Produkte mit digitalen Elementen: CRA-Impulse zu Recht und Praxis entlang des Lebenszyklus

Cyber Resilience Act: Recht & Praxis entlang des Lebenszyklus von Produkten
Cyber Resilience Act: Recht & Praxis entlang des Lebenszyklus von Produkten, Bild: it’s.BB e.V.,

Der Cyber Resilience Act (CRA) bringt Herstellern weitreichende neue Cybersicherheitsanforderungen – von der sicheren Entwicklung über das Schwachstellen-Management bis hin zu Meldepflichten

Das IT-Sicherheitsnetzwerk Berlin-Brandenburg, vertreten durch den it’s.BB e.V., widmet sich in seinem nächsten Web-Seminar, am 30. September 2026, dem Thema „Cyber Resilience Act: Recht und Praxis entlang des Lebenszyklus von Produkten mit digitalen Elementen“. Der Cyber Resilience Act (CRA) bringt demnach weitreichende neue Cybersicherheitsanforderungen für Hersteller von Produkten mit digitalen Elementen – von der sicheren Entwicklung und dem Schwachstellen-Management bis hin zu Meldepflichten.

CRA-Anforderungen sind bereits heute in der Produktentwicklung zu berücksichtigen

Die CRA-Meldepflichten gelten bereits ab September 2026. „Obwohl die meisten übrigen Pflichten des CRA erst ab Dezember 2027 gelten, müssen die entsprechenden Anforderungen bereits heute in der Produktentwicklung berücksichtigt werden.“

Das Web-Seminar soll u.a. einen Überblick über die wesentlichen rechtlichen Anforderungen des CRA geben (Dr. Carsten Brodersen, HK2).

Zudem soll aufgezeigt werden, welche Herausforderungen sich bei der technischen und organisatorischen Umsetzung für Hersteller stellen und welche Lösungsansätze hierfür in Betracht kommen (Rudolf Schreiner, ObjectSecurity OSA GmbH).

„Cyber Resilience Act: Recht und Praxis entlang des Lebenszyklus von Produkten mit digitalen Elementen“

Online-Veranstaltung via „MS Teams“ am Mittwoch, dem 30. September 2026, von 16.00 bis 17.30 Uhr. Als Referenten wurden eingeladen: Dr. Carsten Brodersen, Rechtsanwalt HK2 Comtection GmbH, und Rudolf Schreiner, GF ObjectSecurity OSA GmbH.

Kostenlose Teilnahme: Online-Anmeldung erforderlich.

Agenda (ohne Gewähr):

16.00-16.05 Uhr Begrüßung

  • Alina Bungarten, Netzwerkmanagerin it’s.BB e.V.

16.05-17.05 Uhr

A. Rechtlicher Überblick zum CRA / Carsten Brodersen (HK2 Comtection)
Anwendungsbereich:

  • Produkte mit digitalen Elementen: Hardware, Software, Komponenten und
    Datenverarbeitungslösungen
  • Erfasste Wirtschaftsakteure – insbesondere Hersteller
  • Anwendungsbeginn der Pflichten
    Pflichten entlang des Produktlebenszyklus:
  • „Security by Design“
  • CE-Kennzeichnung
  • Wartung
  • Meldepflichten
    Durchsetzung und Sanktionen

B. Technische Umsetzung des CRA / Rudolf Schreiner (ObjectSecurity)

  • Grundlegende Sicherheitsanforderungen
  • Technische Konformitätsbewertung
  • „Security by Design“ und sicherer Produktlebenszyklus, insbesondere sichere
  • Produktentwicklung
  • Risikobewertung
  • Dokumentation

17.05-17.25 Uhr Fragen und Diskussion

Weitere Informationen

eventbrite, it’sBB e.V ITSicherheitsnetzwerk BerlinBrandenburg
Cyber Resilience Act: Recht & Praxis entlang des Lebenszyklus von Produkten

DATENSICHERHEIT.DE, 11.09.2026
Cyber Resilience Act: Nur 3 % der deutschen Industrie sind vollständig vorbereitet

DATENSICHERHEIT.DE, 27.08.2026
CRA im Countdown: 24-Stunden-Meldefrist für Europas Software-Lieferkette

DATENSICHERHEIT.DE, 23.07.2026
Cyber Resilience Act macht Cybersicherheit für vernetzte Produkte zur Pflicht

DATENSICHERHEIT.DE, 12.07.2026
Cyber Resilience Act (CRA): Bringschuld der Unternehmen per September 2026

DATENSICHERHEIT.DE, 30.04.2026
FTAPI gibt CRA-Tipps für KMU: Cyber Resilience Act oft ein Buch mit 7 Siegeln

DATENSICHERHEIT.DE, 18.10.2024
Cyber Resilience Act der EU (CRA): Verabschiedung und Konsequenzen für Unternehmen

Weitere Beiträge