Der Cyber Resilience Act (CRA)

So können sich Unternehmen auf die neue EU-Verordnung vorbereiten

Seitdem die Europäische Kommission im September 2022 einen Vorschlag für die „Verordnung über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen“, den Cyber Resilience Act (CRA), vorgelegt hat, wird heftig darüber diskutiert, etwa über die Regulierung von Open-Source-Produkten. Auch wenn zahlreiche Details noch unklar sind, erwarten Händler und Hersteller solcher Produkte, von Consumer-Produkten wie beispielsweise Smartwatches und Router über Zutrittskontrollsysteme bis hin zu Steuerungssystemen in der Industrie, neue Auflagen und weitreichende Konsequenzen für ihre Geschäftsprozesse. Viele Unternehmen versuchen deshalb, sich frühzeitig auf die kommenden Veränderungen einzustellen: Diese betreffen zum Beispiel den Umgang mit Schwachstellen, das Update-Management oder Sicherheitstests von Produkten.

Das Fraunhofer SIT verbindet technische und juristische Kompetenz, unterstützt Produktverantwortliche und Entwicklungsleiter in Unternehmen bei der Vorbereitung und gibt Handlungsempfehlungen zur Umsetzung des CRA. Die Expertinnen und Experten des Fraunhofer SIT bieten rechtliche, organisatorische und technische Unterstützung in den folgenden Bereichen, die sich durch den CRA verändern:


Lunch Lectures zum CRA

In unseren kostenfreien Online-Kurzvorträgen informieren Sie unsere Fachleute über die konkreten Aus­wirkungen des Cyber Resilience Acts und geben Handlungsempfehlungen für die Praxis.

Die Termine unserer Lunch Leture finden Sie auf der ATHENE Webseite.


 

Der EU Cyber Resilience Act: Ein Überblick aus rechtlicher Sicht

Dieses Whitepaper des Nationalen Forschungszentrums für angewandte Cybersicherheit ATHENE gibt einen kompakten Überblick über die zentralen Bestimmungen des EU Cyber Resilience Act. Der Text bezieht sich auf die aktuellste Version des CRA vom 12. März 2024. 


Weitere Angebote des Fraunhofer SIT zum CRA

Security Assessment

Sicherheitsbewertungen und Penetrationstests - IT-basierte Systeme sicher machen