ISO/IEC 27090: Sicherheitsbedrohungen für KI-Systeme abwehren

Ein KI-Modell läuft auf derselben Hardware und in derselben Software- und Netzwerkumgebung wie jede andere Anwendung. Damit erbt es auch deren Schwachstellen. Dazu kommen Angriffe, die es ohne das Modell gar...

24 Stunden, 72 Stunden, 14 Tage: Die CRA-Meldefristen im Detail

Ab dem 11. September 2026 müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle über die zentrale EU-Meldeplattform melden. Artikel 14...

CRA: Wer ist für Schwachstellen und SBOM verantwortlich?

Wer eine Maschine kauft, kauft die Maschine. Nicht die Steuerung darin, nicht das Bussystem, nicht die eingebettete Firmware eines Zulieferers. Genau diese Unterscheidung sorgt beim Cyber Resilience Act (CRA...

Mapping des CRAs zu Standards

Die ENISA hat heute ein interessantes Dokument veröffentlicht, das für alle, die sich mit der Umsetzung des Cyber Resilience Act (CRA) beschäftigen, von Interesse sein dürfte. Diese Veröffentlichung zeigt detailliert...

Kostenlose Vorlagen: CRA-Meldeprozesse

Bereiten Sie Ihr Unternehmen auf die Meldepflichten nach dem Cyber Resilience Act vor. Sie erhalten praxiserprobte Prozessbeschreibungen und Vorlagen für:

  • die Meldung aktiv ausgenutzter Schwachstellen
  • die Meldung schwerwiegender Sicherheitsvorfälle
  • die erforderlichen Erst-, Folge- und Abschlussmeldungen
  • klare Zuständigkeiten, Eskalationswege und Fristen

Geben Sie Ihre Kontaktdaten ein. Anschließend senden wir Ihnen die Dateien per E-Mail zu.

Newsletter

Mit der Anfrage stimmen Sie unserer Datenschutzerklärung zu.