News

01.12.2023

Cyber Resilience Act - letzter formaler Trilog abgeschlossen

Cyber Resilience Act (CRA): Am 30.11.2023 wurde sich in der letzten formalen Trilog-Verhandlung bei den verbliebenen offenen Punkten auf einen Kompromiss geeinigt. Die Ergebnisse stimmen zu Teilen vorsichtig optimistisch. Die beschlossenen Inhalte sind ambitioniert, berücksichtigen in den meisten Fällen aber auch die realistische Implementierung.

Es wurde eine sinnvolle, auf kritischen Einsatzzwecken basierende, Klassifizierungslogik für kritische Produkte gefunden und die Liste kritischer Produkte entsprechend angepasst. Die Möglichkeit Ersatzteile für einen Austausch identischer Produkte in langlebige Infrastrukturen liefern zu können ist sehr wichtig, nicht zuletzt für die Versorgungssicherheit.

Aber: 

  • Die beschlossene Umsetzungsfrist von 36 Monaten sehen wir kritisch. Auch wenn diese das Maximum innerhalb der Verhandlungsmandate darstellte, so ist sie überambitioniert für die Komplexität der umzusetzenden Anforderungen.
  • Hinsichtlich der Produktanforderungen wurden nicht alle Aspekte in einer Form gelöst, die auch in unterschiedlichen Geschäftsbereichen und für unterschiedliche Geschäftsmodelle eine adäquate Umsetzung erlauben. Die Besonderheiten von Geschäftsmodellen und Kundenbeziehungen im B2B-Bereich hätten hier umfangreicher berücksichtig werden müssen.
  • Die gefundenen Kompromisse zu den Berichtspflichten werfen Fragen auf: Doppelte Berichtspflichten bedeuten unnötige Mehraufwände auf Seiten der Unternehmen, sinnvollerweise sollte der als erforderlich angesehene Informationsaustausch auf Seiten der Behörden organisiert werden, also zwischen ENISA und den jeweiligen nationalen CSIRTs (Computer Security Incident Response Teams).


Wie sich diese Aspekte in der Umsetzung auswirken, bleibt abzuwarten. Angesichts der Breite der betroffenen Produkte und Komponenten hat schließlich nahezu jeder Aspekt des CRA Milliarden schwere Auswirkungen. Gleichzeitig ist die mit dem CRA vorangetriebene Erhöhung der Resilienz von Produkten und Komponenten mit digitalen Elementen insgesamt im Sinne der Wirtschaft und Gesellschaft, sofern die Umsetzung effizient und effektiv erfolgen kann.

Digitalisierung Cybersicherheit Elektrifizierung

Das könnte Sie ebenfalls interessieren:

Weiterführend
Meistbesuchte Seiten

Publikationen

Mehr

Industrie

Mehr

Mobilität

Mehr

Energie

Mehr

Gesundheit

Mehr
 

Übersicht aller Videos

ZVEI zur Europawahl - Mediathek

 

Preis der Elektro- und Digitalindustrie

ZVEI: Electrifying Ideas Award 2024

Unsere Branche treibt den Wandel zu einer elektrifizierten und digitalisierten Gesellschaft jeden Tag ein Stück weiter voran.…

Zum Video

 

Preis der Elektro- und Digitalindustrie

Verleihung des Electrifying Ideas Award 2023

#electrifyourfuture: Am 23. Mai 2023 wurden im Rahmen des ZVEI-Jahreskongresses die Gewinner des ersten electrifying ideas Awards…

Zum Video

 
Was bedeutet die All Electric Society für Sie?

Ist die Zukunft elektrisch? Wir haben ZVEI-Kolleginnen und Kollegen gefragt, was die All Electric Society für sie bedeutet, wo es…

Zum Video