Der Cyber Resilience Act (CRA) der Europäischen Union (EU) ist ein umfassendes Gesetz, das die Cybersicherheit von Produkten mit digitalen Elementen zu verbessern soll.
Deshalb wird sich 2024 einiges im Bereich der Produktsicherheit verändern. Wenn der Cyber Resilience Act der EU voraussichtlich im Herbst in Kraft tritt, ändert sich der rechtliche Rahmen für Hersteller von Produkten mit digitalen Elementen deutlich.
Dabei entstehen für betroffen viele Fragen:
Was sind die Ziele des CRA? Was müssen Hersteller konkret beachten? Und wie lässt sich die Umsetzung der neuen Richtlinien einfach verstehen und organisieren?
Gründe für den CRA
Es gibt gute Gründe für EU-weit einheitliche Regelungen in Sachen Cybersicherheit.
- Die Bedeutung des Internet of Things (IoT) steigt weiter. Damit gibt es nicht nur mehr vernetzte IoT-Geräte, sondern sie sind auch in nahezu allen Branchen zu finden.
- Immer mehr Cyberangriffe gefährden die Gesellschaft. Sie bedrohen nicht nur die Wirtschaft, sondern auch Menschen, Demokratie und nicht zuletzt die gesamte Gesellschaft.
- Die Lösung ist ein Mindestmaß an Cybersicherheit. So steigt die Cyberresilienz der Wirtschaft insgesamt. Und ein funktionierender Markt ist auch in Zukunft gewährleistet.
Die Frage danach, was der Cyber Resilience Act ist, lässt sich somit so beantworten: Er soll in einer immer vernetzteren Welt mit einer zunehmenden Cyberbedrohung ein einheitliches Mindesmaß an Cybersicherheit in der EU schaffen.
Was sind die Ziele des Cyber Resilience Acts?
Was sind die Ziele, die die Europäische Union mit dem Cyber Resilience Act verfolgt? In Sachen Cybersicherheit geht es in Richtung Vereinheitlichung.
Im Grunde soll der CRA ein gemeinsames Niveau an Cybersecurity schaffen, das Nutzer und Nutzerinnen von Produkten mit digitalen Elementen erwarten können. Dabei sollen sowohl private Konsumenten und Konsumentinnen als auch Unternehmen ausreichend aufbereitete Informationen erhalten, um Sicherheit als Kriterium in ihre Kaufentscheidung mit einzubeziehen.
Doch auch aus der Perspektive der Hersteller ist der CRA sinnvoll. Auch, wenn er erst einmal mehr Arbeit und eine Umstellung bedeutet.
Ist der Cyber Resilience Act in Ihrem Unternehmen bereits ein Thema? Stellen Sie in den Kommentaren gerne Ihre Fragen – bei THA_innos freuen wir uns über jeden Input.
Herausforderungen und Ziele des Cyber Resilience Acts
Es gibt einige Herausforderungen für die Cybersicherheit von Produkten. Innerhalb der Europäischen Union soll der Cyber Resilience Act diese adressieren.
- Das Niveau der Cybersicherheit ist zu niedrig. Vernetzte Produkte werden nicht aktualisiert und haben teils gravierende Sicherheitslücken.
- Nutzerinnen und Nutzer haben ein geringes Bewusstsein für Cybersicherheit. Sie können sichere Produkte oft weder erkennen nicht sicher benutzen
Aus diesen Herausforderungen ergeben sich perspektivische Ziele des Cyber Resilience Acts, die er mit seinen Regularien verfolgt.
- Produkte brauchen angemessene Schutzmaßnahmen. Diese sollen innerhalb eines sicheren Entwicklungsprozesses identifiziert und integriert werden.
- Nutzerinnen und Nutzer brauchen angemessene Informationen zur Cybersicherheit eines Produkts. Mit den passenden Informationen können sie selbst informierte Entscheidungen über ein Produkt treffen.
CRA Verordnung - was sind die Vorteile?
Welche Vorteile bringt die CRA Verordnung? Und welche Ziele verfolgt sie? In Sachen Cybersicherheit geht es in Richtung Vereinheitlichung.
Im Grunde soll der CRA ein gemeinsames Niveau an Cybersecurity schaffen, das Nutzer und Nutzerinnen von Produkten mit digitalen Elementen erwarten können. Dabei sollen sowohl private Konsumenten und Konsumentinnen als auch Unternehmen ausreichend aufbereitete Informationen erhalten, um Sicherheit als Kriterium in ihre Kaufentscheidung mit einzubeziehen.
Doch auch aus der Perspektive der Hersteller ist die CRA Verordnung sinnvoll. Auch, wenn er erst einmal mehr Arbeit und eine Umstellung bedeutet.
Welche Vorteile soll der CRA bieten?
Es gibt gute Gründe für EU-weit einheitliche Regelungen in Sachen Cybersicherheit.
- Harmonisierung: Die umfassenden Regelungen für alle Produkte auf Ebene der Europäischen Union sollen sichere Rahmenbedingungen am Markt schaffen.
Rechtliche Sicherheit: Der Cyber Resilience Act soll Rechtssicherheit in der gesamten Europäischen Union schaffen. Somit soll ein einheitlicher EU-Markt entstehen.
Verständnis für KMUs: Für kleine und mittlere Unternehmen soll die Verhältnismäßigkeit gewahrt bleiben und die Marktbedingungen verbessert werden.
Insgesamt lässt sich über die genauen Auswirkungen der CRA Verordnung noch keine konkrete Aussage treffen sagen. Das muss die Zeit zeigen.
Die aufgezeigten Ziele sind aber auf jeden Fall richtig – ein gemeinsamer Standard für Hersteller und informierte Nutzerinnen und Nutzer.