zu erfassen, eine strukturierte Selbstbewertung durchführen und technische Dokumentation frühzeitig vorbereiten, während Designentscheidungen noch geändert werden können.
Der KI-Produktsicherheitsassistent der Plattform basiert auf den proprietären Daten zur Bewertung der Cybersicherheit von CCLab und nicht auf einem Allzweckmodell, das allein vom veröffentlichten Standard aus funktioniert So spiegelt sich in seiner Anleitung wider, wie ein angeschlossenes Produkt mit der EN 18031 bewertet wird.
Cyberexperte ist in einem kostenlosen und einem Professional-Paket mit Preis- und Funktionsinformationen hier verfügbar.
Jahrzehntelang bedeutete es, sich auf eine neue EU-Verordnung vorzubereiten, einen Berater oder ein Labor anzurufen. Die EN 18031 ist zu komplex, zu neu und betrifft zu viele Produkte, um sie zu skalieren. Wir haben Cyberexpert gebaut, weil die Arbeit, die geschehen muss, zu wissen, was gilt, Kartierungsanforderungen für das Produkt. Die Vorbereitung der Beweise, sollte frühzeitig und innerhalb des eigenen Teams des Herstellers geschehen, mit der richtigen Struktur. Labortests und Expertenprüfungen sind nach wie vor wichtig, und sie sind in den Workflow integriert, wenn Teams sie benötigen. Aber die Vorbereitung sollte nicht hinter einem Beratungszeitpunkt verbannt werden.“ – Jonatan Bodo, Informationsexperte, CCLab (ein QIMA-Unternehmen)

Ein integrierter Weg von der Bereitschaft zum Test
Cyberexperten trennt sich von eigenständigen Compliance-Werkzeugen durch die Anbindung an QIMA-Tests und den Footprint von Inspektionen. Die Teams können von der Erweiterung in der Plattform zu Expertenprüfungen durch CCLab Cybersecurity Ingenieure und bei Bedarf zu einem koordinierten Testweg im CCLab übergehen. Die in Cyberexpert erstellten Beweise sind so strukturiert, dass sie die im Laufe dieses Prozesses benötigte Dokumentation unterstützen. Die Verantwortung für die Einhaltung und für jede Konformitätserklärung bleibt beim Hersteller.
CCLab, ein QIMA-Unternehmen seit 2022, bringt Erfahrungen im Test und bei der Bewertung von Cyber-Sicherheit in IoT, Produkte aus der Industrie und den Verbrauchern mit dem Expertenprüf- und Testpfad der Plattform verbunden.
„Die Teams, mit denen wir arbeiten, werden nicht vorsätzlich blockiert, sondern durch die Interpretation blockiert. EN 18031 ist dicht, und das häufigste späte Problem, das wir sehen, ist die Reichweite Drift: ein Team, das ein zertifiziertes Funkmodul angenommen hat deckt das gesamte Produkt ab. oder die Dokumentation als etwas zu produzieren, das nach dem Testen und nicht neben dem Design produziert werden muss. Cyberexperte Front-Ladungen, die strukturiert funktionieren Wenn ein Produkt das Labor erreicht, sind die Belege vorhanden und die Iterationszyklen kürzer. — Ferenc Molnar, CEO, CCLab (ein QIMA-Unternehmen)
Erstellt für RED heute, mit Blick auf das Cyber-Widerstandsgesetz konzipiert
Die EN 18031 Serie soll die harmonisierten Standards für das EU Cyber Resilience Act (CRA) informieren deren Meldepflichten ab dem 11. September 2026 gelten und deren Hauptverpflichtungen ab dem 11. Dezember 2027 gelten. Hersteller, die jetzt RED-Cyber-Security-Arbeiten durchführen, bauen einen Teil der Struktur, die sie auch für das CRA benötigen, insbesondere um Beweise herum Produktsicherheit, Verwundbarkeitsmanagement und technische Dokumentation, obwohl RED-Compliance nicht an sich die CRA-Konformität festlegt. Die CRA-spezifischen Fähigkeiten von Cyberexpert, einschließlich Workflows zum Schwachstellen-Management, sind als Teil der Roadmap der Plattform geplant.
Verfügbarkeit
Cyberexpert ist ab sofort auf cyberexpert.qima.com verfügbar. Hersteller können eine kostenlose Skizzension ohne Verkaufskontakt starten und auf den Professional-Plan upgraden oder eine Demo anfordern. QIMA wird am 23. Juni 2026 um 10:00 Uhr MEZ ein Webinar veranstalten, die Hersteller durch EN 18031 scoping und readiness; Registrierungsdetails sind verfügbar hier.
Die Verantwortung für die Einhaltung von RED und EN 18031 bleibt beim Hersteller. Cyberexpert bietet Bereitschaft, Selbstbewertung und Dokumentationsunterstützung und stellt keine rechtliche Beratung oder Zertifizierung dar.
---
Über QIMA
Bei QIMA sind wir auf der Mission, unseren Kunden dabei zu helfen, Produkte zu vertrauen, denen Verbraucher vertrauen können. Wir haben Compliance-Lösungen für Prüfung, Inspektion und Zertifizierung (TIC) entwickelt, die Versorgungskettenagilität, Nachhaltigkeit und Produktinnovation ermöglichen. Unsere Dienstleistungen werden von 30.000 Unternehmen weltweit in der Konsumgüter-, Agrar- und Lebensmittelindustrie eingesetzt. Was uns wirklich auszeichnet, ist unsere einzigartige Kultur der unermüdlichen Betreuung unserer Kunden. und ein Bekenntnis zu intuitiven Lösungen, die tiefe technologische und menschliche Intelligenz miteinander verbinden; auf diese Weise stört QIMA weiterhin die Test-, Inspektions- und Zertifizierungsbranche.
Über CCLab
CCLab ist ein Cyber-Security-Labor und ein QIMA-Unternehmen. Es bietet akkreditierte Test- und Evaluierungsdienstleistungen für IoT, Industrie- und verbraucherbezogene Produkte einschließlich der EU-Funkgeräterichtlinie, ETSI EN 303 645, und IEC 62443 und arbeitet mit Herstellern zusammen, die sich auf das EU-Gesetz über Cyber-Widerstandsfähigkeit vorbereiten. Erfahren Sie mehr auf cclab.com.
Medienkontakt
Stephanie Li
Senior Marketing & Communication Manager stephanie.li@qima.com