Nachricht schreiben an

Sie haben keinen Betreff angegeben, möchten Sie die Nachricht ohne Betreff versenden?
Bitte beachten Sie, dass Ihre Nachricht maximal 1000 Zeichen lang sein darf
Sonderzeichen '<', '>' sind im Betreff und in der Nachricht nicht erlaubt
reCaptcha ist ungültig.
reCaptcha ist aufgrund eines Serverproblems gescheitert.

Ihre Nachricht wurde gesendet

Sie finden die Nachricht jetzt in Ihrem persönlichen Bereich unter „Meine Nachrichten“.

Es ist ein Fehler aufgetreten

Bitte versuchen Sie es nochmal.

Termin vereinbaren mit

Damit Sie einen Termin vereinbaren können, wird der Kalender auf dem persönlichen Profil Ihres Ansprechpartners in einem neuen Tab geöffnet.

Vor-Ort-Termin vereinbaren mit

Damit Sie einen Vor-Ort-Termin vereinbaren können, wird die Terminanfrage in einem neuen Tab geöffnet.

Header von ATHENE | Fraunhofer SIT
Foren it-sa Expo Knowledge Forum A

The EU Cyber Resilience Act: Changes and Challenges for Manufacturers

Der Cyber Resilience Act der EU verpflichtet Hersteller zur Einhaltung eines Mindestsicherheitsniveaus für Produkte mit digitalen Elementen.

calendar_today Mi, 23.10.2024, 10:00 - 10:30

event_available Vor Ort

place Forum, Halle 6, Stand 6-215

Actionbeschreibung

south_east

Speaker

south_east

Themen

Datensicherheit / DLP / Know-how-Schutz Gesetzgebung, Standards, Normen

Key Facts

  • CRA wird in max. 36 Monaten verpflichtend, hohe Bußgelder
  • Betrifft alle Hersteller von Produkten mit digitalen Element
  • Anforderungen an Technik und Prozesse

Veranstalter

Event

Diese Action ist Teil des Events Foren it-sa Expo

Actionbeschreibung

In diesem Vortrag beleuchten wir die Herausforderungen und Chancen, die der Cyber Resilience Act der EU für Hersteller von Produkten mit digitalen Elementen bereithält. Mit dem CRA schafft die EU ein einheitliches Sicherheitsniveau für Produkte, die nicht von (strengeren) sektorspezifischen Regelungen erfasst werden. Die Anforderungen umfassen den gesamten Lebenszyklus der Produkte, von der Konzeption über die Implementierung und Bereitstellung bis zum Betrieb beim Kunden.

Der CRA umfasst prozessuale und technische Anforderungen. So müssen Hersteller bspw. eine Software-Stückliste (SBOM) vorhalten und einen Meldeprozess einrichten, über den Jedermann Sicherheitslücken in den Produkten melden kann. Ebenso müssen öffentlich bekannte Schwachstellen in verwendeten Bibliotheken erkannt werden. Beeinträchtigen diese Schwachstellen die Sicherheit des eigenen Produkts, muss der Hersteller Maßnahmen ergreifen. Alle diese Prozesse müssen im Unternehmen etabliert und in die Produktplanung, Entwicklung und den Support integriert werden. Dazu zählt auch die CRA-konforme Bereitstellung von Updates.

Bei den technischen Anforderungen sieht der CRA unter anderem die Sicherstellung der Vertraulichkeit und Integrität der verarbeiteten Daten vor. Im Unterschied zur DGSVO sind nun alle Daten betroffen, auch wenn sie nicht personenbezogen sind. Andere Anforderungen betreffen die Sicherstellung der Verfügbarkeit, die Reduktion der Angriffsoberfläche, sichere Standardeinstellungen und viele weitere Themen.

Mit diesem Vortrag geben wir Orientierung geben Empfehlungen, um sich optimal und zeitnah auf die neue Regulierung vorzubereiten.

Ähnlich zur DSGVO werden Verstöße gegen den CRA mit hohen umsatzabhängigen Strafen geahndet. Herstellern verbleiben maximal 36 Monate für die Umsetzung der Anforderungen. Daher sollten Hersteller zeitnah ihre Prozesse und Produkte begutachten und Handlungsbedarf identifizieren. Auf der anderen Seite bietet der CRA Herstellern die Möglichkeit, die Sicherheit ihrer Produkte mittels strukturierter Prozesse zu verbessern und gegenüber den Kunden sichtbar zu machen.
... mehr lesen

Sprache: Englisch

Action beinhaltet Q&A: Nein

Speaker

Mehr anzeigen
close

Diese Inhalte oder Funktionen stehen der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.