Cyber Resilience Act
Cyber Resilience Act
Neue EU-Vorschriften zur Cybersicherheit für vernetzte Geräte
Unternehmen müssen sich mit der Komplexität der Implementierung und Aufrechterhaltung umfassender Cybersicherheitsmaßnahmen während des gesamten Lebenszyklus von Hardware- und Softwareprodukten auseinandersetzen, um die Anforderungen des Cyber Resilience Act zu erfüllen.
Und die Zeit für die Umsetzung ist kurz.
Was sind die Hauptthemen?
Ein wichtiger Aspekt des Gesetzes ist die Gewährleistung der Cybersicherheit während des gesamten Lebenszyklus eines Produkts, einschließlich der Festlegung eines Supportzeitraums und der Bereitstellung von Sicherheitsupdates während dieses Zeitraums. Die an der Lieferkette beteiligten Wirtschaftsakteure, von den Herstellern bis zu den Händlern, haben Verpflichtungen, die auf ihre Rolle zugeschnitten sind.
Wie kann asvin dazu beitragen, die Anforderungen des Cyber Resilience Act (CRA) umzusetzen?
Worum geht es beim Cyber Resilience Act (CRA)?
Der von der EU-Kommission entwickelte Cyber Resilience Act (CRA) definiert Standards für die Cybersicherheit von vernetzten Geräten und verbessert damit die Cybersicherheit von Produkten. Dabei spielt es keine Rolle, ob die Produkte mit dem Internet verbunden sind, untereinander oder über interne Schnittstellen kommunizieren. Der CRA gilt nicht nur für fertige Endprodukte, sondern auch für alle Vorprodukte und Bauteile. – Mit anderen Worten: alle Komponenten der Hardware-Lieferkette.
Die Bestimmungen des Cyber Resilience Act (CRA) gelten nicht nur für Hersteller von Produkten mit digitalen Elementen, sondern auch für Händler und Importeure.
Welche Maßnahmen sind zu treffen?
Der Cyber Resilience Act fordert die Festlegung von risikoadäquaten Cybersicherheitsmaßnahmen für betroffene Produkte in der Design-, Entwicklungs- und Produktionsphase sowie während der Vermarktung und Nutzung.
Die Art der Maßnahmen hängt von der Kritikalität ab.
Etwa 90 % der betroffenen Produkte können im Rahmen einer Selbstbewertung überprüft werden. Eine Bewertung durch Dritte sollte für kritische Produkte der Klasse I durchgeführt werden und muss für kritische Produkte der Klasse II durchgeführt werden.
Welche positiven Ergebnisse werden durch den Cyber Resilience Act (CRA) erzielt?
Sammeln Sie weitere hilfreiche Informationen zu rechtlichen und Compliance-Themen
CRA Readiness
Inhouse Workshop
Inhouse Workshop
Beginnen Sie noch heute mit der Umsetzung. Um Sie bei der Planung und Umsetzung der notwendigen Maßnahmen zu unterstützen und das Thema
Cyber Resilience Act in Ihrem Unternehmen zu etablieren, haben wir für Sie einen Inhouse-Workshop entwickelt, der Sie optimal vorbereitet.
Unser Workshop-Angebot richtet sich in erster Linie an deutschsprachige Unternehmen und findet daher in deutscher Sprache statt. – Wenn Ihre Unternehmenssprache Englisch ist, kontaktieren Sie uns bitte.