Cyber Resilience Act (CRA) und die Software Supply Chain: Warum Nameserver ins Visier rücken
Wenn Unternehmen über IT-Sicherheit nachdenken, stehen meist Firewalls, Verschlüsselung oder der Schutz vor Phishing im Fokus. Der Gesetzgeber blickt mittlerweile jedoch deutlich tiefer in den technologischen Maschinenraum. Mit dem **Cyber Resilience Act (CRA)** hat die Europäische Union eine Verordnung auf den Weg gebracht, die die gesamte Software-Lieferkette (*Software Supply Chain*) regulatorisch erfasst. Jedes digitale Produkt - von der Firmware eines IoT-Sensors bis hin zur komplexen Cloud-Plattform, das in der EU auf den Markt gebracht wird, muss strenge Kriterien der *Security by Design* erfüllen.






















