slider

The EU Cyber Resilience Act – What’s in it for Industry

The EU Cyber Resilience Act - What's in it for Industry

Prof. Norbert Pohlmann (Institut für Internet-Sicherheit),
RSA Conference 2026
Vortrag: „The EU Cyber Resilience Act – What’s in it for Industry?“
San Francisco, USA, 03.2026


Die Präsentation von Prof. Dr. Norbert Pohlmann und Nevena Rupp zum Thema “The EU Cyber Resilience Act – What’s in it for Industry?” beim #RSAC legt den Fokus auf die Einführung des Cyber Resilience Act (CRA) der EU und seine Bedeutung für die Industrie. Die Motivation hinter dem CRA liegt in der steigenden Komplexität und den Risiken im Bereich der IT, insbesondere durch Software.

Die aktuelle Cybersicherheitssituation wird durch die zunehmende Vernetzung und Geschwindigkeit der Entwicklung von IT-Systemen geprägt. Der CRA zielt darauf ab, durch einheitliche und verbindliche Cybersicherheitsanforderungen die Markttransparenz zu verbessern und das Vertrauen in sichere digitale Produkte wiederherzustellen.

Der CRA legt klare Verantwortlichkeiten für Hersteller und Anbieter fest, wie die Sicherheitsgestaltung und -entwicklung, das Management von Schwachstellen sowie die koordinierte Offenlegung von Sicherheitslücken und regelmäßige Updates. Dies dient dazu, das Sicherheitsniveau in der gesamten Lieferkette zu erhöhen und Transparenz über Software-Abhängigkeiten zu schaffen.

Durch die Marktüberwachung werden Hersteller zur Einhaltung der Anforderungen des CRA verpflichtet, andernfalls drohen empfindliche Strafen. Die Timeline des CRA zeigt klare Meilensteine für die Umsetzung, wobei ab September 2026 die Pflicht zur Meldung von Sicherheitsvorfällen gilt.

Das BSI bietet unterstützende Maßnahmen wie die technische Richtlinie BSI TR-03183 und das IT-Sicherheitslabel, um Hersteller auf die Vorgaben des CRA vorzubereiten. Die Zusammenfassung der Präsentation betont die Bedeutung des CRA als regulatorisches Instrument für den Marktzugang und die Qualitätssicherung von digitalen Produkten, um “Fire and forget”-Produkte zu vermeiden und die Partizipation an der Standardisierung zu fördern.

Zusammenfassend zeigt die Präsentation, wie der Cyber Resilience Act die Cybersicherheit in der EU stärkt und die Industrie zu sichereren und verantwortungsbewussteren digitalen Produkten führt. Es ist empfehlenswert, die erlernten Erkenntnisse in Unternehmen umzusetzen und sich aktiv mit den Anforderungen des CRA auseinanderzusetzen. Besucher werden eingeladen, den deutschen Pavillon auf der RSAC Konferenz zu besuchen und weiterführende Fragen zu stellen.


The EU Cyber Resilience Act - What's in it for Industry
KI-Abbildung: The EU Cyber Resilience Act – What’s in it for Industry KI-Vermerk


kostenlos downloaden



Weitere Informationen zum Thema “The EU Cyber Resilience Act – What’s in it for Industry”



„Die Vermessung der Unsicherheit – Der neue Cyber-Risiko-Score“

„Warum Vertrauenswürdigkeit der Grundstein für die Digitalisierung ist“

„Trust Media – ISCC-Zertifikate – Stärkung des Vertrauens in digitale Medien”

„Spielerisch gegen Cyberbedrohungen – IT-Sicherheitstrainings mit Serious Games“

„Security Awareness als institutionelles Anliegen: Voraussetzungen, Herausforderungen und Gestaltungsräume für NRW-Hochschulen”



„Lehrbuch Cyber-Sicherheit“

„Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit“

„Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download“

„Trusted Computing – Ein Weg zu neuen IT-Sicherheitsarchitekturen“



„Vorlesungen zum Lehrbuch Cyber-Sicherheit“

„Wie viel IT-Sicherheit und Vertrauenswürdigkeit brauchen wir für unsere komplexe digitale Zukunft?“

„Diskussion über die aktuelle Cyber-Sicherheitslage – politisch, technisch, rechtlich“

„Aktuelle Cybersicherheitslage und Cyber-Sicherheitsstrategien“

„Zugriffsschutz und Identitätsmanagement“



„Forschungsinstitut für Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)“

„Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)“

„Marktplatz IT-Sicherheit“

„Marktplatz IT-Sicherheit: IT-Notfall“

„Marktplatz IT-Sicherheit: IT-Sicherheitstools“

„Marktplatz IT-Sicherheit: Selbstlernangebot“

„Marktplatz IT-Sicherheit: Köpfe der IT-Sicherheit“

„Vertrauenswürdigkeits-Plattform“



„TeleTrusT-Positionspapier Cyber-Nation“

„IT-Technologien müssen für die digitale Zukunft deutlich robuster werden“

„Interviewreihe „Köpfe der IT-Sicherheit“: Video- und Podcast-Format bietet exklusive Einblicke“



„Confidential Computing: Sicher und Souverän in der Cloud“

„Zero Trust in Federated Cloud-Edge Ecosystems“



„Cyber-Sicherheit braucht mehr Fokus“



„IT-Sicherheitsstrategie für Deutschland“

„TeleTrusT-Positionspapier Cyber-Nation“

„IT-Sicherheit für NRW 4.0 – Gemeinsam ins digitale Zeitalter. Aber sicher.“



„IT-Sicherheit“

„Cyber-Sicherheit“

„Cyber-Sicherheitslösungen“

„Cyber-Resilience“

„Vertrauen“

The EU Cyber Resilience Act - What's in it for Industry