CRA: Wie Unternehmen künftig sichere Soft- und Hardware beschaffen können

Wann

3. September 2026    
14:00 - 15:00

Wo

Veranstaltungstyp

Der Cyber Resilience Act (CRA) ist eine europäische Verordnung, die verbindliche Anforderungen an die Cybersicherheit digitaler Produkte und Software festlegt. Ziel ist es, die Sicherheit entlang der gesamten Lieferkette nachhaltig zu stärken und sowohl Verbraucher als auch Unternehmen besser vor Cyberangriffen zu schützen.

Die Regelungen richten sich primär an Hersteller und Anbieter, die digitale Produkte in der EU in Verkehr bringen. Doch auch für Anwenderunternehmen ergeben sich daraus spürbare Auswirkungen – und zugleich neue Chancen.

Denn: Unternehmen profitieren künftig von transparenteren Sicherheitsanforderungen, klareren Verantwortlichkeiten und einem insgesamt höheren Sicherheitsniveau bei eingesetzten Produkten. Gleichzeitig steigen aber auch die Erwartungen an eine strukturierte Auswahl, Bewertung und den sicheren Betrieb dieser Produkte.

Aus Anwendersicht wirft der CRA insbesondere folgende Fragestellungen auf:

  • Beschaffung & Lieferkette: Wie verändern sich Ausschreibungen, Lieferantenbewertungen und Vertragsanforderungen? Welche Sicherheitsnachweise sollten künftig eingefordert werden?
  • Betrieb & Lifecycle-Management: Welche Anforderungen ergeben sich für Patch-Management, Schwachstellenbehandlung und den sicheren Betrieb über den gesamten Produktlebenszyklus hinweg?
  • Transparenz & Dokumentation: Wie können bereitgestellte Herstellerinformationen (z. B. zu Sicherheitsfeatures oder Schwachstellen, SBOMs) effektiv genutzt werden?
  • Organisation & Verantwortung: Welche neuen Erwartungen entstehen an IT, Einkauf und Informationssicherheit – und wie sollten Rollen und Prozesse angepasst werden?
  • Haftung & Sorgfaltspflichten: Inwieweit steigen die Anforderungen an die eigene Sorgfalt bei der Auswahl und Nutzung von IT-Produkten?

In diesem Webinar beleuchten wir diese Aspekte praxisnah und zeigen auf, wie Anwenderunternehmen den CRA nicht nur als regulatorische Herausforderung, sondern als Hebel für mehr Sicherheit, Resilienz und Professionalität in ihren IT-Prozessen nutzen können.

Ablauf:

  • 11:00 Uhr: Begrüßung durch den Moderator Bernhard Kux (IHK für München und Oberbayern)
  • 11:05 Uhr: Zum Auftakt der neuen BIHK-Staffel zum CRA: Grußwort des bayerischen Staatsministers für Digitales, Dr. Fabian Mehring 
  • 11:10 Uhr: Vortrag „Wie Unternehmen künftig sicherere Soft- und Hardware beschaffen können“ mit Paolo Magrini (Information Security Consultant – ISMS) und Georg Janko (Information Security Consultant –  Awareness), beide von der HvS-Consulting GmbH aus Garching.
  • 11:45 Uhr: Antworten auf die Fragen der Teilnehmer

Kostenfreie Anmeldung

Dieses Webinar wird Ihnen von der IHK für München und Oberbayern präsentiert im Rahmen der gemeinsamen Digitalisierungsinitiative der bayerischen IHKs in Kooperation mit der IHK Regensburg für Oberpfalz/Kelheim sowie EASY.CRA.