BSI bewirbt sich um Marktaufsicht für vernetzte Produkte

Justitia vor Buecherregal mit Gesetzbuechern
Bild: ©Schemev/stock.adobe.com

Die europäische Regulierung Cyber Resilience Act (CRA) ist in Kraft getreten. Diese gesetzliche Neuerung gibt ein Mindestmaß an Cybersicherheit für vernetzte Produkte auf dem EU-Markt vor. Hersteller haben nun 36 Monate Zeit, ihre Produkte an die neuen Anforderungen anzupassen.

Ab Dezember 2027 muss jedes Produkt mit digitalen Elementen, das in der EU in Verkehr gebracht wird, die im CRA formulierten Cybersicherheitsanforderungen erfüllen. Der CRA soll die Transparenz bezüglich der Produktinformationen erhöhen und schreibt die Einhaltung von Mindestanforderungen an Cybersicherheit vor – zukünftig erkenntlich am CE-Kennzeichen. Bereits ab September 2026 müssen EU-Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle im Zusammenhang mit ihren digitalen Produkten den zuständigen Behörden wie dem CSIRT (Computer Security Incident Response Team) des BSI melden.

Was in Deutschland noch aussteht, ist die Benennung einer nationalen Marktaufsichtsbehörde, die die Einhaltung der im CRA formulierten Anforderungen durch Hersteller und Händler gewährleistet. Zum Aufgabenspektrum gehört zudem die Koordination zwischen Behörden auf nationaler und europäischer Ebene. Eine zentrale, leistungsfähige Marktüberwachung sorgt verlässlich für die Sicherheit vernetzter Produkte, ist damit integraler Bestandteil des digitalen Verbraucherschutzes und trägt dazu bei, die Wettbewerbsbedingungen innerhalb der EU zu vereinheitlichen.

BSI-Vizepräsident Dr. Gerhard Schabhüser: „Das BSI strebt die Übernahme der Marktüberwachung im Rahmen des CRA an: Als zentrale Cybersicherheitsbehörde des Bundes verfügen wir über umfassende Erfahrung mit Blick auf die Absicherung digitaler Produkte und Prozesse. Bereits heute fungieren wir in diesem Zusammenhang als Aufsichtsbehörde, etwa für Betreiber Kritischer Infrastrukturen. Ebenso, wie unsere aus dieser Aufgabe gewonnenen Erkenntnisse in das von uns herausgegebene Cybersicherheitslagebild einfließen, würde die CRA-Marktaufsicht beim BSI den Blick auf die Lage der IT-Sicherheit in Deutschland schärfen und damit die Cyberresilienz unseres Landes erhöhen. Als nationale Stelle für Zertifizierung und Standardisierung von Cybersicherheitsmaßnahmen verfügen wir über etablierte Strukturen, die schnell für die Marktüberwachung im Sinne des CRA nutzbar gemacht werden können. Eine strikte Trennung zwischen Vorgabenentwicklung, Zertifizierung und Marktaufsicht unter Einhaltung von Regulierungs- und Akkreditierungsvorgaben ist für das BSI seit jeher gelebte Praxis – etwa im Rahmen des europäischen Cyber-Sicherheitsschemas EUCC.“

Um die Anforderungen des CRA greifbarer zu machen, hat das BSI die technische Richtlinie TR-03183 erarbeitet, in der die im CRA formulierten Anforderungen an Hersteller und Produkte beschrieben und erklärt werden. Die Behörde will damit bereits jetzt einen herstellerneutralen, verbraucherorientierten Beitrag zur europäischen Standardisierung leisten.

Durch das vom BSI herausgegebene IT-Sicherheitskennzeichen hat die Behörde bereits Erfahrungen mit der Überwachung des nationalen Verbrauchermarktes und damit einhergehenden Schwachstellenmeldepflichten gesammelt: Das Sicherheitskennzeichen ist ein Angebot der Behörde, mit dem sich Hersteller auf die Umsetzung des CRA vorbereiten und gleichzeitig das Vertrauen in ihre Produkte stärken können. Die produktbezogenen Anforderungen des CRA und des IT-Sicherheitskennzeichens decken sich schon heute zu großen Teilen. Das IT-Sicherheitskennzeichen wird derzeit in enger Zusammenarbeit mit Wirtschaft und Zivilgesellschaft weiterentwickelt.



  • Expleo bezieht neues Technologiezentrum

    Expleo bezieht neues Technologiezentrum

    Anfang August hat Expleo sein neues Technologiezentrum bezogen. Dort sollen zukünftig Software- und Elektroniksysteme für automobile Anwendungen entwickelt werden.

    mehr lesen: Expleo bezieht neues Technologiezentrum

  • Neues Vorstandsmitglied beim VDMA Robotik + Automation

    Neues Vorstandsmitglied beim VDMA Robotik + Automation

    Der VDMA Fachverband Robotik + Automation hat mit Ralf Winkelmann ein neues Vorstandsmitglied berufen.

    mehr lesen: Neues Vorstandsmitglied beim VDMA Robotik + Automation

  • Unternehmen erwarten exponentielles Datenwachstum

    Unternehmen erwarten exponentielles Datenwachstum

    Die Menge an Daten wird in den nächsten Jahren weiter zunehmen. Wie gut Unternehmen darauf vorbereitet sind und welche Hindernisse durch Dark Data entstehen, zeigt eine aktuelle Studie von Splunk.

    mehr lesen: Unternehmen erwarten exponentielles Datenwachstum

  • Auftragsrückgang schwächt sich ab

    Auftragsrückgang schwächt sich ab

    Die Auftragseingänge im Maschinen- und Anlagenbau sind auch im Juli prozentual zweistellig gesunken, allerdings hat sich der Rückgang im Vergleich zu den Vormonaten abgeschwächt.

    mehr lesen: Auftragsrückgang schwächt sich ab

  • Arbeitsmarktbarometer legt erneut zu

    Arbeitsmarktbarometer legt erneut zu

    Mit einem Anstieg von 0,6 Punkten im Vergleich zum Juli liegt das IAB-Arbeitsmarktbarometer im August weiter auf Erholungskurs. Die Beschäftigungskomponente des Frühindikators sank jedoch leicht.

    mehr lesen: Arbeitsmarktbarometer legt erneut zu

  • Neue Technologie am Arbeitsplatz bietet Karrierechancen

    Neue Technologie am Arbeitsplatz bietet Karrierechancen

    Grundsätzlich stehen Arbeitnehmer der Einführung neuer Technologie am Arbeitsplatz positiv gegenüber. Entsprechende Modernisierungen sehen viele Arbeitstätige unter anderem als Chance, ihre Karriere voranzubringen. Das geht aus einer Studie des Payroll-…

    mehr lesen: Neue Technologie am Arbeitsplatz bietet Karrierechancen

  • Allianz kombiniert KI und IoT

    Allianz kombiniert KI und IoT

    Device Insight, Anbieter von IoT- und IIoT-Lösungen, und Sentian, schwedischer Spezialist für industrielle KI, bündeln ihre Expertise, um Unternehmen dabei zu unterstützen, ihre Produktionsprozesse im Sinne einer Smart Factory zu…

    mehr lesen: Allianz kombiniert KI und IoT

  • Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch, bisher Vice President bei Infor, stößt als neuer Geschäftsführer zum PLM-Anbieter Procad.

    mehr lesen: Gerhard Knoch wechselt von Infor zu Procad

  • Die Sicherheit im Hafen erhöhen

    Die Sicherheit im Hafen erhöhen

    Häfen zählen zu den kritischen Infrastrukturen. Die möglichen Sicherheitsrisiken sind vielfältig, insbesondere in digitalisierten Containerterminal-Prozessen. Ein neues Methoden- und Werkzeugset, entwickelt am Fraunhofer-Instituts für Fabrikbetrieb und -automatisierung IFF, soll die…

    mehr lesen: Die Sicherheit im Hafen erhöhen

  • Schwachstellen aufdecken und Krisenfester werden

    Schwachstellen aufdecken und Krisenfester werden

    Die Corona-Krise hat dafür gesorgt, dass sich Unternehmen vermehrt mit der Digitalisierung beschäftigen. Trend-Technologien sind dabei jedoch weniger entscheidend, so der Software-Anbieter Proalpha. Wichtiger sei es, dass Unternehmen ihre Prozesse…

    mehr lesen: Schwachstellen aufdecken und Krisenfester werden

  • Starke Passwörter für starken Schutz

    Starke Passwörter für starken Schutz

    Bei Hackerangriffen sind die Mitarbeiter und ihre schwachen Passwörter nach wie vor Angriffspunkt Nummer Eins. Trotz gelegentlicher Diskussionen unter Fachleuten sind starke Passwörter noch immer die wohl wichtigste und sicherste…

    mehr lesen: Starke Passwörter für starken Schutz

  • SPS 2020 ausschließlich virtuell

    SPS 2020 ausschließlich virtuell

    Aufgrund der durch die Corona-Pandemie maßgeblich veränderten Rahmenbedingungen und den weiterhin bestehenden Reiserestriktionen hat die Mesago Messe Frankfurt entschieden, die SPS 2020 in einem rein virtuellen Format stattfinden zu lassen.

    mehr lesen: SPS 2020 ausschließlich virtuell