Deutscher Presseindex

CRA: Wenn Security und Maschine getrennte Wege gehen

CRA: Wenn Security und Maschine getrennte Wege gehen

Erstens, Marktzugang – CE-Kennzeichnung als Bedingung: Ohne CRA-Konformität gibt es ab Dezember 2027 keine CE-Kennzeichnung für Maschinen mit digitalen Elementen. Kein Marktzugang in der EU. Zweitens, After-Sales-Umsatz – Retrofit unter CRA-Vorbehalt: Wesentliche Änderungen an Bestandsmaschinen lösen die CRA-Pflicht aus. Nicht-konforme Retrofits kosten Service-Geschäft. Und drittes, Patch-Schulden – 13 Jahre Security-Pflicht: Der CRA fordert Security-Patches überRead more about CRA: Wenn Security und Maschine getrennte Wege gehen[…]

CRA-Update für Maschinenhersteller: Was jetzt fällig wird

CRA-Update für Maschinenhersteller: Was jetzt fällig wird

Ersten Fristen des CRA sind nicht mehr abstrakt, sie sind jetzt. Für Maschinen-OEMs gilt eine besondere Rechnung; eine, die im allgemeinen CRA-Diskurs häufig untergeht. Zwei Daten, die zählen:  11. September 2026: Meldepflichten beginnen (Art. 14 CRA), Hersteller müssen ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle innerhalb von 24 Stunden an die ENISA und das nationale CSIRT melden undRead more about CRA-Update für Maschinenhersteller: Was jetzt fällig wird[…]

IT-Sicherheit ganzheitlich denken: TRIOVEGA und IT Kombinat starten strategische Partnerschaft

IT-Sicherheit ganzheitlich denken: TRIOVEGA und IT Kombinat starten strategische Partnerschaft

Die TRIOVEGA GmbH und IT Kombinat GmbH geben ihre offizielle Partnerschaft bekannt. Gemeinsam adressieren beide Unternehmen einen blinden Fleck, der in KRITIS-Umgebungen und produzierenden Betrieben zunehmend zum Risiko wird: die nach wie vor oft getrennte Betrachtung von IT- und OT-Infrastruktur. Während EU-Regelwerke wie NIS-2 und der Cyber Resilience Act (CRA) ganzheitliche Sicherheitskonzepte längst zur PflichtRead more about IT-Sicherheit ganzheitlich denken: TRIOVEGA und IT Kombinat starten strategische Partnerschaft[…]

IEC 62443: Industrielle Cyber-Security mit System

IEC 62443: Industrielle Cyber-Security mit System

Die IEC 62443 ist keine einzelne Norm, sondern ein modular aufgebautes Normenwerk. Das Ziel: Cyber-Security über den gesamten Lebenszyklus industrieller Systeme hinweg sicherstellen – von der Konzeption über die Integration bis zum Betrieb. Die Normenreihe gliedert sich in sechs Bereiche: Allgemeine Grundlagen und Begriffsbestimmungen: Einführung in Grundkonzepte wie Zones & Conduits, Defense-in-Depth, Rollenverteilungen und Schutzziele.Read more about IEC 62443: Industrielle Cyber-Security mit System[…]

NIS-2-Update, der Reality-Check: Was ab April 2026 zu tun ist

NIS-2-Update, der Reality-Check: Was ab April 2026 zu tun ist

Das NIS2UmsuCG ist seit dem 6. Dezember 2025 in Kraft, und die Frist zur Erstregistrierung lief am 6. März 2026 ab. Wer bis dahin nichts unternommen hat, befindet sich jetzt bereits formal in einem Verstoß. Das ist kein Ausblick auf eine mögliche Zukunft, sondern die Realität in vielen deutschen Unternehmen heute. Dabei ist das Thema nicht neu.Read more about NIS-2-Update, der Reality-Check: Was ab April 2026 zu tun ist[…]

Wie medi Legacy- Systeme cyberresilient und produktionsfähig hält

Wie medi Legacy- Systeme cyberresilient und produktionsfähig hält

Für das Unternehmen medi leisten am Standort Bayreuth rund 1.800 Mitarbeiter:innen (weltweit rund 3.000) einen maßgeblichen Beitrag, dass Menschen sich besser fühlen. Das Ziel ist es, Anwender:innen und Patient:innen maximale Therapieerfolge im medizinischen Bereich (medi Medical) und darüber hinaus ein einzigartiges Körpergefühl im Sport- und Fashion-Segment (CEP und ITEM m6) zu ermöglichen. Die Leistungspalette vonRead more about Wie medi Legacy- Systeme cyberresilient und produktionsfähig hält[…]

Cyber Resilience Act – neue Herausforderungen in der Entwicklung vernetzter Produkte

Cyber Resilience Act – neue Herausforderungen in der Entwicklung vernetzter Produkte

Mit den neuen Regulierungen macht die EU beim Thema Cybersicherheit Ernst – Anforderungen sind jetzt klarer strukturiert, auf mehr Bereiche ausgeweitet und Sanktionen verschärft. So soll der Binnenmarkt insgesamt resilienter werden und zukünftig handlungsfähig bleiben. Der CRA gilt für alle verkauften Produkte mit digitalen Komponenten, die an ein Netzwerk angeschlossen oder mit anderen Geräten verbundenRead more about Cyber Resilience Act – neue Herausforderungen in der Entwicklung vernetzter Produkte[…]

NIS-2-Richtlinie: Welche Maßnahmen die Industrie jetzt umsetzen muss

NIS-2-Richtlinie: Welche Maßnahmen die Industrie jetzt umsetzen muss

In vielen EU-Mitgliedstaaten sind die Anforderungen bereits in geltendes Recht überführt, wozu mittlerweile auch Deutschland gehört. Insbesondere für Industrieunternehmen mit vielschichtigen Produktionsumgebungen und komplexen Betriebsabläufen nimmt die Einführung neuer Sicherheitsmaßnahmen viel Zeit in Anspruch. Informieren Sie sich in diesem Artikel, was zu tun ist, um sich optimal auf die neue Richtlinie vorzubereiten.  NIS-2-Richtlinie: Die AnforderungenRead more about NIS-2-Richtlinie: Welche Maßnahmen die Industrie jetzt umsetzen muss[…]

NIS-2-Richtlinie ist Gesetz: Was industrielle Unternehmen jetzt beachten sollten

NIS-2-Richtlinie ist Gesetz: Was industrielle Unternehmen jetzt beachten sollten

Das neue Regelwerk erweitert die betroffenen Wirtschaftssektoren und erhöht die Standards für Cybersicherheit, die Unternehmen im Geltungsbereich erfüllen müssen, deutlich. Gerade im produzierenden Gewerbe sind die Anforderungen immens. Hochkomplexe Produktionsanlagen mit vielen Komponenten laufen nach Jahrzehnten des Betriebs häufig auf veralteter Software, da von Herstellerseite keine Update-Pfade vorgesehen sind. Hacker wissen um diese Probleme undRead more about NIS-2-Richtlinie ist Gesetz: Was industrielle Unternehmen jetzt beachten sollten[…]

Ein Gateway in die Zukunft: Innovative Middleware für den Prototypen des VW ID. Buzz AD

Ein Gateway in die Zukunft: Innovative Middleware für den Prototypen des VW ID. Buzz AD

Volkswagen AG gibt auf mehreren Wegen Antworten: Die vollelektrische ID. Familie hat für den Konzern die Ära der Elektromobilität eingeleitet. Der ID. Buzz spielt nun in der neu entwickelten Autonomous Driving (AD)-Variante die Schlüsselrolle bei VW-Tochter MOIA, einem innovativen Mobility-as-a-Service (MaaS) Startup, das mit autonomem On-Demand-Ridepooling die Flexibilität des Individualverkehrs mit der Effizienz des öffentlichenRead more about Ein Gateway in die Zukunft: Innovative Middleware für den Prototypen des VW ID. Buzz AD[…]