Cyberangriffe auf Unternehmen, Energieversorger und Behörden werden immer häufiger. Hacker nutzen Schwachstellen im System aus und können damit ganze Produktionsanlagen oder im schlimmsten Fall sogar unsere Energieversorgung außer Betrieb setzen.
Mit dem Cyber Resilience Act (CRA) will die Europäische Kommission nun grundlegende Anforderungen an die Gestaltung, Entwicklung und Herstellung von Produkten "mit digitalen Elementen" wie Hard- und Software einführen. Die Wirtschaftsteilnehmer sollen verpflichtet werden, die Cybersicherheit für den gesamten Produktlebenszyklus aufrecht zu erhalten. Ein zentrales Instrument des CRA sind europäische harmonisierte Normen.
CRA, CSA, NIS, IT-SiG2.0 - wo stehen wir in der Cybersicherheitsregulierung? Und welche Rolle spielen Normen für die Stärkung der Cyberresilienz vernetzter Lösungen und damit Kritischer Infrastrukturen?
Mit Beiträgen von:
- Prof. Dr. Dennis Kipker, Professor für IT-Sicherheitsrecht, Universität Bremen
- Dr. Lutz Jänicke, Corporate Product & Solution Security Officer, Phoenix Contact
- MinDir Andreas Könen, Abteilungsleiter Cyber- und Informationstechnik im Bundesministerium des Innern und für Heimat