Normiert und gesichert

Das ETSI startet das öffentliche Prüfverfahren von 17 vertikalen Normentwürfen

Hersteller von Produkten mit digitalen Elementen werden heute aufatmen. Die regulatorische Landkarte des Cyber Resilience Acts (CRA) hat einen weiteren Kontinent erschlossen. Das European Telecommunication Standards Institute, kurz ETSI, hat bekanntgegeben, dass das öffentliche Prüfverfahren für 17 „vertikale“ Normentwürfe begonnen hat. Harmonisierte Normen sind für Herstellende wichtig, da ihre Erfüllung Gradmesser für das Erteilen des CE-Kennzeichens ist. Ist das ETSI-Prüfverfahren abgeschlossen, lassen sich mit ihnen das Einhalten der gesetzlichen Vorschriften des CRA nachweisen. Wer sich daran hält, ist konform und bekommt das CE-Kennzeichen.

Im Besonderen handelt es sich um Normenreihe ETSI EN 304 xxx. Mit ihr werden beispielsweise Cybersicherheitsanforderungen für Passwortmanager (EN 304-618), Router und Modeme (EN 304-627) oder Spielzeug, das mit dem Internet verbunden ist (EN 304-633) spezifziert. Diese „Drafts“ bekamen 41 Mitgliedsorganisationen der ETSI in ganz Europa zugesandt. Mitglieder sind beispielsweise die nationalen Normungsorganisationen im europäischen Wirtschaftsraum. Im Rahmen der ersten Phase des Genehmigungsverfahrens können sie Stellung beziehen. Laut ETSI soll das Verfahren zwischen Mitte September und Mitte November abgeschlossen werden.

Warum sollte man Normen folgen? Viele kleine und mittlere Unternehmen müssen Wissen generieren, das mit ihrer eigentlichen Tätigkeit nicht viel gemein hat. Normen helfen dabei, Wissenslücken zu füllen. Damit geben sie Sicherheit. Außerdem sind harmonisierte Normen Prüfstein für Produkte der Kritikalitätsklasse I der wichtigen Produkte. Wer die Normen erfüllt, braucht keine externe Prüfung (Art 32, 2). Letztlich muss man als als Hersteller, Händler oder verantwortlicher Importeur erst einmal damit beginnen, herauszufinden, ob man betroffen ist. Also:

  • Und womit fange ich an?
  • Sind meine Produkte mit digitalen Elementen vom CRA betroffen?
  • Wie erfüllt man die Anforderungen?
  • Welche Normen sind zu beachten?
  • Welche Instrumente, Leitfäden und Fördermöglichkeiten zur Unterstützung der Konformität gibt es?

Um KMU dabei zu unterstützen, den CRA zu verstehen und seine Verbindlichkeiten im Unternehmen an den Produkten zu erfüllen, gibt es neben den Angeboten von Mittelstand Digital, also etwa EASY.CRA, auch auf europäischer Ebene Support. Die europäischen Normungsorganisationen CEN, CENELEC und das ETSI bieten eine Veranstaltungsreihe unter dem Titel „CRA Standards Unlocked EU Tour“ an. Die 17 Norm-Entwürfe (Final Drafts), die sich derzeit im öffentlichen Konsultationsverfahren befinden, sind hier öffentlich verfügbar: https://docbox.etsi.org/CYBER/EUSR/Open.