Über uns

Spezialisierung statt Generalisten-Beratung.

Lehner & Szecsey ist eine junge, auf den Cyber Resilience Act spezialisierte Beratung. Wir verbinden wissenschaftliche Fundierung mit dem Blick für das, was in kleinen Teams tatsächlich umsetzbar ist.

Über uns

Zwei Spezialisten. Ein Fokus: Ihre CRA-Konformität.

Wir sind keine Großberatung mit Standard-Foliensätzen. Wir sind auf den Cyber Resilience Act spezialisiert und arbeiten auf Augenhöhe mit kleinen Teams – in verständlicher Sprache und in machbaren Schritten.

  • Eigenes CRA-Framework aus einer Masterarbeit, aufgebaut auf OWASP SAMM und ISVS und abgeglichen mit den Technischen Richtlinien des BSI.
  • Praxisnah statt theoretisch – Risikomanagement, SBOM, Secure SDLC und Konformitätsnachweise, die im Alltag funktionieren.
  • Für KMU gedacht – verständlich, fokussiert und ohne unnötigen Overhead.

Aus der wissenschaftlichen Auseinandersetzung mit dem CRA ist ein praxistaugliches Bewertungs-Framework entstanden, das wir kontinuierlich an der realen Verordnung und den Technischen Richtlinien des BSI schärfen – und derzeit um ein integriertes Risikomanagement erweitern.

Maximilian Lehner
CRA & Security Consulting

Verfasser des CRA-Compliance-Frameworks (M.Sc. Management Information Systems, Universität Regensburg). Schwerpunkt: Cybersicherheit für IIoT-/OT-Systeme, von der GAP-Analyse bis zur CE-Konformität.

LinkedIn-Profil
Tamara Szecsey
CRA & Security Consulting

Information-Security-Consulting mit Fokus auf CRA-Konformität und Sicherheitsprozesse für kleine und mittlere Hersteller.

LinkedIn-Profil
Unser Anspruch: Sie sollen nach jedem Gespräch genau wissen, wo Sie stehen und was der nächste Schritt ist – kein Fachchinesisch, keine Angst-Verkäufe.

Unser Framework

Ein wissenschaftlich fundiertes Compliance-Framework.

Im Zentrum unserer Beratung steht ein eigenes Cyber-Security-Compliance-Framework – entstanden aus einer Masterarbeit an der Universität Regensburg und in der industriellen Praxis erprobt. Es bestimmt strukturiert den Cybersicherheits-Reifegrad vernetzter IIoT- und OT-Systeme und übersetzt die Flut an Vorgaben in einen klaren, umsetzbaren Weg.

Das wissenschaftliche Konzept

Statt Anforderungen aus jeder Norm einzeln abzuarbeiten, konsolidiert das Framework überlappende Controls aus Standards und Regulierung zu einem einzigen, nach Reifegrad geordneten Katalog:

  1. Fundament: OWASP SAMM

    Das OWASP Software Assurance Maturity Model dient als messbares Reifegradmodell. Erstes Ziel ist Maturity Level 1 im Bereich „Policy & Compliance“.

  2. Struktur: OWASP ISVS

    Der OWASP IoT Security Verification Standard liefert die Gliederung und drei Security Level (SL1–SL3) als gemeinsame Sprache.

  3. Standards mappen → SRC

    OWASP ISVS und IEC 62443 werden gegeneinander abgebildet – Überschneidungen und Lücken werden sichtbar. Ergebnis ist der Standard Requirements Catalog (SRC).

  4. Mit CRA verfeinern → CRC

    Der SRC wird um die Anforderungen des Cyber Resilience Act ergänzt. So entsteht der Compliance Requirements Catalog (CRC).

  5. Nach Leveln ordnen & erweitern

    Alle Anforderungen werden den Security Leveln SL1–SL3 zugeordnet und um Dokumentations- sowie Cloud-spezifische Themen ergänzt.

  6. Fragebogen & Policy

    Ein Compliance-Fragebogen macht den Reifegrad mess- und vergleichbar; ein dynamisches Policy-Framework hält ihn an Ihre Umgebung anpassbar.

Praxiserprobt & evaluiert: Das Framework wurde in Zusammenarbeit mit der TGW Logistics Group an realen Smart-Warehouse-Systemen entwickelt und anschließend durch Experteninterviews evaluiert und verfeinert.
Nächster Ausbau – Risikomanagement: Aktuell erweitern wir das Framework um ein integriertes Risikomanagement, damit Reifegrad und Risiko gemeinsam betrachtet und Maßnahmen risikobasiert priorisiert werden.

Aufgebaut auf etablierten Standards

  • OWASP SAMM
  • OWASP ISVS
  • IEC 62443
  • BSI TR-03183
  • CRA · EU 2024/2847
  • C5:2020

Kontakt

Lassen Sie uns über Ihr Produkt sprechen.

Ein kostenloses, unverbindliches Erstgespräch klärt in der Regel schon die wichtigste Frage: Sind Sie betroffen – und wie groß ist der Aufwand?

Hinweis: Wir bieten Beratung zu Cybersicherheit und CRA-Konformität – keine Rechtsberatung.

Schreiben Sie uns

Am schnellsten erreichen Sie uns per E-Mail. Beschreiben Sie kurz Ihr Produkt und Ihre Frage – wir melden uns zeitnah mit einem Terminvorschlag.

kontakt@ls-cybersecurity.eu

E-Mail schreiben