Webinar
Der Cyber Resilience Act - Sicherheit in vernetzten Produkten
CRA in 60 Minuten - was er regelt, ob er dich betrifft und was du jetzt tun musst.

NDWN-2026-07

66 Minuten

Fand statt am 15.07.2026 um 10:00 Uhr
Jetzt anmelden

Wir investieren. In IT-Sicherheit, in Datenschutz, in KI-Compliance. Wir schulen Mitarbeiter, schreiben Richtlinien, härten Netzwerke. Und dann kommt der nächste Drucker ins Haus - und wird mit admin/admin als Standardkonfiguration ausgeliefert.

Das ist kein Einzelfall, das war über Jahre die Regel. Das vernetzte Gerät mit hartkodiertem Passwort. Die Maschinensteuerung, für die es nie ein Update gab. Die Firmware, die seit dem Verkauf niemand mehr angefasst hat. Wir haben alles rund um das Produkt abgesichert - nur das Produkt selbst nicht. Weil Sicherheit am Produkt jahrelang freiwillig war. Und freiwillig heißt in der Praxis: passiert nicht.
Genau das ändert sich mit dem Cyber Resilience Act. Zum ersten Mal schreibt die EU verbindlich vor, dass Produkte mit digitalen Elementen sicher sein müssen - ab Werk und über den gesamten Lebenszyklus. Security-by-Design und Security-by-Default sind dann keine Marketing-Begriffe mehr, sondern Pflicht. In der Verantwortung steht der Hersteller, nicht mehr der, der das Gerät einkauft und sich danach allein durch die Konfiguration kämpft.

Und das betrifft mehr Unternehmen, als die meisten denken. „Produkt mit digitalen Elementen" ist nahezu alles, was Software enthält oder sich vernetzen lässt. Wer so etwas herstellt, importiert oder verkauft, fällt unter den CRA - auch wenn „Cybersicherheit" im eigenen Vokabular bisher keine große Rolle gespielt hat.
Der Zeitplan ist dabei kein abstraktes Datum am Horizont. Die erste verbindliche Pflicht greift schon im September 2026, die vollständigen Anforderungen folgen Ende 2027. 

In diesem Webinar klären wir, was der CRA regelt, ob und wie er dich betrifft, welche Pflichten konkret auf dich zukommen und welche Schritte du jetzt sinnvoll angehst. Kein Paragraphen-Dschungel, sondern eine Einordnung, mit der du am nächsten Tag etwas anfangen kannst.

Melde dich jetzt an - ich freue mich auf dich.

Das erwartet dich
  • Was der CRA überhaupt regelt - und warum „Produkt mit digitalen Elementen" viel mehr umfasst, als die meisten denken
  • Ob du betroffen bist - als Hersteller, Importeur oder Händler, und woran du das in wenigen Minuten erkennst
  • Welche Pflichten konkret auf dich zukommen - von Security-by-Design über Schwachstellenmanagement bis zur CE-Kennzeichnung
  • Welche Fristen gelten - was schon ab September 2026 zählt und was ab Dezember 2027 verpflichtend wird
Für wen ist die Veranstaltung gedacht
  • Datenschutz- und Informationssicherheitsbeauftragte (DSB/ISB)
  • Geschäftsführung und Organisationsverantwortliche in Herstellerunternehmen
  • Produktverantwortliche, Entwicklung und IT-Leitung
  • Compliance- und Qualitätsverantwortliche
  • Importeure und Händler von Produkten mit digitalen Elementen
  • Beraterinnen und Berater, die ihre Mandanten zum CRA begleiten

Kurz gesagt: Für alle, die Software oder vernetzte Produkte herstellen, einkaufen oder verantworten - und wissen wollen, was der CRA für sie konkret bedeutet.

Dein Gastgeber

Mein Name ist Daniel Steffen. Ich bin externer Datenschutz- und Informationssicherheitsbeauftragter, KI-Koordinator, Speaker und Dozent. Ich begleite Unternehmen dabei, Compliance-Anforderungen mit realen Abläufen zu verbinden - besonders dann, wenn neue Regeln greifen und in der Praxis übersetzt werden müssen.

Jetzt anmelden
Fand statt am 15.07.2026 um 10:00 Uhr
Aufzeichnung
7 Tage kostenlos verfügbar (für NOVIDATA Plus-Mitglieder dauerhaft)


Präsentation
Für NOVIDATA Plus-Mitglieder


Unterlagen
[Quicktipps] CRA Meldefristen
[Checkliste] Cyber Resilience Act (CRA)
[Vorlage] Richtlinie zur koordinierten Offenlegung von Schwachstellen (CVD)


Teilnahmebescheinigung
Für NOVIDATA Plus-Mitglieder


Hilfe & Support
Wir helfen dir gerne
Inhalt wird geladen ...