Nadja-Maria leitet unser Inhouse-Juristen-Team. Sie studierte an der Universität Passau Rechtswissenschaften mit anschließendem Referendariat sowie erstem und zweitem Staatsexamen. Ihr Spezialgebiet ist Datenschutzrecht. Ihr fundiertes Wissen hält sie jederzeit aktuell. Für unsere Kunden und unser Team hat sie so immer einen Rat für eine passgenaue Lösung parat.
Was verlangt der Cyber Resilience Act (CRA) konkret von Unternehmen und warum reicht es nicht aus, das Thema der IT-Abteilung zu überlassen?
In diesem Video vertiefen wir die rechtlichen und organisatorischen Anforderungen der neuen EU-Verordnung über cyberresiliente Produkte. Wir beleuchten, warum Cybersicherheit künftig zur verbindlichen Produkteigenschaft wird, welche Akteure betroffen sind und wie Unternehmen den Paradigmenwechsel vom Einmal-Check hin zum Risikomanagement über den gesamten Produktlebenszyklus meistern.
Im Fokus stehen:
- Was sind „Produkte mit digitalen Elementen“ und für wen gilt der CRA?
- Der Paradigmenwechsel: Cybersicherheit als verbindliche Produkteigenschaft und Marktzugangsvoraussetzung
- Die wesentlichen Pflichten: Sichere Entwicklung, Konformitätsbewertung und Schwachstellenmanagement
- Wichtige Fristen: Warum Meldepflichten für Sicherheitsvorfälle bereits ab September 2026 greifen und die Hauptpflichten ab Dezember 2027 gelten
- Praxis-Leitfaden: Betroffenheitsanalyse, Gap-Analyse und die Einbindung der Schnittstellen von Einkauf bis Geschäftsleitung
Fazit: Der Cyber Resilience Act ist weit mehr als nur ein technisches IT-Thema. Unternehmen, die frühzeitig ihre Rollen klären, Prozesse anpassen und Verträge überprüfen, sichern sich nicht nur die Konformität, sondern stärken nachhaltig Produktqualität und Kundenvertrauen.