Aktuelles, Experten - geschrieben von dp am Freitag, September 16, 2022 11:38 - noch keine Kommentare
Cyber Resilience Act: TÜV-Verband fordert Nachschärfungen
EU-Vorschlag für verpflichtende gesetzliche Anforderungen hinsichtlich Cyber-Sicherheit von Hardware- und Software-Produkten vorgelegt
[datensicherheit.de, 16.09.2022] Die EU-Kommission hat am 15. September 2022 einen Vorschlag für verpflichtende gesetzliche Anforderungen hinsichtlich der Cyber-Sicherheit von Hardware- und Software-Produkten vorgelegt. Der TÜV-Verband hat den von der EU-Kommission vorgestellten Entwurf des „Cyber Resilience Act“ (CRA) im Grundsatz begrüßt, fordert aber Nachschärfungen. Die Einhaltung der Vorgaben für alle risikobehafteten Produkte sollte demnach verpflichtend von unabhängigen Stellen überprüft werden.
Cyber Resilience Act im Grundsatz begrüßt…
„Wir begrüßen das Vorhaben, erstmals grundlegende verpflichtende Cyber-Sicherheitsanforderungen für vernetzte Produkte zu schaffen“, so Marc Fliehe, Bereichsleiter „Digitalisierung und Cybersicherheit“ beim TÜV-Verband. Dieser Schritt sei längst überfällig, denn nur so könnten Unternehmen, Behörden und Bürger besser vor Cyber-Angriffen geschützt werden.
Fliehe betont: „Der ,Cyber Resilience Act’ darf aber nicht nur Anforderungen festlegen, sondern er muss auch wirksame Instrumente schaffen, mit denen die Einhaltung dieser Vorgaben verlässlich überprüft werden kann.“ Ansonsten bleibe dieser ein „zahnloser Tiger“. Cyber-Sicherheit müsse endlich integraler Bestandteil der Produktsicherheit werden, angefangen vom vernetzten Spielzeug über DSL-Router bis hin zu sicherheitsrelevanten digitalen Anwendungen in der Kritischen Infrastruktur.
Konsequente Einbindung unabhängiger Prüfstellen auch bei kritischen Cyber-Produkten
Laut dem Kommissionsvorschlag sollten Produkte in unterschiedliche Risikoklassen eingeteilt werden, allerdings auch viele Produkte mit erhöhtem Risiko („kritische Produkte“ nach Anhang III, Klasse 1) im Regelfall auf Basis einer reinen Hersteller-Selbsterklärung auf den Markt gebracht werden dürfen. Diesen Ansatz hält der TÜV-Verband nach eigenen Angaben „für verfehlt“, weil er nicht geeignet sei, das notwendige Cyber-Sicherheitsniveau von vernetzten Produkten zu gewährleisten. Eine konsequente Einbindung unabhängiger Prüfstellen bei kritischen Produkten sei zwingend erforderlich, um das notwendige Vertrauen in die Sicherheit von digitalen Technologien zu schaffen.
Positiv sieht der TÜV-Verband, „dass die EU-Kommission mit dem vorgelegten Regulierungsentwurf den gesamten Produktlebenszyklus eines digitalen Produktes in den Blick nimmt und entsprechende Sicherheitsanforderungen für die Nutzungsdauer vorsieht“. So sollten notwendige Sicherheitsupdates zukünftig über einen Zeitraum von bis zu fünf Jahren bereitgestellt werden. Dies ermögliche eine längere Nutzung der Produkte und schone Ressourcen.
Erstmals europaweit verbindliche Cyber-Sicherheitsanforderungen für Hersteller und Anbieter
Mit dem Entwurf des „Cyber Resilience Act“ formuliere die EU-Kommission erstmals europaweit verbindliche Cyber-Sicherheitsanforderungen für Hersteller und Anbieter von „Produkten mit digitalen Elementen“. Der Verordnungsvorschlag erfasse Hard- und Software, welche als Endprodukte oder als Komponenten auf den Markt kommen. Hersteller müssten digitale Sicherheit künftig bereits bei der Produktentwicklung berücksichtigen („Security by Design“), während der Lebensdauer des Produkts auftretende Schwachstellen beheben und dafür entsprechende Sicherheitsupdates bereitstellen.
Mit diesem Gesetzesentwurf würden sich nun die EU-Mitgliedsstaaten und das Europaparlament befassen. Der TÜV-Verband werde die weitere Ausgestaltung und die anschließende Umsetzung konstruktiv begleiten. Dabei gelte es auch, die Kohärenz mit bestehenden Rechtsvorschriften zu gewährleisten.
Weitere Informationen zum Thema:
datensicherheit.de, 15.09.2022
Bitkom zum Cyber Resilience Act: Wichtiger Beitrag zur Stärkung der Cyber-Sicherheit / Indes Bitkom-Kritik an hohen bürokratischen Aufwand für Unternehmen
Aktuelles, Experten - März 13, 2026 10:39 - noch keine Kommentare
Rechenzentren in Holzbauweise: Von Schweden bis Deutschland wird vermehrt auf Brettsperrholz statt Stahlbeton gesetzt
weitere Beiträge in Experten
- Plattform Privatheit lädt nach Frankfurt am Main ein: KI – Freundin versus Datenkrake
- Datenschutz trifft Medienkompetenz: Medienpädagik-Fachtag in Berlin am 25. März 2026
- Zero Trust: Absicherung mobiler IoT- und OT-Systeme
- Datenschutz als Unterrichtsthema: Kostenfreie BfDI-Lehrmaterialien für Klassenstufen 4 bis 7
- Angriff auf die digitale Lebensader: Telekommunikation ist die Königsklasse für die Cyberkriminalität
Aktuelles, Branche, Gastbeiträge - März 12, 2026 8:03 - noch keine Kommentare
Zero Trust: Absicherung mobiler IoT- und OT-Systeme
weitere Beiträge in Branche
- Angriff auf die digitale Lebensader: Telekommunikation ist die Königsklasse für die Cyberkriminalität
- Chrome-Erweiterungen können Nutzer ausforschen
- Ambivalenz: Malware-Erkennungen gesunken – blockierte schädliche URLs zugenommen
- OpenClaw: Abwägen zwischen Produktivität und Sicherheitsrisiko
- Monitoring von Cloud-Datenbanken: Transparenz und Kontrolle in dynamischen IT-Umgebungen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren