slider

The EU Cyber Resilience Act – What’s in it for Industry - Prof. Dr. Norbert Pohlmann

The EU Cyber Resilience Act – What’s in it for Industry

The EU Cyber Resilience Act - What's in it for Industry

Prof. Norbert Pohlmann (Institut für Internet-Sicherheit),
RSA Conference 2026
Vortrag: „The EU Cyber Resilience Act – What’s in it for Industry?“
San Francisco, USA, 03.2026


Die Präsentation von Prof. Dr. Norbert Pohlmann und Nevena Rupp zum Thema “The EU Cyber Resilience Act – What’s in it for Industry?” beim #RSAC legt den Fokus auf die Einführung des Cyber Resilience Act (CRA) der EU und seine Bedeutung für die Industrie. Die Motivation hinter dem CRA liegt in der steigenden Komplexität und den Risiken im Bereich der IT, insbesondere durch Software.

Die aktuelle Cybersicherheitssituation wird durch die zunehmende Vernetzung und Geschwindigkeit der Entwicklung von IT-Systemen geprägt. Der CRA zielt darauf ab, durch einheitliche und verbindliche Cybersicherheitsanforderungen die Markttransparenz zu verbessern und das Vertrauen in sichere digitale Produkte wiederherzustellen.

Der CRA legt klare Verantwortlichkeiten für Hersteller und Anbieter fest, wie die Sicherheitsgestaltung und -entwicklung, das Management von Schwachstellen sowie die koordinierte Offenlegung von Sicherheitslücken und regelmäßige Updates. Dies dient dazu, das Sicherheitsniveau in der gesamten Lieferkette zu erhöhen und Transparenz über Software-Abhängigkeiten zu schaffen.

Durch die Marktüberwachung werden Hersteller zur Einhaltung der Anforderungen des CRA verpflichtet, andernfalls drohen empfindliche Strafen. Die Timeline des CRA zeigt klare Meilensteine für die Umsetzung, wobei ab September 2026 die Pflicht zur Meldung von Sicherheitsvorfällen gilt.

Das BSI bietet unterstützende Maßnahmen wie die technische Richtlinie BSI TR-03183 und das IT-Sicherheitslabel, um Hersteller auf die Vorgaben des CRA vorzubereiten. Die Zusammenfassung der Präsentation betont die Bedeutung des CRA als regulatorisches Instrument für den Marktzugang und die Qualitätssicherung von digitalen Produkten, um “Fire and forget”-Produkte zu vermeiden und die Partizipation an der Standardisierung zu fördern.

Zusammenfassend zeigt die Präsentation, wie der Cyber Resilience Act die Cybersicherheit in der EU stärkt und die Industrie zu sichereren und verantwortungsbewussteren digitalen Produkten führt. Es ist empfehlenswert, die erlernten Erkenntnisse in Unternehmen umzusetzen und sich aktiv mit den Anforderungen des CRA auseinanderzusetzen. Besucher werden eingeladen, den deutschen Pavillon auf der RSAC Konferenz zu besuchen und weiterführende Fragen zu stellen.


The EU Cyber Resilience Act - What's in it for Industry
KI-Abbildung: The EU Cyber Resilience Act – What’s in it for Industry KI-Vermerk


kostenlos downloaden



Weitere Informationen zum Thema “The EU Cyber Resilience Act – What’s in it for Industry”



Die Vermessung der Unsicherheit – Der neue Cyber-Risiko-Score

Warum Vertrauenswürdigkeit der Grundstein für die Digitalisierung ist

Trust Media – ISCC-Zertifikate – Stärkung des Vertrauens in digitale Medien

Spielerisch gegen Cyberbedrohungen – IT-Sicherheitstrainings mit Serious Games

Security Awareness als institutionelles Anliegen: Voraussetzungen, Herausforderungen und Gestaltungsräume für NRW-Hochschulen”



Lehrbuch Cyber-Sicherheit

Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit

Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download

Trusted Computing – Ein Weg zu neuen IT-Sicherheitsarchitekturen



Vorlesungen zum Lehrbuch Cyber-Sicherheit

Wie viel IT-Sicherheit und Vertrauenswürdigkeit brauchen wir für unsere komplexe digitale Zukunft?

Diskussion über die aktuelle Cyber-Sicherheitslage – politisch, technisch, rechtlich

Aktuelle Cybersicherheitslage und Cyber-Sicherheitsstrategien

Zugriffsschutz und Identitätsmanagement



Forschungsinstitut für Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Marktplatz IT-Sicherheit

Marktplatz IT-Sicherheit: IT-Notfall

Marktplatz IT-Sicherheit: IT-Sicherheitstools

Marktplatz IT-Sicherheit: Selbstlernangebot

Marktplatz IT-Sicherheit: Köpfe der IT-Sicherheit

Vertrauenswürdigkeits-Plattform



TeleTrusT-Positionspapier Cyber-Nation

IT-Technologien müssen für die digitale Zukunft deutlich robuster werden

Interviewreihe „Köpfe der IT-Sicherheit“: Video- und Podcast-Format bietet exklusive Einblicke



Confidential Computing: Sicher und Souverän in der Cloud

Zero Trust in Federated Cloud-Edge Ecosystems



Cyber-Sicherheit braucht mehr Fokus



IT-Sicherheitsstrategie für Deutschland

TeleTrusT-Positionspapier Cyber-Nation

IT-Sicherheit für NRW 4.0 – Gemeinsam ins digitale Zeitalter. Aber sicher.



IT-Sicherheit

Cyber-Sicherheit

Cyber-Sicherheitslösungen

Cyber-Resilience

Vertrauen

The EU Cyber Resilience Act - What's in it for Industry
The EU Cyber Resilience Act – What’s in it for Industry Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten