Die European Union Agency for Cybersecurity, ENISA, hat in der vergangenen Woche ein weiteres Werkzeug zur Optimierung der Cybersicherheit veröffentlicht. Das Reifegradmodell für die Cyberresilienz von KMU bietet Kleinst-, kleinen und mittleren Unternehmen (KMU) einen strukturierten Ansatz zur Bewertung und Stärkung ihrer allgemeinen Cyberresilienz. Dabei handelt es sich um eine Exceltabelle, so dass der Zugang niederschwellig ist. Im Zentrum stehen die Anforderungen des Cyber Resilience Acts (CRA). Das Reifegradmodell richtet sich in erster Linie an Organisationen, die Produkte mit digitalen Elementen herstellen und auf den europäischen Binnenmarkt bringen. Diese unterliegen unmittelbar dem CRA und seinen Anforderungen. Es kann jedoch auch von anderen am Produktlebenszyklus beteiligten Organisationen, wie beispielsweise Integratoren oder Dienstleistern, genutzt werden, um ihre Produktsicherheitspraktiken zu bewerten und zu verbessern.
Derzeit sind wir mit europäischen Partnern im Gespräch, um das Modell vollständig ins Deutsche zu übertragen. Wir werden es dann auf unserer Webseite, sowie wir die Erlaubnis bekommen, übersetzt zum Download vorhalten.
Link zur Informationsseite der ENISA: SME Cyber Resilience Maturity Assessment Model | ENISA