Im Juli 2025 hat das National Institute of Standards and Technology (NIST) die Revision 4 der Digital Identity Guidelines (SP 800-63) veröffentlicht. Nach einem vierjährigen Entwicklungsprozess mit über 6.000...
Autor - Markus Müller
Der Data Act – Praktische Umsetzung vor dem Stichtag
Der Data Act der Europäischen Union tritt am 12. September 2025 in Kraft – in nur wenigen Wochen. Für Hersteller vernetzter Produkte und IoT-Geräte bedeutet dies eine fundamentale Änderung in der Art, wie sie mit...
Klarstellung zum CRA: Entlastung für KMU und rechtssichere Fristen
Mit der Berichtigung vom 2. Juli 2025 wurde der Cyber Resilience Act (Verordnung (EU) 2024/2847) an zwei zentralen Stellen präzisiert. Die Änderungen bringen mehr Rechtssicherheit für Hersteller und stellen klar: Kleine...
Zusammenspiel von Cyber Resilience Act und Maschinenverordnung
Die Digitalisierung und Vernetzung von Maschinen und industriellen Anlagen bringen immense Vorteile, erhöhen jedoch auch die Risiken durch Cyberangriffe. Zwei zentrale EU-Rechtsakte setzen hier an: der Cyber Resilience...
ISO 8102-20: Security für Aufzüge, Fahrtreppen und Fahrsteige
Die zunehmende Vernetzung und Digitalisierung machen auch Anlagen wie Aufzüge, Fahrtreppen und Fahrsteige anfällig für Cyberangriffe. Um diesen Herausforderungen zu begegnen, wurde die Norm ISO 8102-20 entwickelt. Sie...
Advanced Cryptography: Chancen und Risiken für Hersteller
Das britische National Cyber Security Centre (NCSC) hat kürzlich ein wichtiges Whitepaper mit dem Titel „Advanced Cryptography“ veröffentlicht. Dieses Dokument bietet wertvolle Einblicke in neue kryptographische...
Security für eingebettete Systeme: EMB3D Version 2.0 veröffentlicht
MITRE hat die Version 2.0 des EMB3D Threat Models veröffentlicht. EMB3D ist ein systematisches Modell zur Identifikation und Bewertung von Bedrohungen bei eingebetteten Geräten – also z. B. industriellen Steuerungen...
Die EN 18031 ist offiziell harmonisiert – mit Einschränkungen
Es wurde lange drauf gewartet, aber jetzt ist es offiziell: Die Commission Implementing Decision (EU) 2025/138 harmonisiert die EN 18031-Reihe für die Funkanlagenrichtlinie (RED). Damit steht Herstellern nun ein klarer...
Cyber Resilience Act veröffentlicht – Wichtige Fristen im Überblick
Am 20. November 2024 wurde der Cyber Resilience Act (CRA) im EU-Amtsblatt veröffentlicht. Damit beginnt eine neue Ära der Cybersicherheit für Produkte mit digitalen Elementen. Der CRA zielt darauf ab, einen...
Software ohne Sicherheitslücken: Was die ISO/IEC 24772-1 bringt
Die ISO/IEC 24772-1 bietet Entwicklern und technischen Managern eine wertvolle Ressource für die sichere Softwareentwicklung, indem sie typische Schwachstellen in Programmiersprachen beschreibt und sprachunabhängige...
