Mannn von oben an einem Schreibtisch, der mit Computern, Telefonen, Handys und weiteren Elektrogeräten bedeckt ist

"Cybersicherheitsgesetze – und jetzt?"

Mit dem Cyber Resilience Act (CRA) setzt die EU einheitliche Cybersicherheitsstandards für alle Hard- und Softwareprodukte mit digitalen Elementen. Wie die Anforderungen in der Praxis erfüllt werden können, beleuchtet die DIHK in einem Webinar am 8. Oktober.

Cyber Resilience Act – CRA für IT- und Sicherheitsverantwortliche

Termin
Donnerstag, den 08.10.2026, 10:00 bis 12:00 Uhr
Veranstalter
DIHK
Veranstaltungsart
Webinar
Veranstaltungsort
Online
Diese Veranstaltung richtet sich an
IT - und Informationssicherheitsverantwortliche, Projektverantwortliche und weitere "Kümmerer"

Nach der NIS2-Richtlinie rückt die DIHK in ihrer Webinarreihe "Cybersicherheitsgesetze – und jetzt?" den Cyber Resilience Act in den Blick. Der CRA verpflichtet Hersteller digitaler Produkte, diese über ihren gesamten Lebenszyklus hinweg sicher zu gestalten und bekannte Schwachstellen zeitnah zu beheben. Betroffen sind Hersteller, Inverkehrbringer und Händler aller Produkte, die mit dem Internet oder anderen Netzwerken verbunden sind oder verbunden werden können – vom Smartphone bis zum industriellen Steuerungssystem. 

Dem Webinar, in dem die DIHK im August die rechtlichen Grundlagen, Zuständigkeiten und Haftungsfragen erläutert hatte, folgt am 8. Oktober eine Online-Veranstaltung zur konkreten Umsetzung. Wer im Unternehmen Verantwortung für IT Sicherheit, Compliance, Risikomanagement oder operative Koordination trägt, erfährt bei diesem Termin, wie der CRA praktisch ausgestaltet und arbeitsteilig umgesetzt werden kann. 

Zentrale Themen des Webinars

  • Zu welchen Cybersicherheitsanforderungen verpflichtet der CRA?
  • Was muss von der Konzeption, über die Entwicklung und Herstellung bis zum Vertrieb von Produkten mit digitalen Elementen beachtet werden?
  • Welche Anforderungen gelten für Schwachstellenmanagement und Sicherheitsupdates? Wie bemessen sich die Unterstützungsfristen?
  • Welche der Pflichten treffen den Hersteller, welche den Importeur oder Händler?
  • Können Herstellerpflichten auch Händler oder Importeure treffen?
  • Wie ist umzugehen mit der Lieferkette samt Komponenten Dritter sowie Open-Source-Software?
  • Wie und welche Schwachstellen und Sicherheitsvorfälle sind der Aufsicht zu melden?
  • Wie funktioniert das EU-Konformitätsbewertungsverfahren?
  • Wie reagiert die Aufsichtsbehörde auf Pflichtverstöße?
  • Wie lassen sich die CRA-Pflichten arbeitsteilig im Unternehmen umsetzen?

Details und eine Möglichkeit, sich anzumelden, finden Sie hier.

Rückblick

Aufzeichnungen früherer Webinare zu den Cybersicherheitsgesetzen gibt es hier:

 
Cybersicherheit Laptop mit Schloss am Serverschrank

"Cybersicherheitsgesetze – und jetzt?" im Rückblick

Seit Ende 2025 verpflichtet die EU Unternehmen in bestimmten kritischen Sektoren zu einem strengen Management von Cyberrisiken. Das Thema betrifft aber deutlich mehr Betriebe als häufig gedacht. Mit ihren Webinaren zur Cybersicherheit will die DIHK Klarheit schaffen und die Basis für eine...

Relevant im Themenfeld:
Schwerpunkte:
  • Digitalisierung

Ansprechpartnerin

Katrin, Sobania_quad

Dr. Katrin Sobania

Referatsleiterin Informations- und Kommunikationstechnologie | E-Government | Postdienste | IT-Sicherheit

DIHK Berlin