News

15.06.2026

Regulierung mit Augenmaß

Der Cyber Resilience Act (CRA) soll für mehr Sicherheit, Vertrauen und Zukunftsfähigkeit sorgen. Doch der Rechtsakt der EU zeigt ein Problem: Gute Absichten werden durch überzogene Anforderungen geschwächt – mit Folgen für Wettbewerbsfähigkeit, Innovationskraft und Versorgungssicherheit.

Brüssel Insights

Regulierung mit Augenmaß

EU-Digitalstrategie

Der Cyber Resilience Act (CRA) soll für mehr Sicherheit, Vertrauen und Zukunftsfähigkeit sorgen. Doch der Rechtsakt der EU zeigt ein Problem: Gute Absichten werden durch überzogene Anforderungen geschwächt – mit Folgen für Wettbewerbsfähigkeit, Innovationskraft und Versorgungssicherheit.

Zwei Drittel der ZVEI-Mitglieder empfinden ihn als belastendste Cybersicherheits-Regulierung. Das zeigt eine Umfrage des Verbandes. Ein zentrales Problem: die enormen Kosten, die auf die Unternehmen zukommen. Diese könnten sich auf etwa 1,4 Prozent des bis 2030 geplanten Umsatzes belaufen. 

Gleichwohl gilt es, die richtige Balance von Wettbewerbsfähigkeit und Cybersicherheitsniveau zu finden. Hierbei stellt sich die Frage, welches Risiko beispielsweise von Fahrradtachos, Funkuhren oder Analog-Digital-Wandlern ausgeht. Sie verarbeiten triviale Datentypen – oft sogar nur innerhalb eines Gerätes. Es spräche also nichts dagegen, sie als unkritisch einzustufen.

Stand jetzt fallen aber auch sie pauschal unter den CRA. Für die Hersteller erwächst daraus ein enormes Problem: Sie haben ihre Produkte bislang ohne Berücksichtigung des CRA entwickelt. Nun müssten sie aber ihr gesamtes Portfolio anpassen. Das Dilemma: Ein komplettes Re-Design bis 2027 ist für viele Unternehmen schlicht unmöglich. Die Folge wären Produktabkündigungen mit gravierenden Auswirkungen auf die Lieferketten. Deshalb braucht es Ausnahmen für derlei unkritische Produkte mit digitalen Elementen. 

DER CRA IN ZAHLEN

Der Cyber Resilience Act (CRA) sollte in seiner Struktur angepasst werden.

Ein solcher Schritt würde die Hersteller nicht nur substanziell entlasten, sondern auch das beabsichtigte Ziel der Produktsicherheit maßgeblich unterstützen. Denn die wäre weitaus mehr in Frage gestellt, wenn diese Produkte nicht mehr in Europa hergestellt würden. Der politische Auftrag ist klar: nachsteuern, vereinfachen und realistische Rahmenbedingungen schaffen. Andernfalls könnten wir unserer Industrie langfristig Schaden zufügen.

Die EU arbeitet parallel am AI Act. Auch dazu hat Kathrin Glastra ein Statement formuliert. Den Link dazu sowie zu einem vertiefende Statement, wie die CRA-Kategorien um eine weitere zu „Harmlosen Produkten“ ergänzt werden könnten, finden Sie in der Highlight-Box weiter unten.

Anforderungen klären
Der EU AI Act soll den Umgang mit KI regeln – sorgt aber für große Probleme.

Dokumentation vereinfachen
Der Cyber Resilience Act (CRA) sollte in seiner Struktur angepasst werden.
 

 

Text Kathrin Glastra | Bilder ZVEI/ Melanie Bauer Photodesign, ZVEI

 

Dieser Artikel ist in der Ausgabe 2026 am 13. April 2026 erschienen.

Das könnte Sie ebenfalls interessieren:

Weiterführend
Meistbesuchte Seiten

Energie

Mehr

Gesundheit

Mehr

Industrie

Mehr

Mobilität

Mehr

Publikationen

Mehr
eSummit 2026 - Unsere Highlights von Tag 2

eSummit 2026 – Gipfeltreffen der Elektro- und Digitalindustrie

Zum Video

eSummit 2026 - Unsere Highlights von Tag 1

eSummit 2026 – Gipfeltreffen der Elektro- und Digitalindustrie

Zum Video

eSummit 2026: Industrielle KI

eSummit 2026 – Gipfeltreffen der Elektro- und Digitalindustrie

Zum Video

Der Preis der Elektro- und Digitalindustrie

ZVEI: Electrifying Ideas Award 2026

Deutschland ist ein Innovationsland. Unsere Unternehmen entwickeln Technologien, die weltweit Standards setzen – von der…

Zum Video