Ausgangslage

Seit August 2025 gelten für bestimmte Funkanlagen zusätzliche Cybersecurity-Anforderungen der Radio Equipment Directive. Davon können auch vernetzte Geräte in Industrie und Gebäudetechnik betroffen sein, die bezüglich Cybersecurity bisher unter keine Norm fielen. Das untersuchte Embedded-Gerät verfügt über eine Funkschnittstelle und verarbeitet personenbezogene Daten. Damit gilt es laut RED als mit dem Internet verbundene Funkanlage. Für die Analyse waren deshalb die Anforderungen aus EN 18031-1 zum Netzwerkschutz und EN 18031-2 zum Schutz personenbezogener Daten relevant.

Entscheidungsbaum fuer Anforderung ACM

Projektübersicht

Kunde
Hersteller von Sanitärprodukten

Bereich
Cybersecurity & Reliability

Lösung
Cybersecurity-Analyse eines vernetzten Geräts nach EN 18031.

Systemumfeld
Embedded-Gerät mit Funkschnittstelle, verarbeitet personenbezogene Daten

Geprüfte Normteile 
EN 18031-1 (Netzwerkschutz) und EN 18031-2 (Schutz personenbezogener Daten)

Vorgehen
Anwendbarkeit, Risikoanalyse, Prüfung der Sicherheitsmechanismen, Beurteilung der Angemessenheit

Der Beitrag von SCS

SCS prüfte das Produkt gemeinsam mit dem Kunden und dessen Entwicklungspartner systematisch nach EN 18031. Vordefinierte SCS-Templates führten von der Anwendbarkeit über die Risikoanalyse bis zur Bewertung der vorhandenen Sicherheitsmechanismen.

Ergebnis

Der Kunde erhielt einen präzisen Überblick darüber, welche RED-Anforderungen für sein Produkt relevant sind, welche Sicherheitsmechanismen bereits ausreichend umgesetzt waren und wo weiterer Handlungsbedarf bestand. Die detaillierte Analyse dokumentierte Risiken, relevante Mechanismen nach EN 18031 sowie deren konzeptionelle Bewertung und schuf damit eine belastbare Grundlage für die nächsten Entwicklungsschritte. Das Ergebnis fiel positiv aus. Cybersecurity war beim Hersteller und seinem Entwicklungspartner bereits von Beginn an Teil der Produktentwicklung. Dieser Security-by-Design-Ansatz zeigte sich entsprechend in der Analyse.

EN 18031-1 & -2

relevante Normteile für Netzwerk- und Datenschutz.

5 Schritte

von der Anwendbarkeit bis zur Bewertung der Umsetzung.

Security by Design

Cybersecurity bereits während der Produktentwicklung berücksichtigt.

Eingesetzte Leistungen

Information Security

Cybersecurity-Analyse / RED & CRA

Cybersecurity & Reliability

Ein lächelnder Mann im Anzug und mit Brille steht vor einem hellen Hintergrund und repräsentiert das SCS-Team.

Ihre Ansprechperson

Dr. Stephan Keller

Chief Executive Officer
+41 43 456 16 80

Für Fragen zu Cybersecurity-Analysen, der Radio Equipment Directive und dem Cyber Resilience Act.

Weitere Case Studies

  • V ZUG Home Mobileapp 2

    V-ZUG AG

    Sichere Kommunikation dank der V-ZUG PKI

    PKI zur Absicherung vernetzter Haushaltsgeräte.

  • Ein Junge bläst in ein medizinisches Gerät und stärkt so seine digitale Resilienz, während ein Erwachsener ihm in einem hellen Raum dabei zusieht.

    ndd Medizintechnik AG

    Cloud-Plattform für medizinische Messdaten

    Cloud-Anbindung bestehender Medizingeräte an Patientenakten.

  • Umriss der Schweiz mit leuchtend blauen Netzlinien, die digitale Resilienz symbolisieren, auf dunkelblauem Hintergrund.

    Swisseldex AG

    SDAT Datahub für die Schweizer Strombranche

    Zentrale Datendrehscheibe für den Strommarkt.