Zurück zur Übersicht

Cyber Resilience Act: Wie Unternehmen künftig sicherere Soft- und Hardware beschaffen können

Cyber Resilience Act: Wie Unternehmen künftig sicherere Soft- und Hardware beschaffen können

3. September 2026

Uhrzeit: 11:00 – 12:00 Uhr

Ort: Online

Veranstalter: IHK München und Oberbayern

Was Sie erwartet

Der Cyber Resilience Act (CRA) ist eine europäische Verordnung, die verbindliche Anforderungen an die Cybersicherheit digitaler Produkte und Software festlegt. Ziel ist es, die Sicherheit entlang der gesamten Lieferkette nachhaltig zu stärken und sowohl Verbraucher als auch Unternehmen besser vor Cyberangriffen zu schützen.

Die Regelungen richten sich primär an Hersteller und Anbieter, die digitale Produkte in der EU in Verkehr bringen. Doch auch für Anwenderunternehmen ergeben sich daraus spürbare Auswirkungen – und zugleich neue Chancen.

Denn: Unternehmen profitieren künftig von transparenteren Sicherheits-anforderungen, klareren Verantwortlichkeiten und einem insgesamt höheren Sicherheitsniveau bei eingesetzten Produkten. Gleichzeitig steigen aber auch die Erwartungen an eine strukturierte Auswahl, Bewertung und den sicheren Betrieb dieser Produkte.

In diesem Online-Workshop wird aufgezeigt, wie Anwenderunternehmen den CRA nicht nur als regulatorische Herausforderung, sondern als Hebel für mehr Sicherheit, Resilienz und Professionalität in ihren IT-Prozessen nutzen können.

Erfahren Sie mehr über

  • Beschaffung & Lieferkette: Wie verändern sich Ausschreibungen, Lieferantenbewertungen und Vertragsanforderungen? Welche Sicherheitsnachweise sollten künftig eingefordert werden?
  • Betrieb & Lifecycle-Management: Welche Anforderungen ergeben sich für Patch-Management, Schwachstellenbehandlung und den sicheren Betrieb über den gesamten Produktlebenszyklus hinweg?
  • Transparenz & Dokumentation: Wie können bereitgestellte Herstellerinformationen (z. B. zu Sicherheitsfeatures oder Schwachstellen, SBOMs) effektiv genutzt werden?
  • Organisation & Verantwortung: Welche neuen Erwartungen entstehen an IT, Einkauf und Informationssicherheit – und wie sollten Rollen und Prozesse angepasst werden?
  • Haftung & Sorgfaltspflichten: Inwieweit steigen die Anforderungen an die eigene Sorgfalt bei der Auswahl und Nutzung von IT-Produkten?