Erste CRA-Leitlinie

Die EU-Kommission hat Anfang März den Entwurf einer ersten Leitlinie zur Umsetzungshilfe der Anforderungen aus dem Cyber Resilience Act vorgelegt. Der Leitlinienentwurf, der bis zum 31. März kommentiert werden konnte, konzentriert sich auf Lösungen für die Fernverarbeitung von Daten (z. B. ein IoT-Gerät, eine App oder ein vernetztes Industriesystem) und freie und quelloffene Software (Open Source Software; FOSS), den Begriff „Support-Zeiträume“ sowie das Zusammenspiel zwischen dem CRA und anderen EU-Rechtsvorschriften.

Kritikalität und ihre Klassen

Folge 3: Der CRA kennt unterschiedlich kritische Klassen. Wir stellen sie Ihnen vor. Was ist Kritikalität? Was sind Produktklassen? Wer ist betroffen? Und was hat das zur Folge? Diesen Fragen gehen wir in unserem dritten Beitrag zum Cyber Resilience Act (CRA) nach. Im zweiten Beitrag unserer Serie haben wir erfahren, warum es den CRA überhaupt … Weiterlesen

Korrupte Fernseher im Botnetz

Folge 2: Warum es den CRA gibt. Feierabend, TV einschalten und die Tagesschau streamen. Der neue Fernseher läuft mit dem Android-Betriebssystem. Plötzlich bekommen sie von Ihrem Provider eine E-Mail, die ihnen mitteilt, dass eins ihrer Geräte im Netz korrumpiert sei. BadBox 2.0 hat offenbar zugeschlagen. Sie ärgern sich. Denn der smarte Bildgeber war ein extrem … Weiterlesen

Willkommen bei EASY.CRA

Folge 1: Der Cyber Resilience Act ist da. Wir von ibi research stellen uns zusammen mit der OTH-Regensburg dem Handlungsbedarf – und zwar mit dem Fokusprojekt EASY.CRA, eine einfach zu handhabende Hilfe für den Einstieg in die Informationssicherheit auf der Basis der Anforderungen des Cyber Resilience Acts, kurz CRA.