Diese Website setzt ausschließlich technisch notwendige Cookies und Cookies zur allgemeinen Reichweitenmessung ein, um die Funktionalität und eine gute Benutzererfahrung zu gewährleisten. Diese werden ausschließlich von uns verwendet und die Daten werden nicht an Dritte weitergegeben. Detaillierte Infos: Datenschutzrichtlinie
© WEKA Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at
drucken
28.11.2024 | Datenschutz & IT | ID: 1188756
Der Cyber Resilience Act (CRA) tritt am 11. Dezember 2024 in Kraft und gilt 36 Monate nach dem Inkrafttreten vollumfänglich.
Der CRA schafft eine neue, umfassende Rechtsgrundlage für die Cybersicherheit von Produkten mit digitalen Elementen innerhalb der Europäischen Union. Darunter fallen IoT-Geräte, IT-Hardware wie Router und Computer, Softwareprodukte und Cloud-Dienste. Die Verordnung stellt sicher, dass Produkte, die keine spezifischen Sicherheitsregelungen unterliegen, einen einheitlichen Schutzrahmen erhalten.
Der CRA dient der Harmonisierung der Sicherheitsstandards im digitalen Binnenmarkt und zielt darauf ab, Verbraucher und Unternehmen vor Cyberbedrohungen zu schützen, die durch vernetzte Geräte und Softwareprodukte entstehen können.
Die Verordnung setzt verbindliche Sicherheitsanforderungen, die für alle in der EU vertriebenen Produkte gelten, unabhängig davon, ob sie innerhalb oder außerhalb Europas hergestellt wurden. Ab dem 11. Dezember 2027 müssen alle Produkte mit digitalen Elementen den neuen Anforderungen vollständig entsprechen.
Die wesentlichen Ziele des CRA lassen sich in die folgenden Bereiche gliedern:
Der Cyber Resilience Act (CRA) und die Datenschutz-Grundverordnung (DSGVO) verfolgen beide das Ziel, Sicherheit im digitalen Umfeld zu fördern. Während die DSGVO den Schutz personenbezogener Daten sicherstellt, konzentriert sich der CRA auf die Sicherheit digitaler Produkte. Trotz dieser unterschiedlichen Schwerpunkte gibt es zwischen beiden Verordnungen viele Gemeinsamkeiten, aber auch wesentliche Unterschiede. Zudem bieten sich Synergien, die zur Effizienz und Effektivität der Umsetzung beider Regelwerke beitragen können.
Der CRA und die DSGVO bieten einen umfassenden Sicherheits- und Datenschutzrahmen, der Unternehmen hilft, sich gegen Cyberbedrohungen zu wappnen und das Vertrauen der Nutzer zu stärken. Eine integrierte Compliance-Strategie, die sowohl Cybersicherheits- als auch Datenschutzanforderungen abdeckt, kann Ressourcen und Zeit sparen.
Die Cybersicherheits- und Datenschutzlandschaft entwickelt sich stetig weiter. Eine kontinuierliche Anpassung an neue regulatorische Vorgaben und Bedrohungen ist entscheidend. Unternehmen sollten sich auf zukünftige Entwicklungen vorbereiten, um Compliance auf Dauer sicherzustellen und ihre Sicherheitsstrategien weiter auszubauen.