RuhrCampusOnline.de - Das studentische Magazin von Rhein und Ruhr
Keine Suchergebnisse
Alle Suchergebnisse einsehen
Gartenfreunde
  • Bochum
  • Bonn
  • Dortmund
  • Duisburg
  • Düsseldorf
  • Essen
  • Gelsenkirchen
  • Köln
  • Krefeld
  • Wuppertal
  • Bochum
  • Bonn
  • Dortmund
  • Duisburg
  • Düsseldorf
  • Essen
  • Gelsenkirchen
  • Köln
  • Krefeld
  • Wuppertal
Keine Suchergebnisse
Alle Suchergebnisse einsehen
Justnow Press
Keine Suchergebnisse
Alle Suchergebnisse einsehen

Startseite » Düsseldorf » ATHENE-Whitepaper zur technischen Umsetzung des Cyber Resilience Acts

ATHENE-Whitepaper zur technischen Umsetzung des Cyber Resilience Acts

13. November 2024
in Düsseldorf
Reading Time: 2Minuten Lesezeit
ATHENE-Whitepaper zur technischen Umsetzung des Cyber Resilience Acts
Share on FacebookShare on Twitter

Der EU Cyber Resilience Act stellt erstmals EU-weit einheitliche Anforderungen an die Cybersi-cherheit vernetzter Hard- und Softwareprodukte und ist seit Oktober in Kraft. Für Hersteller und Händler dieser Produkte läuft seitdem eine Umsetzungsfrist von 36 Monaten, um ihre Prozesse CRA-konform zu gestalten – wenig Zeit für die betroffenen Unternehmen, um für ihre Produkte weiterhin Zugang zum EU-Markt zu erhalten. Um Firmen frühzeitig zu unterstützen, haben ATHENE-Forschende konkrete Handlungsempfehlungen zur technischen Umsetzung der CRA-Anforderungen zusammengestellt. Sie gehen dabei auf zentrale Aspekte des CRA ein, wie die Bewertung von Cybersicherheitsrisiken, den Umgang mit Schwachstellen, die Erstellung von Soft-ware-Stücklisten (SBOM) sowie die Durchführung von Sicherheitstests. Auch Prozessanforderun-gen wie die Implementierung einer koordinierten Schwachstellenstrategie und Meldepflichten werden praxisnah erläutert.

Die ATHENE-Forschenden empfehlen, bereits bei der Auswahl von Software-Komponenten auf die IT-Sicherheit zu achten und haben hierfür eine Checkliste bereitgestellt. Darüber hinaus sollten Hersteller Sicherheitstests bereits in den Entwicklungsprozess integrieren und regelmäßig wiederholen – dazu sollten externe Tester regelmäßig gewechselt werden. Auch Empfehlungen für den Einsatz automatisierter Werkzeuge werden gegeben. Für den vom CRA geforderten Prozess zur Schwachstellenmeldung sind im Whitepaper konkrete Ansätze aufgelistet, etwa zur Ausgestaltung der Meldewege und zu Meldepflichten an die Behörden.

„Eine rechtzeitige Auseinandersetzung mit den CRA-Anforderungen ist für Unternehmen essenziell“, betont Dr. Steven Arzt, ATHENE-Experte für sichere Softwareentwicklung. „Unser Whitepaper bietet dafür eine strukturierte Orientierung und ermöglicht es Verantwortlichen, sich rechtzeitig auf die neuen Vorgaben einzustellen.“ Die vorgestellten Empfehlungen basieren auf praxiserprobten Maßnahmen. Da die Umsetzung jedoch stark von der Art des Produkts und den damit verbundenen Risiken abhängt, betonen die ATHENE-Forschenden, dass es nicht die eine Lösung gibt, die für alle passt. Das Whitepaper versteht sich als Einstieg und Orientierungshilfe.

Über ATHENE Das Nationale Forschungszentrum für angewandte Cybersicherheit ATHENE ist eine Forschungseinrichtung der Fraunhofer-Gesellschaft unter Mitwirkung der der beiden Fraunhofer-Institute SIT und IGD sowie der TU Darmstadt, der Goethe-Universität Frankfurt und der Hochschule Darmstadt. ATHENE zählt zu den weltweit führenden Forschungszentren der IT-Sicherheit und ist das größte Zentrum seiner Art in Europa.

Vorherige News

Karlsruher Klimadaten enträtseln: Angebot für Schulklassen zur Klimaphysik

Nächste News

CODED COLORS | Gemälde des Künstlers Milovan Destil Markovic

Ähnliche Beiträge

Mit acht Exzellenzclustern erfolgreichste Universität im Wettbewerb
Düsseldorf

Mit acht Exzellenzclustern erfolgreichste Universität im Wettbewerb

22. Mai 2025
Benefizkonzert zugunsten Bürger helfen Bürgern e.V. Hamburg
Düsseldorf

Benefizkonzert zugunsten Bürger helfen Bürgern e.V. Hamburg

21. Mai 2025
Künstliche Intelligenz in der modernen Chemie
Düsseldorf

Künstliche Intelligenz in der modernen Chemie

20. Mai 2025
Hitze und Trockenheit werden künftig häufiger gleichzeitig auftreten
Düsseldorf

Hitze und Trockenheit werden künftig häufiger gleichzeitig auftreten

20. Mai 2025

Beliebte News

  • (v.l.) Chr. Mohr (RC BO-Hellweg), Dzenana Hukic, Kim Stratmann und H. Adamsen (RC BO-Hellweg)

    Rotary Club Bochum-Hellweg engagiert sich fürs Deutschlandstipendium

    0 shares
    Share 0 Tweet 0
  • Rotary Club Bochum-Hellweg verleiht RUB-Universitätspreis für herausragende Abschlussarbeit an Nele Borgert

    0 shares
    Share 0 Tweet 0
  • Desk-Sharing Plattform aus Bonn erobert Deutschlands Coworking-Markt

    0 shares
    Share 0 Tweet 0
  • RFH Köln informiert über Bachelor Wirtschaftsinformatik

    0 shares
    Share 0 Tweet 0
  • Berufsausbildung Sprachen statt Studium in Zeiten von Corona? Infoabend 4.8. in der Dolmetscherschule Köln

    0 shares
    Share 0 Tweet 0
  • Impressum
  • Datenschutz
  • Kontakt
© 2020 RuhrCampusOnline.de
Keine Suchergebnisse
Alle Suchergebnisse einsehen
  • Bochum
  • Bonn
  • Dortmund
  • Duisburg
  • Düsseldorf
  • Essen
  • Gelsenkirchen
  • Köln
  • Krefeld
  • Wuppertal

Cookie-Zustimmung verwalten
Wir verwenden Cookies, um unsere Website und unseren Service zu optimieren.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
Optionen verwalten Dienste verwalten Verwalten von {vendor_count}-Lieferanten Lese mehr über diese Zwecke
Einstellungen anzeigen
{title} {title} {title}