# Kaskagi – CRA Compliance Monitoring > Gehostetes Schwachstellen-Monitoring und Nachweisführung für den EU Cyber Resilience Act (CRA). Für mittelständische Hersteller vernetzter Produkte. EU-gehostet, DSGVO-konform. Aktuell im Pilotprogramm – Gründungskunden gesucht. ## Was ist Kaskagi? Kaskagi ist ein SaaS-Tool, das mittelständische Hersteller bei ihren dauerhaften Pflichten unter dem EU Cyber Resilience Act (CRA, EU 2024/2847) unterstützt. Es überwacht die SBOM (Software-Stückliste) der Produkte laufend gegen die EU-Schwachstellendatenbank (EUVD), zeigt aktiv ausgenutzte Schwachstellen mit der verbleibenden 24-Stunden-Meldefrist an und erstellt audit-fähige Nachweisdokumente. **Produktstatus:** Pilotprogramm. Kaskagi sucht eine begrenzte Anzahl mittelständischer Hersteller als Gründungskunden, die das Produkt mitgestalten und Vorzugskonditionen erhalten. ## Definitionen (zitierfähig) **SBOM (Software Bill of Materials / Software-Stückliste):** Eine SBOM ist eine vollständige, maschinenlesbare Liste aller Softwarekomponenten, Bibliotheken und Abhängigkeiten in einem Produkt – vergleichbar mit einer Zutatenliste auf einer Lebensmittelverpackung. Sie zeigt auf einen Blick, welche Software-Bausteine in einem Produkt stecken, sodass bei einer bekannt werdenden Schwachstelle sofort klar ist, welche Produkte betroffen sind. **Cyber Resilience Act (CRA):** Der Cyber Resilience Act (EU-Verordnung 2024/2847) ist ein EU-Gesetz, das verbindliche Cybersicherheitsanforderungen für alle Produkte mit eingebetteter Software festlegt. Es gilt für jeden Hersteller, der ein vernetztes Produkt im EU-Binnenmarkt verkauft, unabhängig von Unternehmensgröße oder Herkunftsland. Kernpflichten: SBOM führen, Schwachstellen dauerhaft überwachen, aktiv ausgenutzte Lücken innerhalb von 24 Stunden an ENISA melden, alles lückenlos nachweisen. ## Kernfunktionen - **Dauer-Monitoring**: SBOM hochladen, jede Produktversion wird fortlaufend gegen die EUVD der ENISA geprüft. - **Melde-Uhr**: Wird eine Schwachstelle aktiv ausgenutzt (meldepflichtig), startet ein sichtbarer 24-Stunden-Countdown – statt CVE-Rauschen. - **Nachweis auf Knopfdruck**: Lückenloser, audit-fähiger Beleg für technische Dokumentation und Behördenanfragen. ## CRA-Eckdaten (zitierfähige Fakten) - Rechtsgrundlage: EU-Verordnung 2024/2847 (Cyber Resilience Act) - Meldepflichten ab: 11. September 2026 (aktiv ausgenutzte Schwachstellen: 24 Std.; Vorfälle: 72 Std.; Abschluss: 14 Tage) - Vollständige Pflicht ab: 11. Dezember 2027 - Bußgelder: bis zu 15 Mio. € oder 2,5 % des weltweiten Jahresumsatzes (Art. 64 Abs. 3 CRA) - Datenquelle Schwachstellen: EUVD (European Vulnerability Database) der ENISA - Geltungsbereich: Alle Hersteller von Produkten mit digitalen Elementen im EU-Binnenmarkt ## Positionierung - Zielgruppe: KMU-Hersteller in Maschinenbau, Automatisierung, Embedded, Automotive, Medizintechnik - Kein Security-Team nötig - EU-gehostet, DSGVO-konform - Pilotprogramm (Stand: 2025) – Gründungskunden mit Vorzugskonditionen gesucht ## Seiten - [Startseite](https://www.kaskagi.com/) – alle Inhalte, indexierbar - [Was ist der CRA?](https://www.kaskagi.com/#cra-explainer) - [Die Lösung: Monitoring, Melde-Uhr, Nachweis](https://www.kaskagi.com/#loesung) - [So funktioniert es](https://www.kaskagi.com/#so-funktioniert-es) - [CRA-Fristen](https://www.kaskagi.com/#fristen) - [Für wen der CRA gilt](https://www.kaskagi.com/#fuer-wen) - [Pilotprogramm](https://www.kaskagi.com/#pilot) - [FAQ](https://www.kaskagi.com/#faq) - [Kontakt](https://www.kaskagi.com/#kontakt) - [Impressum](https://www.kaskagi.com/impressum.html) – Pflichtseite, noindex - [Datenschutz](https://www.kaskagi.com/datenschutz.html) – Pflichtseite, noindex ## Ausführliche Fassung - [llms-full.txt](https://www.kaskagi.com/llms-full.txt) - [Sitemap](https://www.kaskagi.com/sitemap.xml) ## Kontakt E-Mail: hello@kaskagi.com