Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. The Evidence Layer - Deutsch Podcast
  4. S01E05 - Secure-by-Design oder kein Marktzugang: der Cyber Resilience Act erklärt
Der Cyber Resilience Act — Verordnung EU 2024/2847 — ist am 10.
Dezember 2024 in Kraft getreten und verändert die Spielregeln für
jeden, der Software oder Hardware auf dem EU-Markt anbietet. Von
smarten Thermostaten bis hin zu industriellen Firewalls: Alle
Produkte mit digitalen Elementen müssen künftig verbindliche
Cybersicherheitsanforderungen erfüllen. Wer das nicht nachweisen
kann, darf sein Produkt nicht mehr in Europa verkaufen. Bußgelder
können bis zu 15 Millionen Euro oder 2,5 % des weltweiten
Jahresumsatzes betragen. Das BSI hat mit der technischen Leitlinie
TR-03183 bereits eine praxisnahe Umsetzungshilfe veröffentlicht.
Michael und Nadine erklären die vier Risikokategorien — von der
Standardkategorie (rund 90 % aller Produkte, Selbstbewertung
zulässig) bis hin zu Wichtig Klasse I und II
(Identitätsmanagementsysteme, Firewalls, Intrusion-Detection —
Pflichtbewertung durch Dritte) und Kritisch (Anhang IV). Sie gehen
ausführlich auf die Kernpflichten aus Anhang I ein:
Secure-by-Design, Schwachstellenmanagement über den gesamten
Lebenszyklus, Pflicht-SBOM-Dokumentation, mindestens 5 Jahre
Sicherheitsupdates und Meldefristen von 24 Stunden (Frühwarnung)
und 72 Stunden (vollständiger Bericht) über die ENISA Single
Reporting Platform. Zwei CRA-Pflichten gelten bereits vor dem
Enddatum 11. Dezember 2027: Ab 11. Juni 2026 müssen
Konformitätsbewertungsstellen notifiziert sein, ab 11. September
2026 greift die Meldepflicht. Die zentrale Erkenntnis dieser Folge:
Der CRA verlangt keine Momentaufnahme, sondern fortlaufende,
nachweisbare Belege für Sicherheit über den gesamten
Produktlebenszyklus. Attesto liefert diese Beweisschicht — über
manipulationssichere Protokollierung für alle
Anhang-I-Anforderungen und über das Proof of Evolution-System für
den nachweisbaren Fortschritt bei Schwachstellenmanagement und
Sicherheitsupdates. Die Nova/IVC-Kryptografieschicht läuft bereits
live in Produktion.
Episode melden

„S01E05 - Secure-by-Design oder kein Marktzugang: der Cyber Resilience Act erklärt“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz