Sicherheit im IoT - Cyber Resilience Act, was nun?
Das Internet of Things (IoT) und die damit verbundenen Akteure bilden zusammen eine der am stärksten und nachhaltigsten wachsenden Branchen der letzten Jahre.
Immer mehr Gegenstände sind mit dem Internet und mit anderen Dingen vernetzt. Vollgestopft mit Sensoren und Funkschnittstellen bleibt vor allem die Datensicherheit sowie der Schutz von Nutzerdaten auf der Strecke. Diese immer stärkere Vernetzung von physischen und virtuellen Objekten ruft hierbei den europäischen Gesetzgeber auf den Plan, um die stetigen Entwicklungen in einen gesamteuropäischen Regulierungsrahmen einzubetten. Eine unter keinen Umständen zu vernachlässigende Besonderheit ist hier die Beteiligung verschiedenster Akteure sowie die zunehmende Anfälligkeit für Risiken der Informationssicherheit bei stärkerem Grad der Vernetzung.
Von besonderer Relevanz ist hier aus regulatorischer Sicht der „Cyber Resilience Act“ (CRA). Der am 15.09.2022 veröffentlichte Entwurf wurde bereits im Dezember 2022 im Rat diskutiert, die erste Lesung durch das Parlament steht noch aus Durch den CRA sind vor allem Software- oder Hardwareprodukte mit Lösungen für die Datenfernverarbeitung, konkreter sogenannte „Produkte mit digitalen Elementen“, betroffen. Das Ziel des CRA ist es, dass Produkte mit digitalen Bestandteilen, die auf den EU Markt gebracht werden, weniger Schwachstellen aufweisen, Hersteller:innen während des Lebenszyklus des Produktes für die Cybersecurity ihrer Produkte verantwortlich sind, mehr Transparenz über die Sicherheit von Hard- und Softwareprodukten besteht und Nutzer:innen von einer höheren Sicherheit profitieren.
Doch was genau wird sich durch den CRA für Hersteller:innen, Anbieter:innen und Verbraucher:innen ändern? Welcher Handlungsbedarf besteht? Was müssen Hersteller:innen jetzt umsetzen? Und wie steht es aktuell mit der Sicherheitslage im IoT aus?
Diesen und weiteren Fragen wollen wir gemeinsam mit unseren Referent:innen, u.a. Jan Wendenburg, CEO, ONEKEY GmbH, Eric Clausing, Leiter IoT, AV-TEST GmbH, Philipp Ehmann, Senior Referent / Teamhead Politik, Recht & Regulierung, eco Verband und Thomas Seider, Marktaufsicht über zertifizierte Dienstleister und Produkte, BSI auf den Grund gehen und auch Sie einladen diese Herausforderungen mitzudiskutieren.
AGENDA
- 10:00 Uhr
-
Begrüßung und Einleitung
Cornelia Schildt, Senior Projektmanagerin IT-Sicherheit, eco Verband, Fabian Landa, Junior Projektmanager Digitalisierung & Cybersecurity, eco Verband und Tatjana Hein Projektmanagerin IoT & Mobility, eco Verband
- 10:10 Uhr
-
Die Sicherheitslage im IoT 2023/2024
Eric Clausing, Leitung IoT, AV-TEST GmbH
- 10:30 Uhr
-
Was ändert sich mitr dem Cyber Resilience Act?
Philipp Ehmann, Senior Referent / Teamhead Politik, Recht & Regulierung, eco Verband
- 10:45 Uhr
-
Die verpflichtende Produkt-Cybersecurity durch EU Cyber Resilience Act kommt! Was jetzt als Hersteller zu beachten ist
Jan Wendenburg, CEO, ONEKEY GmbH
- 11:10 Uhr
-
SBOM umsetzen - mit der TR-03183-2 auf dem Weg zum CRA
Thomas Seider, Marktaufsicht über zertifizierte Dienstleister und Produkte, BSI
- 11:30 Uhr
- Offene Diskussion
- 12:00 Uhr
- Ende
Referent:innen
Leitung IoT, AV-TEST GmbH
Senior Referent / Teamhead Politik, Recht & Regulierung, eco - Verband der Internetwirtschaft e.V.
CEO, ONEKEY GmbH
Marktaufsicht über zertifizierte Dienstleister und Produkte, BSI