Mit dem Cyber Resilience Act (CRA) schafft die EU erstmals verbindliche Sicherheitsanforderungen für digitale Produkte über deren gesamten Lebenszyklus hinweg. Das EU-finanzierte Projekt SECURE unterstützt Kleinst-, kleine und mittlere Unternehmen ab sofort mit Fördermitteln und Begleitangeboten. Die erste Ausschreibung läuft bis Ende März 2026.
SECURE fördert KMU in punkto Cybersicherheit (Foto: ACN / L’Agenzia per la cybersicurezza nazionale)
Mit dem im Dezember 2024 in Kraft getretenen Cyber Resilience Act setzt die Europäische Union neue Maßstäbe für die Sicherheit von Produkten mit digitalen Elementen. Ab 2027 gilt die Verordnung vollumfänglich. Hersteller:innen, Importeur:innen, Händler sowie Software-Verantwortliche sind verpflichtet, Cybersicherheit von der Entwicklung über Updates und Wartung bis hin zur Entsorgung zu berücksichtigen. Für konforme Produkte ist künftig eine CE-Kennzeichnung vorgesehen. Ausgenommen sind unter anderem Medizinprodukte, Luftfahrt und Automobilindustrie.
Um europäische KMU auf diese Anforderungen vorzubereiten, hat das Projekt SECURE („Strengthening EU SMEs Cyber Resilience“) am 28. Jänner 2026 seine erste Förderausschreibung gestartet. Das Gesamtbudget des Projekts beträgt rund 22 Millionen Euro, davon sind 16 Millionen Euro für direkte finanzielle Unterstützung vorgesehen.
In der aktuellen Runde stehen 5 Millionen Euro an Kaskadenfinanzierung bereit, einzelne Vorhaben können mit bis zu 30.000 Euro gefördert werden. Eingereicht werden können konkrete Maßnahmen zur Verbesserung der Cybersicherheit, zur Erfüllung der CRA-Anforderungen sowie zur Stärkung der Widerstandsfähigkeit digitaler Produkte. Förderfähig sind unter anderem Hersteller:innen, Importeur:innen und Vertreiber:innen von Produkten mit digitalen Elementen sowie Verantwortliche für Open-Source-Software.
„Ziel ist es, ein besser vernetztes, widerstandsfähiges und grenzüberschreitendes Cybersicherheits-Ökosystem in Europa zu stärken“, sagen Roland Sommer und Luca Nicoletti. Die Einreichung erfolgt vollständig über die digitale SECURE-Plattform. Bewertet werden die Projekte nach Relevanz für die CRA-Ziele, erwarteter Wirkung sowie Durchführbarkeit und Qualität. Die Frist für die erste Ausschreibung läuft vom 28. Jänner bis 29. März 2026.
Neben der finanziellen Förderung stellt SECURE frei zugängliche Schulungen und Workshops, Vernetzungsveranstaltungen sowie ein Ressourcen-Repository zur CRA-Compliance bereit. Bereits verfügbar sind Trainings- und Orientierungsmaterialien, darunter Leitfäden zu Verpflichtungen und zentralen Cybersicherheitsanforderungen sowie ein methodischer Rahmen zur Bewertung der Compliance.
Getragen wird SECURE von einem europäischen Konsortium. Aus Österreich sind unter anderem Plattform Industrie 4.0 Österreich, TU Wien, PROFACTOR GmbH, Salzburg Research Forschungsgesellschaft mbH und VIRTUAL VEHICLE beteiligt.