Was Recht verlangt und was Security liefern muss
Der Cyber Resilience Act (CRA) bringt erstmals verbindliche Cybersecurity-Anforderungen für Produkte mit digitalen Elementen innerhalb der EU. Betroffen sind sowohl Softwarelösungen als auch vernetzte Geräte.
Grundlage jeder Umsetzung ist eine Risikobewertung. Sie entscheidet darüber, welche Sicherheitsmaßnahmen erforderlich sind, welche Informationen dokumentiert werden müssen und wie die Konformitätsbewertung erfolgt. Dabei sind Unternehmen häufig auf Informationen von Zulieferern angewiesen, da Risiken in Komponenten, Softwarebibliotheken oder Drittsoftware oft erst durch deren Offenlegung sichtbar werden.
In diesem Webinar erläutert Christoph Callewaert die rechtlichen Anforderungen des CRA und zeigt, wie vertragliche Regelungen den notwendigen Informationsfluss entlang der Lieferkette absichern können. Dominik Sturm (carmasec) gibt Einblicke in die praktische Umsetzung aus Sicht der IT-Sicherheit und zeigt, wie rechtliche Anforderungen in technische und organisatorische Maßnahmen übersetzt werden.
Das Webinar richtet sich an Hersteller von Produkten mit digitalen Elementen sowie an Importeure und Händler. Angesprochen sind Produktmanagement, Entwicklungsleitung, Informationssicherheit, Compliance, Recht und Einkauf.
Weitere Informationen zum Programm und zur Anmeldung finden Sie hier.
zurück