• Newsletter
  • Jobs
  • Werben
DIE MACHER DIE MACHER
  • Print
  • Abo
  • Anmelden
€ 0,00 0 Warenkorb
  • Menschen
  • Podcast
  • Digitalwelten
  • Karriere
  • Lifestyle
  • Unternehmen
  • Zukunft
  • Karrieresprung
  • SchonGewusst
  • Menschen
  • Podcast
  • Digitalwelten
  • Karriere
  • Lifestyle
  • Unternehmen
  • Zukunft
  • Karrieresprung
  • SchonGewusst
 Cyber Resilience Act – und jetzt?!
Menschen Unternehmen Zukunft

Cyber Resilience Act – und jetzt?!

23. Oktober 2025

„Was bedeutet das neue EU-Gesetz für mein Unternehmen und was muss ich jetzt tun?“ Diese Frage stellen sich viele Führungskräfte angesichts des Cyber Resilience Acts (CRA). Wir haben mit Michael Brunner, Head of Security Engineering bei Certainity, gesprochen. Der Experte für Cybersecurity teilt mit uns seine To-do-Liste für Unternehmen. Sein Rat: „Proaktiv sein.“ Denn das Gesetz ist bereits in Kraft und die Berichtspflichten müssen bis September 2026 umgesetzt werden, der vollständige Act bis Ende 2027. Die Ziele: Mindestsicherheitsstandards für Produkte schaffen und eine effiziente Behandlung von Schwachstellen ermöglichen.

#1 Betroffenheit klären

„Der CRA ist die erste EU-weite Gesetzgebung, die die Cybersicherheit von Produkten horizontal regelt, und zwar mit enormer Reichweite.“ Was der Experte damit meint? „Die Definition ist breit gefasst: Jedes Produkt mit digitalen Elementen, das eine direkte oder indirekte Datenverbindung hat, fällt darunter: von meinem Handy bis zum Bluetooth-Teddybär eines Kindes – und auch einfach Softwareprodukte.“ Unternehmen müssen daher die Cybersecurityrisiken ihrer Produkte verstehen und von Anfang an in der Produktentwicklung bis hin zum laufenden Betrieb berücksichtigen.

#2 Lücken identifizieren  

„Es macht wenig Sinn, einfach irgendwo anzufangen. Stattdessen sollte man strukturiert vorgehen und eine Gap-Analyse in drei Dimensionen durchführen.“ Drei Bereiche seien entscheidend: die Produkte selbst, der Entwicklungsprozess und der Prozess zur Schwachstellenbehandlung. „Bei kleinen und mittelständischen Unternehmen sehe ich den größten Nachholbedarf beim Umgang mit Letzterem, da viele hierfür noch keine Strukturen geschaffen haben.“

Das Niveau für die Cybersicherheit vernetzter Produkte war in der EU lange zu niedrig.
Michael Brunner
Head of Security Engineering, Certainity

#3 Entwicklungsprozesse optimieren ist keine Raketenwissenschaft

„Streng genommen wird nichts gefordert, was nicht längst Stand der Technik sein sollte.“ Brunner betont, dass es sich um Mindeststandards handelt. „Das zentrale Element ist das verpflichtende Cyber-Risk-Assessment für jedes Produkt. Unternehmen müssen sich konkret mit den Bedrohungen auseinandersetzen und diese in der Entwicklung bedenken. Nicht erst, wenn es jemandem auffällt.“

#4 Schwachstellenmanagement etablieren

„Eine große Challenge ist die 24-Stunden-Frist für die Meldung aktiv ausgenutzter Schwachstellen an die ENISA und das CSIRT, also Behörden des jeweiligen EU-Landes.“ Das erfordere klare Strukturen: „Es braucht einen Disclosure-Prozess, damit Kunden oder Forscher Schwachstellen melden können, die Befähigung zur Analyse und Ressourcen zur Behebung – idealerweise mit automatisierten Securityupdates.“

#5 Konformität nachweisen & langfristig denken

„Für die meisten Produkte reicht ein Self-Assessment, aber dieses muss sorgfältig dokumentiert sein.“ Brunner warnt davor, dies auf die leichte Schulter zu nehmen: „Man sollte nicht warten, bis jemand anklopft.“ Zudem müsse man das Geschäftsmodell anpassen: „Der Act verpflichtet unter anderem auch zur kostenfreien Bereitstellung von Securityupdates für mindestens fünf Jahre. Das muss in den Business Case eingerechnet werden.“_

Redaktion

  • David Bauer

Fotos

PicturePeople Innsbruck

Previous post
Next post
  • Digitalwelten 596
  • Karriere 893
  • Menschen 1271
  • Unternehmen 887
  • Zukunft 1520
Weitere Artikel
Schon gewusst

LAUFEN bringt save! in den Wiener Wohnbau

5. Dezember 2025

Stadtregal wird Pilotprojekt für urbane Kreislaufwirtschaft Wien, 4. Dezember 2025. Klimawandel, steigende Energiekosten, Teuerung und Wohnungsknappheit stellen Städte vor enorme

Schon gewusst

Österreich: Schönherr erneut als „Austria Legal Advisor of the Year“

5. Dezember 2025

Schönherr wurde erneut von Mergermarket mit dem „Austria Legal Advisor of the Year“-Preis bei der European M&A Awards Gala am

Schon gewusst

Schwingshandl wächst weiter – Spatenstich für neues Bürogebäude in Holzhausen

5. Dezember 2025

Holzhausen, 25. November 2025.Die Expansion der Schwingshandl automation technology GmbH geht weiter: Das oberösterreichische Unternehmen für maßgeschneiderte Intralogistiklösungen wächst auch

DIE MACHER DIE MACHER
Newsletter Anmeldung
Newsletter Anmeldung

Modal Title

Kategorien

Digitalwelten
Karriere
Lifestyle
Zukunft
Menschen
Unternehmen
Podcast

Menü

Abo
Print
Über uns
Kontakt
Jobs

Rechtliches

Impressum
Datenschutz
AGB für Inseratkunden
Werben bei DIE MACHER
Cookie Einstellung
© MACHER MEDIA HOUSE GMBH 2025.
MILEZO
  • Print
  • Abo
  • Anmelden
  • Print
  • Abo
  • Anmelden