Thema #NIS2

6 Beiträge aus unserem News & Blog zu diesem Thema — chronologisch, neueste zuerst. Zur vollständigen Übersicht oder alle Themen ansehen.

Cyber Resilience Act – Die Meldepflichten

Der Cyber Resilience Act (CRA) verpflichtet Hersteller von Produkten mit digitalen Elementen (PDE) zu engmaschigen Meldungen. Wer Kenntnis von einer aktiv ausgenutzten Schwachstelle in einem eigenen PDE oder einem schwerwiegenden Vorfall erlangt, hat wenig Zeit zum Reagieren. Die Verordnung ist zwar erst ab Dezember 2027 vollständig anwendbar. Die Meldepflichten nach Art. 14 CRA greifen jedoch…

Weiterlesen

Durchsetzung des Data Act in Deutschland: Was das DADG für die Praxis bedeutet

Seit dem 12. September 2025 gelten die Kernpflichten des EU Data Act in Europa unmittelbar, da es sich bei dem Data Act um eine Verordnung handelt. Es stellt sich in Deutschland dennoch die Fragen: Wer setzt diese Pflichten in Deutschland eigentlich durch und mit welchen Mitteln? Dies hat der Bundestag am 26.03.2026 mit dem Beschluss…

Weiterlesen

Der Open Source Software Steward – eine neue Akteurs-Kategorie im Cyber Resilience Act

Was Unternehmen und Organisationen im Open-Source-Umfeld jetzt wissen müssen Im CRA hat der europäische Gesetzgeber erstmals horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen auf dem EU-Binnenmarkt geschaffen. Neben umfassenden Pflichten für Hersteller führt der CRA eine in der europäischen Produktregulierung völlig neuartige Figur ein: den Open Source Software Steward. Dieser Beitrag erläutert anhand des Verordnungstextes…

Weiterlesen

Die Akteure im Cyber Resilience Act

Wer ist verpflichtet – und wozu? Produkte mit digitalen Elementen durchlaufen auf ihrem Weg zum Nutzer verschiedene Hände. Vom Entwickler über den Einführer bis zum Händler – und daneben stehen Organisationen, die Open-Source-Software fördern, ohne selbst als Hersteller aufzutreten. Der CRA adressiert sie alle, allerdings mit abgestuften Pflichten. Anknüpfungspunkt des CRA ist das Produkt mit…

Weiterlesen

Produkte, Dienste und Cloud: Die drei Dimensionen des Data Act

Der sachliche Anwendungsbereich des Data Act (Verordnung (EU) 2023/2854) erfasst drei unterschiedliche Regelungsgegenstände vernetzte Produkte: smarte Gegenstände, etwa ein Auto, eine Maschine oder ein Haushaltsgerät, die Daten aus ihrer Nutzung oder Umgebung erzeugen. verbundene Dienste: digitale Funktionen rund um dieses Produkt, etwa eine App, ein Dashboard oder eine Fernwartungssoftware, ohne die das Produkt nicht oder…

Weiterlesen

Schonfrist beendet: Registrierungspflicht nach NIS2 gilt seit dem 6. März 2026

Seit dem 6. Dezember 2025 gilt in Deutschland das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG). Es setzt die europäische NIS2-Richtlinie in nationales Recht um; die wesentlichen Regelungen finden sich nun im novellierten BSIG. Ziel der NIS2-Richtlinie ist es, das Cybersicherheitsniveau in der Europäischen Union insgesamt zu erhöhen und ein möglichst einheitlich hohes Sicherheitsniveau in den Mitgliedstaaten zu…

Weiterlesen
Weitere Themen

Konkretes Anliegen?
Lassen Sie uns reden.