Schlagwort: CRA

Hot topic für 2024: Security by Design

„Security by Design“ dürfte ab 2024 definitiv einer der aufkommenden Trends sein! Die Zeit zum Jahreswechsel nutze ich immer, um mich mit Freunden, Kollegen und Mitstreitern zu treffen, die das Thema Cybersecurity gemeinsam voranbringen wollen, um schon die Aktivitäten für das neue Jahr zu planen. Gestern Abend habe ich mich an der Uni Bremen mit […]

Auf zum Berliner Cybersicherheitsgipfel – zusammen mit Claudia Plattner!

Der BSI-Carpool: Timo Kob, Vorstand von HiSolutions und Leiter der Bundesarbeitsgruppe Cybersecurity beim Wirtschaftsrat, hat uns heute netterweise zum Berliner Cybersicherheitsgipfel gebracht – vielen Dank dafür! Vorher hat uns Claudia Plattner, Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI), auf der letzten Sitzung des Wirtschaftsrates in diesem Jahr ihre ganzheitliche Strategie für mehr Cybersicherheit […]

Rechtskompass für die digitale Unternehmenssicherheit: Jetzt in der Zeitschrift „unternehmensjurist“

Wer behält bei den ganzen Rechtsvorschriften zur Cybersicherheit noch den Überblick? Für Menschen, die sich den Tag über beruflich damit beschäftigen, ist das zumeist kein Problem, aber wenn man mit der betrieblichen Umsetzung neben zahlreichen anderen Aufgaben damit konfrontiert wird, ist das schon schwieriger. Deshalb haben Tilmann Dittrich und ich in der aktuellen Ausgabe der […]

IT ist nicht gleich OT – Cybersecurity beim EPP Talk@productronica in München

IT ist nicht gleich OT – doch hat der Gesetzgeber den Unterschied auch verstanden? Darum ging es heute bei der Aufzeichnung des EPP Talk@productronica. Mittlerweile haben wir eine Vielzahl rechtlicher Anforderungen, die sowohl im IT- wie auch im OT-Umfeld einschlägig sein können, und NIS-2 ist nur eine davon. Der Cyber Resilience Act, die neue EU-Maschinenverordnung […]

Offener Brief der EU-Technologieunternehmen gegen den Cyber Resilience Act

Es ist ja schon etwas eigenartig mit diesem „offenen Brief“ gegen den Cyber Resilience Act, der nun von Ericsson, ESET, Bosch, Siemens, Nokia und Schneider Electric an die EU-Kommission gerichtet wurde. Zuerst wird negativ festgestellt, dass Millionen von vernetzten Produkten betroffen sein können – was ja auch gerade Sinn und Zweck des horizontalen Rechtsakts ist, […]

Virtueller DKE-Workshop zum Cyber Resilience Act (CRA)

Bald 400 Anmeldungen: Morgen Nachmittag findet von 13:00 bis 15:00 Uhr der virtuelle Workshop der Deutschen Kommission Elektrotechnik Elektronik Informationstechnik (DKE) zum Cyber Resilience Act (CRA) statt. In Abgrenzung zu NIS-2 wird der CRA als Verordnung unmittelbare Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen stellen – weg von sektorspezifischen, vertikalen Regelungen hin zu […]

Morgen im F.A.Z.-Tower in Frankfurt: Produkt- und prozessbezogene Verantwortlichkeit in der Cybersecurity

Nächste Station in dieser Woche ist nach Berlin morgen Nachmittag Frankfurt! Bei der F.A.Z-Konferenz „Produkthaftung und Produktsicherheit“ im F.A.Z.-Tower in Frankfurt a.M. geht es von der öffentlich-rechtlichen Perspektive zum Blickwinkel der Unternehmen. Die gestiegenen regulatorischen Anforderungen an die Cybersicherheit werden uns allen in den kommenden Jahren viel abverlangen – wie kann ich mich aber jetzt […]

Frankfurter IT/OT Symposium: Wie kann ich Cyber Compliance gewinnbringend für mein Unternehmen einsetzen?

Wie kann ich Cybersecurity Compliance in meinem Unternehmen gewinnbringend als Innovationsfaktor einsetzen? Die Antworten auf diese Frage gibt es von mir auf dem Frankfurter IT/OT Symposium am kommenden Mittwoch, den 13. September! Cybersecurity Compliance wird nicht erst seit NIS-2 von vielen Geschäftsleitern als Bürde und Kostenfaktor im Unternehmen empfunden, deren Umsetzung im Alltagsgeschäft lästig ist […]

Cybersecurity Compliance bei der DB: Die ganzheitliche Perspektive

Die Deutsche Bahn informiert und bereitet sich auf den neuen europäischen Cybersecurity-Regulierungsrahmen schon jetzt vor – und das ist gut und richtig! In Kürze bin ich zu Gast bei der DB anlässlich einer internen Weiterbildungsveranstaltung in der Cybersicherheit, um einerseits über den erheblich gewachsenen Anwendungsbereich der neuen Regularien, aber auch über die Unterschiede im Vergleich […]