Zum Inhalt springen
11 Tage bis zur Meldepflicht nach Art. 14 (11. September 2026).
Dokumentation Support Risikoklasse
00CRAnotify · Über uns

Wer ich bin

Ich bin Enterprise Security Architect. Meine Arbeit ist es, Ihnen das Gewicht dieser Regeln von den Schultern zu nehmen.

Der Cyber Resilience Act (Verordnung (EU) 2024/2847) verlangt jetzt von jedem Hersteller vernetzter Produkte, was bis gestern nur große Sicherheitsteams konnten. Ich habe CRAnotify aus einem Grund gebaut: diese Regeln zu vereinfachen und Konformität für alle erreichbar zu machen — auch für ein Unternehmen ohne Rechtsabteilung und ohne Security Operations Centre.

„Jahre im Sicherheitsdesign großer Organisationen haben mich eines gelehrt: Compliance scheitert nicht an fehlendem guten Willen, sondern am fehlenden klaren Weg. Ich habe CRAnotify gebaut, um diesen Weg allen anderen in die Hand zu geben.“
Simone Nogara · Gründer · Enterprise Security Architect
01Der Kontext

Sicherheit auf Enterprise-Niveau, zugänglich gemacht

Frühwarnung
24 Stunden · Art. 14
Meldung
72 Stunden · Art. 14
Höchststrafe
2,5 % des Umsatzes · Art. 64
Gilt ab
11. September 2026

01Ich bin Simone Nogara, Enterprise Security Architect. Seit Jahren übersetze ich Cybersicherheitspflichten in Systeme, die echte Teams betreiben können — unter Druck, gegen echte Fristen, mit einem Prüfer am Ende. Diese Arbeit findet in Organisationen statt, die sich das Budget dafür leisten können, und ich stand lange auf der falschen Seite dieser Linie: Ich schrieb Verfahren, die die meisten Unternehmen nie hätten betreiben können.

Der Cyber Resilience Act verschiebt diese Linie. Ab dem 11. September 2026 hat ein Hersteller vernetzter Produkte 24 Stunden für die Frühwarnung und 72 für die Meldung (Art. 14) — dieselbe Uhr, die eine Bank laufen lässt, tickt jetzt für einen kleinen Hardware-Hersteller oder ein Softwarehaus. Die meisten haben weder ein Rechtsteam noch ein Security Operations Centre, doch die Geldbuße bei Fehlern erreicht 2,5 % des Umsatzes (Art. 64). Genau diese Asymmetrie zu beseitigen habe ich CRAnotify gebaut.

02Der Grund

Warum ich CRAnotify gebaut habe

02Eine Verordnung ist keine Checkliste, die man einmal abhakt. Wenn ein Vorfall passiert, ist das Schwierige, das Richtige in der richtigen Reihenfolge zu tun, schnell — und hinterher beweisen zu können, dass man es getan hat. Die Frist läuft ab einem einzigen Fakt — dem Moment der Kenntnisnahme — und alles danach muss protokolliert, kohärent und verteidigbar sein. Ich habe fähige Ingenieure genau an diesem Punkt erstarren sehen — nicht aus Gleichgültigkeit, sondern weil ihnen nie jemand die Abfolge in die Hand gegeben hatte.

Also habe ich keinen weiteren Dokumentengenerator gebaut. Ich habe ein System gebaut, das das Ereignis einstuft, die Uhr startet, die Meldung vorbefüllt, jede Entscheidung manipulationssicher festhält und Ihnen am Ende ein Nachweisdossier übergibt. Es bereitet die Einreichung vor; einreichen tun Sie. Mein Ziel war eines: dass Sie am schlimmsten Tag, wenn die Uhr schon läuft, nicht herausfinden müssen, was die Regeln bedeuten — Sie wissen bereits, was zu tun ist.

03Woran ich glaube

Drei Grundsätze, die entscheiden, was ins Produkt kommt und was draußen bleibt.

01

Klarheit statt Komplexität

Ein Gesetz nützt Ihnen erst, wenn es zu einem nächsten Schritt wird. Ich verwandle Artikel in Handlungen, in klarer Sprache, mit dem Verweis immer einen Klick entfernt.

02

Nachweise, keine Versprechen

Konformität, die Sie nicht beweisen können, haben Sie nicht. Jede Entscheidung trägt einen Zeitstempel und liegt in einem manipulationssicheren Register, das Sie direkt einer Behörde übergeben können.

03

Für alle erreichbar

Die Werkzeuge eines großen Sicherheitsteams, bemessen für ein Unternehmen, das keines hat. Keine Jargon-Hürde, kein Berater nötig, bevor man überhaupt anfangen kann.

04Das Unternehmen dahinter

Ein unabhängiges Projekt, nah an den Menschen, die es nutzen.

CRAnotify wird von Intarmour di Simone Nogara mit Sitz in Como, Italien, entwickelt und betrieben. Es ist ein unabhängiges, fokussiertes Vorhaben — nah am Produkt und nah an den Menschen, die es nutzen. Wer schreibt, erreicht die Person, die es gebaut hat.

Kontakt

Fangen Sie hier an

Compliance sollte kein Sicherheitsteam erfordern. Lassen Sie mich Ihres sein.

Prüfen Sie, ob der CRA für Sie gilt, oder starten Sie die 14-tägige Testphase — ohne Zahlungsmittel.