Industrie rüstet sich für NIS-2 und den Cyber Resilience Act bis 2027
Deutschlands Industrie bereitet sich auf zwei wichtige Cybersecurity-Regularien vor: die NIS-2-Richtlinie und das bevorstehende Cyber Resilience Act (CRA). Beide Gesetze bringen tiefgreifende Veränderungen mit sich, wobei das CRA voraussichtlich im Jahr 2027 vollständig in Kraft treten wird. Branchenexperten kommen im März zusammen, um erste Erfahrungen und Compliance-Strategien auszutauschen.
Der SECURITY UNDER CONTROL OT Security Kongress, der am 17. und 18. März in Duisburg stattfindet, beschäftigt sich mit der Vorbereitung von Unternehmen auf NIS-2 und das CRA. Fünf Experten geben exklusive Einblicke in die deutsche Umsetzung von NIS-2 sowie in die Entwicklung harmonisierter Standards für das CRA.
Das NIS-2-Umsetzungsgesetz ist in Deutschland seit dem 6. Dezember 2026 offiziell in Kraft. Manuel Honk-Hase Atug von der HiSolutions AG erläutert die Anforderungen und zeigt Wege zur Einhaltung auf. Thorsten Daniel von Rolls-Royce Power Systems berichtet unterdessen über erste Schritte seines Unternehmens bei der Umsetzung des CRA.
Auch die branchenspezifischen Auswirkungen des CRA stehen im Fokus. Max Schubert von der INCYDE GmbH analysiert, wie die Bahnindustrie sich an die neuen Vorgaben anpassen und ihre Systeme zukunftssicher gestalten kann. Wolfgang Stadler von SICK AG stellt Methoden vor, um eine durchgängige Cybersecurity-Dokumentation über gesamte Produktlinien hinweg zu gewährleisten.
Obwohl keine einzelne TeleTrusT-Arbeitsgruppe die branchenbezogenen CRA-Standards federführend erarbeitet, zählen zu den wichtigsten Mitwirkenden Dr. Kim Nguyen von der Bundesdruckerei, SerNet sowie Experten der Kanzlei Taylor Wessing und von M&H IT-Security. Luise Werner von der secuvera GmbH gewährt einen Blick hinter die Kulissen der Entstehung eines dieser sektorspezifischen Standards.
Ziel des Kongresses ist es, Herstellern zu helfen, die sich überschneidenden Anforderungen von NIS-2 und CRA zu meistern. Die Teilnehmer erhalten praktische Ratschläge zu Compliance, Dokumentation und langfristiger Cybersecurity-Planung. Angesichts der nahenden CRA-Frist 2027 steht die Wirtschaft unter Zugzwang, sich schnell anzupassen.
