Ihre Vorteile im Überblick
Mit einer Registrierung bei myWIFI können Sie Ihre Kontaktdaten und Ihr Profil ändern und jederzeit einen Überblick über Ihre WIFI-Kurse und Prüfungsergebnisse abrufen.
LOGIN / REGISTRIERUNG
Der neue Cyber Resilience Act (Verordnung (EU) 2024/2847) ist eines der zentralen EU-Gesetze im Bereich Cybersicherheit und betrifft künftig alle Produkte mit digitalen Elementen - also Software, Hardware, IoT-Geräte und eingebettete Systeme. Ab 2027 dürfen solche Produkte nur noch mit einer CE-Kennzeichnung nach CRA im EU-Binnenmarkt in Verkehr gebracht werden.
Cybersecurity & Produkt-Compliance nach dem EU Cyber Resilience Act (CRA)
Inhalt
Einordnung des CRA
- Warum kommt der CRA jetzt?
- Abgrenzung zu NIS2, Produkthaftung, EU AI Act & EU-Data Act
- Zielsetzung, Systematik der Verordnung
- Einführung des 8-Schritte CRA-Prüfverfahrens (Copyright Michael Jesse)
- Prüfschema: Fällt mein Produkt in den CRA?
- Gruppenarbeit: Einordnung anhand von Praxisbeispielen
- Wer ist betroffen? Rolle von Hersteller, Einführer (Importeur), Händler
- Wichtige CRA-Fristen und wen betreffen diese?
- Einordnung nach Risikoklassen (Standard-, wichtige und kritische Produkte)
- Konformitätsvermutung (auf Basis von Normen) – was ist der aktuelle Stand?
- Überblick über die verschiedenen Konformitätsverfahren (Eigenbewertung, EU-Baumusterprüfung, Qualitätssicherungssystem)
- Vorgehen bei der Risikobewertung gemäß Anhang I CRA
- Inhalt der technischen Dokumentation
- CE-Kennzeichnung nach CRA
- Pflichten im Betrieb: Schwachstellenmanagement und Meldeverfahren an ENISA
- Strafen
- Was sind die Kernanforderungen des EU Data Act?
- Wie erfülle ich den CRA, um nicht gegen den EU Data Act zu verstoßen?
- Kurze Gruppenarbeit (Praxisbeispiele)
- Typische Umsetzungsstrategien (KMU vs. Großunternehmen)
- KMU CRA „Erleichterungen“
- Zusammenfassung der wichtigsten Punkte des CRA
- Q&A und Diskussion
- Weiterführende Ressourcen & Ausblick
Zielsetzungen (Lernziele)
Nach diesem Tag sind Sie in der Lage zu beurteilen,
- ob Ihr Unternehmen betroffen ist
- was konkret zu tun ist
- wie Sie den CRA praktisch umsetzen
Zielgruppe
Von diesem Seminar profitieren Sie als
- Unternehmer:in
- Entwickler:in
- IT- und Cybersecurity-Verantwortliche:r
- Qualitäts- und Compliance-Manager:in
- sowie als Produktverantwortliche:r aller Branchen, die Produkte mit digitalen Elementen entwickeln, vertreiben oder aus Drittstatten (China, USA) importieren