• Newsletter
  • Jobs
  • Werben
DIE MACHER DIE MACHER
  • Print
  • Abo
  • Anmelden
€ 0,00 0 Warenkorb
  • Menschen
  • Podcast
  • Digitalwelten
  • MACHERjobs
  • Karriere
  • Lifestyle
  • Unternehmen
  • Zukunft
  • Karrieresprung
  • SchonGewusst
  • Menschen
  • Podcast
  • Digitalwelten
  • MACHERjobs
  • Karriere
  • Lifestyle
  • Unternehmen
  • Zukunft
  • Karrieresprung
  • SchonGewusst
 Cyber Resilience Act – und jetzt?!
Menschen Unternehmen Zukunft

Cyber Resilience Act – und jetzt?!

23. Oktober 2025

„Was bedeutet das neue EU-Gesetz für mein Unternehmen und was muss ich jetzt tun?“ Diese Frage stellen sich viele Führungskräfte angesichts des Cyber Resilience Acts (CRA). Wir haben mit Michael Brunner, Head of Security Engineering bei Certainity, gesprochen. Der Experte für Cybersecurity teilt mit uns seine To-do-Liste für Unternehmen. Sein Rat: „Proaktiv sein.“ Denn das Gesetz ist bereits in Kraft und die Berichtspflichten müssen bis September 2026 umgesetzt werden, der vollständige Act bis Ende 2027. Die Ziele: Mindestsicherheitsstandards für Produkte schaffen und eine effiziente Behandlung von Schwachstellen ermöglichen.

#1 Betroffenheit klären

„Der CRA ist die erste EU-weite Gesetzgebung, die die Cybersicherheit von Produkten horizontal regelt, und zwar mit enormer Reichweite.“ Was der Experte damit meint? „Die Definition ist breit gefasst: Jedes Produkt mit digitalen Elementen, das eine direkte oder indirekte Datenverbindung hat, fällt darunter: von meinem Handy bis zum Bluetooth-Teddybär eines Kindes – und auch einfach Softwareprodukte.“ Unternehmen müssen daher die Cybersecurityrisiken ihrer Produkte verstehen und von Anfang an in der Produktentwicklung bis hin zum laufenden Betrieb berücksichtigen.

#2 Lücken identifizieren  

„Es macht wenig Sinn, einfach irgendwo anzufangen. Stattdessen sollte man strukturiert vorgehen und eine Gap-Analyse in drei Dimensionen durchführen.“ Drei Bereiche seien entscheidend: die Produkte selbst, der Entwicklungsprozess und der Prozess zur Schwachstellenbehandlung. „Bei kleinen und mittelständischen Unternehmen sehe ich den größten Nachholbedarf beim Umgang mit Letzterem, da viele hierfür noch keine Strukturen geschaffen haben.“

Das Niveau für die Cybersicherheit vernetzter Produkte war in der EU lange zu niedrig.
Michael Brunner
Head of Security Engineering, Certainity

#3 Entwicklungsprozesse optimieren ist keine Raketenwissenschaft

„Streng genommen wird nichts gefordert, was nicht längst Stand der Technik sein sollte.“ Brunner betont, dass es sich um Mindeststandards handelt. „Das zentrale Element ist das verpflichtende Cyber-Risk-Assessment für jedes Produkt. Unternehmen müssen sich konkret mit den Bedrohungen auseinandersetzen und diese in der Entwicklung bedenken. Nicht erst, wenn es jemandem auffällt.“

#4 Schwachstellenmanagement etablieren

„Eine große Challenge ist die 24-Stunden-Frist für die Meldung aktiv ausgenutzter Schwachstellen an die ENISA und das CSIRT, also Behörden des jeweiligen EU-Landes.“ Das erfordere klare Strukturen: „Es braucht einen Disclosure-Prozess, damit Kunden oder Forscher Schwachstellen melden können, die Befähigung zur Analyse und Ressourcen zur Behebung – idealerweise mit automatisierten Securityupdates.“

#5 Konformität nachweisen & langfristig denken

„Für die meisten Produkte reicht ein Self-Assessment, aber dieses muss sorgfältig dokumentiert sein.“ Brunner warnt davor, dies auf die leichte Schulter zu nehmen: „Man sollte nicht warten, bis jemand anklopft.“ Zudem müsse man das Geschäftsmodell anpassen: „Der Act verpflichtet unter anderem auch zur kostenfreien Bereitstellung von Securityupdates für mindestens fünf Jahre. Das muss in den Business Case eingerechnet werden.“_

Redaktion

  • David Bauer

Fotos

PicturePeople Innsbruck

Previous post
Next post
  • Digitalwelten 596
  • Karriere 909
  • Menschen 1300
  • Unternehmen 902
  • Zukunft 1524
Weitere Artikel
Karriere Menschen Unternehmen

Vom Stromlieferanten zum Klimapionier

22. Januar 2026

Über Klimaziele wird bekanntlich viel diskutiert. Die Energie AG will ihren Fokus lieber darauf legen, sie zu erreichen. Mit einer

Schon gewusst

Oberösterreich bei Erneuerbaren Energien an der Spitze

22. Januar 2026

44 Prozent des gesamten Energieverbrauchs in Oberösterreich werden aus erneuerbaren Energien gedeckt – so viel wie noch nie zuvor. Beim

Schon gewusst

Expertis Gruppe: Neuer Name, klare Mission

22. Januar 2026

Aus der BBRZ GRUPPE wird die Expertis Gruppe – und damit eine Marke, die Bildung, Rehabilitation und Integration unter einem

DIE MACHER DIE MACHER
Newsletter Anmeldung
Newsletter Anmeldung

Modal Title

Kategorien

Digitalwelten
Karriere
Lifestyle
Zukunft
Menschen
Unternehmen
Podcast

Menü

Abo
Print
Über uns
Kontakt
Jobs

Rechtliches

Impressum
Datenschutz
AGB für Inseratkunden
Werben bei DIE MACHER
Cookie Einstellung
© MACHER MEDIA HOUSE GMBH 2026.
MILEZO
  • Print
  • Abo
  • Anmelden
  • Print
  • Abo
  • Anmelden