
Welches Cyberrisiko steckt in Ihrem Produkt? Richtig bewerten statt teuer irren
Der CRA verlangt, Cyberrisiken im Produkt zu bewerten. Wie das gelingt – und wie Sie teure Security an der falschen Stelle vermeiden.
Themen
Wann & Wo
Einzelheiten
Format:
Technik-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referent: Arne-Peter Berg
Der EU-Cyber Resilience Act stellt eine einzige Frage, aber es ist die richtige: Welches Cyberrisiko steckt in Ihrem Produkt? Können Sie erklären, welches Risiko aus welcher Produkteigenschaft entsteht, welche Maßnahme es senkt und welches Restrisiko bleibt?
Der CRA liefert dabei bereits die 13 grundlegenden Cybersicherheitsanforderungen (vgl. Anhang I). Was er nicht liefert, ist die Antwort, welche davon für Ihr Produkt gelten und wie tief.
Diese Antwort gibt nur eine ordnungsgemäß durchgeführte Cyber-Risikobewertung.
Sie macht den Unterschied zwischen echter Produktsicherheit und teurer Security an der falschen Stelle. Wer alles pauschal „erfüllen" will, zahlt doppelt: einmal für Maßnahmen, die niemand braucht, und ein zweites Mal dann ...

