Cybersicherheit und regulatorische Anforderungen
CRA in Practice: From Reporting to continuous Compliance
Der Cyber Resilience Act (CRA) sieht zwei zentrale Termine vor: Ab 11. September 2026 gelten die Meldepflichten und ab 11. Dezember 2027 ist die Verordnung vollständig anzuwenden. Das Webinar zeigt, wie Hersteller in der Übergangsphase vorgehen.
In dieser Übergangsphase reicht es für Hersteller nicht aus, die eingesetzten Softwarekomponenten in einer Software Bill of Materials (SBOM) zu erfassen. Um die CRA-Anforderungen an die Cybersicherheit umzusetzen, benötigen sie klare Verantwortlichkeiten und belastbare Abläufe, um Hinweise auf Schwachstellen zu bewerten, intern weiterzuleiten und fristgerecht zu melden.
Das englischsprachige Webinar verdeutlicht, warum CRA-Konformität als fortlaufende Aufgabe über den gesamten Produktlebenszyklus zu verstehen ist. Es vermittelt praxisnahe Ansatzpunkte, mit denen Unternehmen ihre Organisation und Prozesse auf die jeweils geltenden Anforderungen ausrichten können.
Im kostenfreien Webinar erfahren Sie mehr über:
- den Anwendungsbereich des CRA und die Klassifizierung betroffener Produkte
- die Unterscheidung zwischen aktiv ausgenutzten Schwachstellen und schwerwiegenden Sicherheitsvorfällen
- die fristgerechte Erstellung von Frühwarnungen, Meldungen und Abschlussberichten
- die einheitliche Meldeplattform und die Rolle der zuständigen Computer-Notfallteams (CSIRTs)
- die Verwaltung von Schwachstellenmeldungen sowie Drittanbieter- und Open-Source-Komponenten
Ihre Referenten
Jawad Younus
Team Lead Cybersecurity
CSA Group Bayern GmbH
Mia Kronner
Technician Cybersecurity
CSA Group Bayern GmbH
Bildquelle: CSA Group Bayern GmbH, CSA Group Bayern GmbH