CRA – Ein Überblick
Sicherheitsanforderungen
Unternehmen müssen sicherstellen, dass ihre Produkte und Dienstleistungen grundlegende Sicherheitsstandards erfüllen.
Risikomanagement
Strategien zur Identifizierung und Minderung von Risiken von der Idee eines Produkts bis zu dessen Abkündigung müssen im Unternehmen umgesetzt werden.
Meldepflichten
Unternehmen sind verpflichtet, Sicherheitsvorfällen zu melden sowie über ein entsprechendes Patch-Management-System zu verfügen. Ausnutzbare Schwachstellen müssen Kunden offengelegt werden.
NIS 2 – Ein Überblick
Erweiterter Rahmen
NIS 2 gilt für eine breitere Palette von Sektoren, einschließlich Energie, Transport, Banken, Gesundheit und digitale Infrastruktur. Sie bringt auch verschärfte Anforderungen für kleine und mittlere Unternehmen mit sich, um die allgemeine Resilienz zu fördern.
Sicherheitsanforderungen
Die Richtline verpflichtet zur Umsetzung geeigneter technischer und organisatorischer Sicherheitsmaßnahmen und definiert Mindeststandards für Risikomanagement und Sicherheitsprotokolle.
Meldepflichten
Unternehmen sind verpflichtet, Sicherheitsvorfällen zu melden sowie über ein entsprechendes Patch-Management-System zu verfügen. Ausnutzbare Schwachstellen müssen Kunden offengelegt werden.
Überführung in nationales Recht
Die NIS-2-Verordnung wird von den europäischen Mitgliedstaaten in ein jeweiliges nationales Gesetz übertragen.





