Ab dem 11. September 2026 gelten die Meldepflichten aus Artikel 14 des Cyber Resilience Acts (CRA), ab dem 11. Dezember 2027 die übrigen Anforderungen. Viele Hersteller werden bis dahin Prozesse nach IEC 62443-4-1 im QM...
Kategorie - Standards
Security Testing nach IEC 62443: Test Grades, Pentests und der CRA
Getestet wird bei fast jedem Hersteller. Eine SCA läuft im Build, dazu ein SAST-Werkzeug, ein paar eigene Testfälle vor dem Release, und irgendwo steht ein Verfahren, wer das wann macht. Was fehlt, ist die Zuordnung...
Was von der EN 18031 im Cyber Resilience Act weiterlebt
Hersteller von Funkanlagen haben die EN 18031 gerade hinter sich: Mechanismen benannt, Anwendbarkeit begründet, Nachweise abgelegt. Ab dem 11. Dezember 2027 gilt der Cyber Resilience Act (CRA), und dafür entsteht mit...
ISO/IEC 27090: Sicherheitsbedrohungen für KI-Systeme abwehren
Ein KI-Modell läuft auf derselben Hardware und in derselben Software- und Netzwerkumgebung wie jede andere Anwendung. Damit erbt es auch deren Schwachstellen. Dazu kommen Angriffe, die es ohne das Modell gar nicht gäbe:...
Safety Integrity Level (SIL) und Security Level (SL) im Vergleich
In Projektgesprächen taucht regelmäßig die gleiche Gleichsetzung auf: Ein Produkt erreiche SIL 2, also brauche es auch SL-C 2, und beides sei ungefähr dasselbe Anspruchsniveau. Die Zahl stimmt, die Logik dahinter nicht...
Wann lohnt sich eine IEC 62443 Zertifizierung?
Viele Hersteller gehen davon aus, der Cyber Resilience Act zwinge sie zu einer IEC 62443 Zertifizierung. Das stimmt so nicht. Für einen großen Teil der Produkte verlangt der CRA gar keine externe Stelle, und die IEC...
IEC 62443 Security Level: Welches Level braucht Ihr Produkt?
Eine der häufigsten Fragen, die Hersteller bei der Arbeit mit der IEC 62443 stellen: „Welches Security Level muss unser Produkt erfüllen?” Die kurze Antwort: Das entscheiden nicht Sie allein. Die längere Antwort...
IEC 62443 und CRA: Warum die Norm der richtige Einstieg ist
Der Cyber Resilience Act (CRA) formuliert verbindliche Cybersecurity-Anforderungen für Produkte mit digitalen Elementen: von der Risikoanalyse über die Schwachstellenbehandlung bis hin zur sicheren Produktentwicklung...
Agreed Cryptographic Mechanisms: Was der neue EUCC-Entwurf ändert
Am 2. Juni 2026 hat die ENISA den Entwurf der Version 3 der „Agreed Cryptographic Mechanisms” zur öffentlichen Konsultation gestellt. Diese Leitlinie legt fest, welche kryptografischen Verfahren in Produkten...
TARA, Threat Model, Risikobeurteilung: Begriffe im Vergleich
Risikobeurteilung, Risikomanagement, Threat Model, Bedrohungsanalyse, TARA, Cybersecurity Risk Assessment. In Projekten zu vernetzten Produkten tauchen diese Begriffe immer wieder auf. Mal meinen sie dasselbe, mal etwas...
ISO 24882: Security für Landmaschinen und Traktoren
Die ISO 24882 “Agricultural machinery, tractors, and earth-moving machinery – Product cybersecurity” befindet sich aktuell im Draft-Stadium (ISO/DIS 24882) und nimmt als prEN ISO 24882:2025 bereits eine...
EN 40000 – Die ersten horizontalen CRA-Normen sind da
Ein wichtiger Meilenstein für die Umsetzung des Cyber Resilience Act: Ab dem 24. Oktober 2025 sind die ersten horizontalen Entwürfe der EN 40000-Normreihe verfügbar. Die beiden Standards prEN 40000-1-1 (Vocabulary) und...
ETSI veröffentlicht erste Normenentwürfe zum Cyber Resilience Act
Das European Telecommunications Standards Institute (ETSI) hat einen wichtigen Meilenstein im Rahmen der Umsetzung des Cyber Resilience Act (CRA) erreicht: Sieben Normenentwürfe für verschiedene Produktkategorien wurden...
TeleTrusT veröffentlicht Industrial Firewall Profil für IEC 62443-4-2
Industrielle Sicherheitsnormen wie die IEC 62443 definieren wichtige Rahmenbedingungen, bleiben aber oft zu abstrakt für die praktische Umsetzung. Verschiedene Akteure interpretieren identische Anforderungen...
Paradigmenwechsel bei Passwort-Sicherheit: Die neuen NIST SP 800-63
Im Juli 2025 hat das National Institute of Standards and Technology (NIST) die Revision 4 der Digital Identity Guidelines (SP 800-63) veröffentlicht. Nach einem vierjährigen Entwicklungsprozess mit über 6.000...
ISO 8102-20: Security für Aufzüge, Fahrtreppen und Fahrsteige
Die zunehmende Vernetzung und Digitalisierung machen auch Anlagen wie Aufzüge, Fahrtreppen und Fahrsteige anfällig für Cyberangriffe. Um diesen Herausforderungen zu begegnen, wurde die Norm ISO 8102-20 entwickelt. Sie...
