27.06.2024
In der ersten Episode von „The Cybersecurity Compass“ stellen Ayhan Mehmed und Natalia Petrova-Korudzhiyski den Cyber Resilience Act (CRA) vor, ein wesentlicher Bestandteil der EU-Strategie für die digitale Dekade.
Der CRA zielt darauf ab, die Sicherheit von Produkten mit digitalen Elementen zu verbessern, um den steigenden Anforderungen an Cybersicherheit in einer vernetzten Welt gerecht zu werden. Er unterscheidet drei Hauptkategorien von Produkten:
- Standardprodukte: Umfassen alltägliche digitale Produkte wie Software und Spiele, die grundlegende Sicherheitsanforderungen erfüllen müssen.
- Wichtige Produkte (Klasse I): Beziehen sich auf kritische Tools wie Passwortmanager und Router, die strengere Sicherheitsmaßnahmen erfordern.
- Wichtige Produkte (Klasse II): Umfassen hochsichere Geräte wie Firewalls und sichere Prozessoren, die höchste Schutzstufen benötigen.
Nicht erfasst sind zertifizierte Produkte, bestimmte Branchen wie Luftfahrt und Marine, Ersatzteile, nationale Sicherheitsprodukte und motorisierte Fahrzeuge.
Für Unternehmen ergeben sich Herausforderungen durch die schnelle Anpassung an neue Vorschriften, den Mangel an Fachkräften und die finanziellen Belastungen, insbesondere für kleine und mittlere Unternehmen.