Cyber Resilience Act macht Security by Design zur Pflicht

Der Cyber Resilience Act (CRA) soll erstmals EU-weit verbindliche Cybersicherheitsanforderungen für Hardware- und Softwareprodukte definieren und einführen. Damit wird Security by Design zur Pflicht.

Komplementär zur NIS-2-Richtlinie, die die Informationssicherheit auf Betreiberseite regelt, soll der CRA die Sicherheit digitaler Produkte und Dienste ausbauen. Dabei verfolgt die EU-Kommission im Wesentlichen vier Ziele:

  • Gewährleistung, dass die Hersteller die Sicherheit von Produkten mit digitalen Elementen schon ab der Konzeptions- und Entwicklungsphase und über den gesamten Lebenszyklus verbessern.

  • Gewährleistung eines kohärenten Cybersicherheitsrahmens, der den Hardware- und Software-Herstellern die Einhaltung der Vorschriften erleichtert.

  • Erhöhung der Transparenz der Sicherheitseigenschaften von Produkten mit digitalen Elementen.

  • Befähigung der Unternehmen und Verbraucher, damit sie Produkte mit digitalen Elementen sicher verwenden können.

Um diese Ziele zu erreichen, definiert der CRA eine Reihe an Sicherheits- und Supportanforderungen an die Hersteller digitaler Produkte. Die Vorgaben sind dazu ausgelegt, um die Sicherheit, Vertraulichkeit und Integrität bei der Nutzung über den gesamten Produktlebenszyklus sicherzustellen. Dabei setzt die EU-Kommission auf Best Practices wie Verschlüsselung, Datenminimierung oder eine präventive Absicherung vor Angriffen. Hinzu kommen Vorgaben, die die Kommunikation und Behebung von Schwachstellen regeln sowie den Umfang und die Aktualität von Dokumentation und Bedienungsanleitungen festlegen.

Jetzt Myra Fact Sheet zum CRA herunterladen

Detaillierte Informationen zum Anwendungsbereich des CRA mit einer Übersicht der betroffenen Produkttypen sowie Angaben zu Sicherheitsvorgaben, Supportanforderungen, Sanktionen bei Verstößen und der zu erwartenden Timeline finden Sie übersichtlich aufbereitet im Myra Fact Sheet Cyber Resilience Act.

Fact Sheet CRA

 

Cyber Resilience Act: Wenn Security by Design zur Pflicht wird

  

Die EU-Komission will mit dem Cyber Resilience Act konkrete Sicherheitsanforderungen für digitale Produkte definieren, um eine sichere Nutzung über den gesamten Lebenszyklus der betroffenen Hardware und Software zu gewährleisten. Lesen Sie im Myra Fact Sheet zum CRA:

 

  • Welche Produkte betroffen sind.

  • Welche Anforderungen an Schutzmaßnahmen, Patching und Support gelten.

  • Wie Myra die Einhaltung der regulatorischen Vorgaben unterstützen kann.

 

Füllen Sie jetzt das Anmeldeformular aus, damit wir Ihnen Ihre kostenlose Ausgabe des Fact Sheet CRA zusenden können.

Alle Informationen zur Datenverarbeitung finden Sie in unseren Datenschutzbestimmungen.

Ähnliche Artikel