BSI bewirbt sich um Marktaufsicht für vernetzte Produkte

Justitia vor Buecherregal mit Gesetzbuechern
Bild: ©Schemev/stock.adobe.com

Die europäische Regulierung Cyber Resilience Act (CRA) ist in Kraft getreten. Diese gesetzliche Neuerung gibt ein Mindestmaß an Cybersicherheit für vernetzte Produkte auf dem EU-Markt vor. Hersteller haben nun 36 Monate Zeit, ihre Produkte an die neuen Anforderungen anzupassen.

Ab Dezember 2027 muss jedes Produkt mit digitalen Elementen, das in der EU in Verkehr gebracht wird, die im CRA formulierten Cybersicherheitsanforderungen erfüllen. Der CRA soll die Transparenz bezüglich der Produktinformationen erhöhen und schreibt die Einhaltung von Mindestanforderungen an Cybersicherheit vor – zukünftig erkenntlich am CE-Kennzeichen. Bereits ab September 2026 müssen EU-Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle im Zusammenhang mit ihren digitalen Produkten den zuständigen Behörden wie dem CSIRT (Computer Security Incident Response Team) des BSI melden.

Was in Deutschland noch aussteht, ist die Benennung einer nationalen Marktaufsichtsbehörde, die die Einhaltung der im CRA formulierten Anforderungen durch Hersteller und Händler gewährleistet. Zum Aufgabenspektrum gehört zudem die Koordination zwischen Behörden auf nationaler und europäischer Ebene. Eine zentrale, leistungsfähige Marktüberwachung sorgt verlässlich für die Sicherheit vernetzter Produkte, ist damit integraler Bestandteil des digitalen Verbraucherschutzes und trägt dazu bei, die Wettbewerbsbedingungen innerhalb der EU zu vereinheitlichen.

BSI-Vizepräsident Dr. Gerhard Schabhüser: „Das BSI strebt die Übernahme der Marktüberwachung im Rahmen des CRA an: Als zentrale Cybersicherheitsbehörde des Bundes verfügen wir über umfassende Erfahrung mit Blick auf die Absicherung digitaler Produkte und Prozesse. Bereits heute fungieren wir in diesem Zusammenhang als Aufsichtsbehörde, etwa für Betreiber Kritischer Infrastrukturen. Ebenso, wie unsere aus dieser Aufgabe gewonnenen Erkenntnisse in das von uns herausgegebene Cybersicherheitslagebild einfließen, würde die CRA-Marktaufsicht beim BSI den Blick auf die Lage der IT-Sicherheit in Deutschland schärfen und damit die Cyberresilienz unseres Landes erhöhen. Als nationale Stelle für Zertifizierung und Standardisierung von Cybersicherheitsmaßnahmen verfügen wir über etablierte Strukturen, die schnell für die Marktüberwachung im Sinne des CRA nutzbar gemacht werden können. Eine strikte Trennung zwischen Vorgabenentwicklung, Zertifizierung und Marktaufsicht unter Einhaltung von Regulierungs- und Akkreditierungsvorgaben ist für das BSI seit jeher gelebte Praxis – etwa im Rahmen des europäischen Cyber-Sicherheitsschemas EUCC.“

Um die Anforderungen des CRA greifbarer zu machen, hat das BSI die technische Richtlinie TR-03183 erarbeitet, in der die im CRA formulierten Anforderungen an Hersteller und Produkte beschrieben und erklärt werden. Die Behörde will damit bereits jetzt einen herstellerneutralen, verbraucherorientierten Beitrag zur europäischen Standardisierung leisten.

Durch das vom BSI herausgegebene IT-Sicherheitskennzeichen hat die Behörde bereits Erfahrungen mit der Überwachung des nationalen Verbrauchermarktes und damit einhergehenden Schwachstellenmeldepflichten gesammelt: Das Sicherheitskennzeichen ist ein Angebot der Behörde, mit dem sich Hersteller auf die Umsetzung des CRA vorbereiten und gleichzeitig das Vertrauen in ihre Produkte stärken können. Die produktbezogenen Anforderungen des CRA und des IT-Sicherheitskennzeichens decken sich schon heute zu großen Teilen. Das IT-Sicherheitskennzeichen wird derzeit in enger Zusammenarbeit mit Wirtschaft und Zivilgesellschaft weiterentwickelt.



  • Wirtschaftliche Auswirkungen in allen Bundesländern

    Wirtschaftliche Auswirkungen in allen Bundesländern

    Eine Szenarienrechnung des Ifo-Instituts zeigt, dass im Gegensatz zur Finanzkrise 2009 die Wirtschaft aller Bundesländer gleichermaßen vom aktuellen ‘Shutdown‘ betroffen ist.

    mehr lesen: Wirtschaftliche Auswirkungen in allen Bundesländern

  • Sicherheitsarchitektur für das Industrial IoT

    Sicherheitsarchitektur für das Industrial IoT

    Cybersecuritybedrohungen für kritische Infrastrukturen steigen und stellen eine erhebliche Gefahr für Mitarbeiter sowie ein finanzielles Risiko dar.

    mehr lesen: Sicherheitsarchitektur für das Industrial IoT

  • VDMA-Blitzumfrage

    VDMA-Blitzumfrage

    In einer dritten Blitzumfrage zu den Auswirkungen der Corona-Pandemie auf den deutsche Maschinenbau zeigt sich eine Verschiebung. Viele Unternehmen berichten von Stornierungen und Auftragseinbußen.

    mehr lesen: VDMA-Blitzumfrage

  • Verlängerung des Kurzarbeitergeldes

    Verlängerung des Kurzarbeitergeldes

    Die Große Koalition will die Bezugsdauer des Kurzarbeitergeldes für Beschäftigte über zwölf Monate hinaus verlängern. Davon könnten viele Maschinenbauer profitieren.

    mehr lesen: Verlängerung des Kurzarbeitergeldes

  • Bosch Rexroth erzielt Umsatz auf Vorjahresniveau

    Bosch Rexroth erzielt Umsatz auf Vorjahresniveau

    Bosch Rexroth hat 2019 mit 6,2Mrd.€ einen Umsatz auf Vorjahresniveau erzielt. Profitiert hat das Unternehmen dabei vor allem von seinem soliden Kerngeschäft mit Hydraulik sowie dem weiteren Ausbau des Angebots…

    mehr lesen: Bosch Rexroth erzielt Umsatz auf Vorjahresniveau

  • Maschinenbau in China fährt langsam wieder hoch

    Maschinenbau in China fährt langsam wieder hoch

    Eine 2. Blitzumfrage des VDMA in China zeigt, dass die Auswirkungen der Corona-Pandemie dort als weniger schlimm eingeschätzt werden als noch im März. Dennoch erwarten die Unternehmen kräftige Umsatzeinbußen.

    mehr lesen: Maschinenbau in China fährt langsam wieder hoch

  • Zertifizierung während der Corona-Krise

    Zertifizierung während der Corona-Krise

    Unternehmen sind derzeit in vielerlei Hinsicht gefordert: Sie müssen ihr wirtschaftliches Überleben sichern, Mitarbeiter ins Homeoffice oder in Kurzarbeit schicken und neue Strategien entwickeln. Sind Managementsysteme für Qualität, Umwelt, Energie…

    mehr lesen: Zertifizierung während der Corona-Krise

  • ZVEI-Umfrage

    ZVEI-Umfrage

    Die Elektroindustrie bekommt die Auswirkungen der Corona-Pandemie zunehmend zu spüren. Das ergab eine Umfrage des ZVEI unter seinen Mitgliedsunternehmen.

    mehr lesen: ZVEI-Umfrage

  • Nvidia wird Gesellschafter beim DFKI

    Nvidia wird Gesellschafter beim DFKI

    Das Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI) hat mit Nvidia einen neuen Gesellschafter. Beide Unternehmen forschen gemeinsam in den Bereichen Machine Learning und Deep Learning.

    mehr lesen: Nvidia wird Gesellschafter beim DFKI

  • CDOs vor allem in großen Unternehmen etabliert

    CDOs vor allem in großen Unternehmen etabliert

    Bezogen auf die Gesamtwirtschaft haben 19 Prozent der Unternehmen die Position eines Chief Digital Officers bzw. eines Leiters Digitalisierung geschaffen. Das geht aus einer Befragung des Digitalverbands Bitkom hervor.

    mehr lesen: CDOs vor allem in großen Unternehmen etabliert

  • Corona und die Folgen für die Wirtschaft in Deutschland

    Corona und die Folgen für die Wirtschaft in Deutschland

    Die Auswirkungen von COVID-19 auf unsere Gesellschaft und die Wirtschaft sind enorm und betreffen uns alle.

    mehr lesen: Corona und die Folgen für die Wirtschaft in Deutschland

  • AI-fähige Microlearning-Lösung für die Industrie 4.0

    AI-fähige Microlearning-Lösung für die Industrie 4.0

    Aveva und Axonify wollen gemeinsam eine KI-Microlearning-Lösung für die Industrie anbieten. Beide Unternehmen haben sich diesbezüglich auf eine strategische Partnerschaft geeinigt.

    mehr lesen: AI-fähige Microlearning-Lösung für die Industrie 4.0