Normiert und gesichert

Das ETSI startet das öffentliche Prüfverfahren von 17 vertikalen Normentwürfen Hersteller von Produkten mit digitalen Elementen werden heute aufatmen. Die regulatorische Landkarte des Cyber Resilience Acts (CRA) hat einen weiteren Kontinent erschlossen. Das European Telecommunication Standards Institute, kurz ETSI, hat bekanntgegeben, dass das öffentliche Prüfverfahren für 17 „vertikale“ Normentwürfe begonnen hat. Harmonisierte Normen sind für … Weiterlesen

Von Sandwürmern und anderen Schädlingen

Sicherheit in Industriekontrollsystemen ist keine Glücksache, aber bedroht Was macht ein Sandwurm im Wasserwerk? Nichts vermutlich. Diese Tierchen mit dem hübschen Familienname „Arenicolidae“ tummeln sich überdimensioniert in Frank Herberts legendärer Space Opera „Dune“. Im wirklichen Meeresdasein sind sie klein, liefern keinen Spice, aber futtern Zellschutt und Kleinstlebewesen, machen sich also erheblich nützlich. Sie sind außerdem … Weiterlesen

Kooperation: Webinare mit BIHK

Der Cyber Resilience Act (CRA) soll die Cybersicherheit von Produkten mit digitalen Elementen nachhaltig stärken. Mit dem vollständigen Inkrafttreten der Verordnung am 11. Dezember 2027 werden verbindliche Anforderungen an die Cybersicherheit über den gesamten Produktlebenszyklus hinweg eingeführt. Für diese Produktkategorie gab es bislang keine vergleichbar weitreichenden Regelungen. Bereits ab dem 11. September 2026 gelten erste … Weiterlesen

Hilfestellung statt Handlungsanweisung

Die neue Leitlinie der EU-Kommission hilft beim Umsetzen der Gesetzespflichten Vielleicht sollte man den Cyber Resilience Act (CRA) mal nicht als Belastung betrachten. Warum? Artikel 26 verpflichtet die EU-Kommission dazu, Leitlinien zu veröffentlichen, mit denen sich die Anforderungen der Regulierung leichter umsetzen lassen. Zu Deutsch: Rat und Parlament verabschieden ein Gesetz, das die EU-Kommission auf … Weiterlesen

Omnipräsenz von Cybercrime

In eigener Sache Cybersicherheit ist nicht nur ein IT-Thema. Sie betrifft uns alle. Keine Branche bleibt verschont. Im Handel sind es längst nicht mehr nur Ladendiebstähle, die dazu führen, dass Unternehmen Verluste machen. Attacken via Fakeshops, Phishing, Spearfishing, Smishing usw. führen zu Ransomware-Attacken und Datenträgerverschlüsselung, Lösegelderpressung und Double Extortion. DDoS-Attacken legen Dienste lahm, und wir … Weiterlesen

Ganzheitlich, auf jeden Fall!

Informationssicherheit: Der menschliche Faktor und die Frage nach der Motivation, Gesetze einzuhalten Von welcher Seite man sich der Problematik der Cybersicherheit auch nähert, stets stößt man vors immerwährende Problem: Mit Technik allein ist es nicht getan. Und mit dem organisationspsychologischen Impact haben wir unsere Probleme. Der klingt nämlich nach, Verzeihung, Schwafelei, weil seine Faktoren nicht … Weiterlesen

Reifezeugnis

Dashboard-Reifegradmodell

Die European Union Agency for Cybersecurity, ENISA, hat in der vergangenen Woche ein weiteres Werkzeug zur Optimierung der Cybersicherheit veröffentlicht. Das Reifegradmodell für die Cyberresilienz von KMU bietet Kleinst-, kleinen und mittleren Unternehmen (KMU) einen strukturierten Ansatz zur Bewertung und Stärkung ihrer allgemeinen Cyberresilienz. Dabei handelt es sich um eine Exceltabelle, so dass der Zugang … Weiterlesen

Kooperation startet

Nach Gesprächen über eine Kooperation mit dem DIHK und BIHK startet nun die gemeinsame Webinarreihe zum Thema Cyber Resilience Act (CRA). Den Beginn macht eine Veranstaltung, die Licht auf einen der wichtigsten Aspekte des wirft: die Beschaffung sicherer Soft- und Hardware. Die Veranstaltung findet am 3. September 2026 (online), 11 bis12 Uhr, statt. Informationen und … Weiterlesen

Informieren ist alles – Meldepflichten

Folge 5: Schwachstellen und Sicherheitsvorfälle, die in die Truhe des Vergessens gesperrt werden, nutzen niemandem. Besser wird man nur, wenn man sie kommuniziert und es damit möglich macht, Feeback aus der Community zu bekommen, andere zu warnen und mitzuteilen: Wir haben’s erkannt, wir schließen das Leck. Das ist natürlich immer wechselseitig zu verstehen. Denn wenn … Weiterlesen

BSI ist notifzierende Behörde

Die für den CRA in Deutschland zuständige notifizierende Behörde ist das Bundesamt für Sicherheit in der Informationstechnik. Seit dem 11. Juni ist diese Benennung rechtsgültig. Das BSI hat ferner die erforderlichen Verfahren für die Bewertung, Benennung und Notifizierung von Konformitätsbewertungsstellen etabliert und veröffentlicht. Zu finden ist eine Liste auf den Seiten des BSI: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Zertifizierung-und-Anerkennung/Listen/Liste-KBS/liste-KBS_dvl.html.