Kooperation: Webinare mit BIHK

Der Cyber Resilience Act (CRA) soll die Cybersicherheit von Produkten mit digitalen Elementen nachhaltig stärken. Mit dem vollständigen Inkrafttreten der Verordnung am 11. Dezember 2027 werden verbindliche Anforderungen an die Cybersicherheit über den gesamten Produktlebenszyklus hinweg eingeführt. Für diese Produktkategorie gab es bislang keine vergleichbar weitreichenden Regelungen. Bereits ab dem 11. September 2026 gelten erste … Weiterlesen

Informieren ist alles – Meldepflichten

Folge 5: Schwachstellen und Sicherheitsvorfälle, die in die Truhe des Vergessens gesperrt werden, nutzen niemandem. Besser wird man nur, wenn man sie kommuniziert und es damit möglich macht, Feeback aus der Community zu bekommen, andere zu warnen und mitzuteilen: Wir haben’s erkannt, wir schließen das Leck. Das ist natürlich immer wechselseitig zu verstehen. Denn wenn … Weiterlesen

Alles SBOM oder was?

Folge 4: Mit Software Bills of Material (SBOM) zu mehr Transparenz und Lieferkettenschutz Es spricht sich «essbomm» und hört sich seltsam an. Korrekt geschrieben lautet die Abkürzung SBOM. Sie steht für «Software Bill of Materials». Was ist das? Wer nicht in einem Umfeld arbeitet, in dem produziert wird, erkennt schwerlich, worum es geht. Geheimnis gelüftet: … Weiterlesen

Kritikalität und ihre Klassen

Folge 3: Der CRA kennt unterschiedlich kritische Klassen. Wir stellen sie Ihnen vor. Was ist Kritikalität? Was sind Produktklassen? Wer ist betroffen? Und was hat das zur Folge? Diesen Fragen gehen wir in unserem dritten Beitrag zum Cyber Resilience Act (CRA) nach. Im zweiten Beitrag unserer Serie haben wir erfahren, warum es den CRA überhaupt … Weiterlesen

Korrupte Fernseher im Botnetz

Folge 2: Warum es den CRA gibt. Feierabend, TV einschalten und die Tagesschau streamen. Der neue Fernseher läuft mit dem Android-Betriebssystem. Plötzlich bekommen sie von Ihrem Provider eine E-Mail, die ihnen mitteilt, dass eins ihrer Geräte im Netz korrumpiert sei. BadBox 2.0 hat offenbar zugeschlagen. Sie ärgern sich. Denn der smarte Bildgeber war ein extrem … Weiterlesen

Willkommen bei EASY.CRA

Folge 1: Der Cyber Resilience Act ist da. Wir von ibi research stellen uns zusammen mit der OTH-Regensburg dem Handlungsbedarf – und zwar mit dem Fokusprojekt EASY.CRA, eine einfach zu handhabende Hilfe für den Einstieg in die Informationssicherheit auf der Basis der Anforderungen des Cyber Resilience Acts, kurz CRA.