Springe auf Hauptinhalt Springe auf Hauptmenü Springe auf SiteSearch
Hella erfüllt die neue EU-Cyber-Resilienz-Verordnung

Safer Smart Home mit Onyx

Was beim smarten Türschloss, beim WLAN-Babyphone oder beim Staubsaugroboter inzwischen Alltagsthema ist, gilt zunehmend auch für den Sonnenschutz: Sobald ein Produkt Funksignale sendet oder per App steuerbar ist, ist es ein vernetztes Produkt. In den vergangenen Jahren haben Sicherheitsforscher1 wiederholt aufgezeigt, dass sich Funksysteme von Garagentoren, Autoschlüsseln und Smart-Home- Komponenten manipulieren lassen, wenn sie nicht nach aktuellem Stand der Technik verschlüsselt sind. Auch in der Gebäudetechnik sind die Risiken real: Wer Anwesenheitsmuster aus Rollladen-Bewegungen ausliest oder Beschattungssysteme zur Unzeit ansteuert, kann Schaden anrichten – vom unbemerkten Ausspähen über Sachschäden bis hin zur Vorbereitung von Einbrüchen.

Was ist betroffen?

Betroffen von der EU-Cyber-Resilienz-Verordnung (2024/2847) sind insbesondere Funksysteme, Apps und sämtliche digitale Steuerungslösungen. Cybersicherheit wird damit auch in der Sonnenschutzbranche zur Voraussetzung für die Zulassung und den Vertrieb von Produkten. Nicht-konforme Produkte verlieren künftig ihre CE-Kennzeichnung und dürfen in den 30 Ländern des europäischen Binnenmarktes nicht mehr vertrieben werden. Die Verordnung sieht zudem erhebliche Sanktionen vor – einschließlich eines Haftungs- und Rückrufrisikos sowie Bußgeldern von bis zu 15 Mio. Euro oder 2,5 % des weltweiten Jahresumsatzes. Für Hersteller und Händler stellt der CRA einen grundlegenden Paradigmenwechsel dar: Planungssicherheit haben sie nur, wenn die Systeme, die sie heute kaufen und verkaufen, auch in Zukunft CE-konform bleiben.

Hella erfüllt als einer der führenden Anbieter für Sonnen- und Wetterschutzsysteme mit seiner smarten Funksteuerung Onyx schon heute als einer der ersten Hersteller sämtliche Anforderungen des EU Cyber Resilience Act.

Security by Design

Die neue Verordnung zwingt Hersteller, die Cybersicherheit ihrer Produkte und Lösungen von Anfang an mitzudenken: Sicherheit muss Teil der Systemarchitektur sein (Security by Design), alle Voreinstellungen ab Werk müssen darauf ausgelegt sein (Security by Default), und sämtliche Produkte mit digitalen Elementen müssen über ihren gesamten Lebenszyklus hinweg aktuell gehalten werden können. Sonnenschutzlösungen mit Steuerungen werden regulatorisch zu digitalen Produkten.

Entscheidend ist künftig nicht nur die mechanische Qualität, sondern auch die Widerstandsfähigkeit gegen Cyberangriffe.

Security by Architecture

Mit Onyx setzt man seit 2008 auf „Security by Architecture“: Cybersicherheit ist von Beginn an Bestandteil der Systemarchitektur und kein nachträglich ergänztes Add-on.

Sie wird bereits bei der Entwicklung und dem technischen Aufbau des Systems berücksichtigt. Ein wesentlicher Vorteil von Onyx liegt in der unternehmenseigenen Entwicklung. Hard- und Software werden bei Hella selbst hergestellt und laufend weiterentwickelt.

Dadurch können Sicherheitsanforderungen, Updates und regulatorische Anpassungen unabhängig umgesetzt und über den gesamten Produktlebenszyklus sichergestellt werden. Die Lösung verschlüsselt die Kommunikation nach dem aktuellen Stand der Technik und schützt vor Replay-Angriffen, bei denen aufgezeichnete Funksignale erneut ausgesendet werden, um eine berechtigte Aktion vorzutäuschen. Darüber hinaus pflegt man eine sogenannte Software Bill of Materials (SBOM) – eine vollständige, transparente Dokumentation aller verwendeten Software-Komponenten und Abhängigkeiten, wie sie der CRA künftig verlangt. Ergänzt wird dies durch einen definierten und dokumentierten Update-Mechanismus über den gesamten Produktlebenszyklus hinweg. Eine weitere Basis für die professionelle und lückenlose Offenlegung bildet das integrierte Schwachstellenmanagement – ein Prozess zur Erkennung, Dokumentation und Behebung von Sicherheitslücken.

Für Endkunden ändert sich nichts: Die Systeme bleiben einfach bedienbar, erfüllen jedoch höchste Sicherheitsstandards für vernetzte Produkte.

Countdown bis 2027

Bereits ab 11. September 2026 müssen Unternehmen erkannte Sicherheitslücken bei der Agentur für Cybersicherheit der Europäischen Union (ENISA) melden und ab 11. Dezember 2027 dürfen am europäischen Binnenmarkt nur noch CRA-konforme Produkte in Verkehr gebracht werden. Eine Übergangsfrist für nicht-konforme Produkte ist nicht vorgesehen. Hersteller, Importeure, Händler und Fachbetriebe tragen künftig eine durchgängige Verantwortung entlang der Lieferkette und müssen die Konformität eingesetzter Systeme nachweisen. Für den Handel wird die Wahl der Steuerungssysteme damit zu einer rechtlich relevanten und wirtschaftlich risikobehafteten Entscheidung.

„Händler und Planer benötigen jetzt klare Orientierung, damit sie ihre Projekte zukunftssicher auslegen können“, betont Kraler. „Genau diese Orientierung möchten wir ihnen als innovationsgetriebenes Unternehmen und verlässlicher Partner frühzeitig geben.“ Mit Onyx bieten wir eine Systemlösung, bei der die neuen CRA-Anforderungen bereits im Standard erfüllt sind.

Jetzt weiterlesen und profitieren.

+ Glaswelt E-Paper-Ausgabe – jeden Monat neu
+ Kostenfreien Zugang zu unserem Online-Archiv
+ Fokus GW: Sonderhefte (PDF)
+ Webinare und Veranstaltungen mit Rabatten
uvm.

Premium Mitgliedschaft

2 Monate kostenlos testen