26 April 2026, 16:13

BSI übernimmt EU-Cyberresilienzgesetz: Strengere Regeln für digitale Sicherheit in Deutschland

Diagramm eines Geschäftsbereichs mit miteinander verbundenen Blöcken, die mit Sicherheit und Aufzeichnungsmanagement-Systemen in verschiedenen Blautönen beschriftet sind.

BSI übernimmt EU-Cyberresilienzgesetz: Strengere Regeln für digitale Sicherheit in Deutschland

Bundesamt für Sicherheit in der Informationstechnik übernimmt EU-Cyberresilienzgesetz in Deutschland

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wird in Deutschland für die Umsetzung des EU-Cyberresilienzgesetzes (CRA) zuständig sein. Dies kündigte BSI-Präsidentin Claudia Plattner auf der IT-Sicherheitsmesse it-sa in Nürnberg an. Sie betonte die Notwendigkeit schnellerer und strengerer Durchsetzung von Sicherheitsvorgaben für digitale Produkte.

Plattner forderte verbindliche Regelungen, um die Produktsicherheit zu stärken und die digitale Souveränität zu schützen. Eine klare technologische Architektur sei entscheidend, um Schwachstellen zu verringern. Das BSI wird in Deutschland sowohl als Benennungs- als auch als Marktüberwachungsbehörde für das CRA fungieren.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Nach den neuen Vorschriften müssen Hochrisikoprodukte von unabhängigen Dritten geprüft werden, während geringer eingestufte Produkte auf Selbsterklärungen der Hersteller setzen können. Unternehmen sind verpflichtet, klare Verantwortlichkeiten, Meldewege und Pflichten in der Lieferkette festzulegen. Zudem müssen sie nachweisen, dass sie robuste Testverfahren, Sicherheitsupdates und Prozesse zur Offenlegung von Schwachstellen etabliert haben.

Das CRA gilt für neue Produkte ab festgelegten Stichtagen sowie für bestehende Produkte, sofern diese umfangreiche Updates erhalten. Plattners Initiative kommt zu einer Zeit, in der Cyberbedrohungen zunehmen – mit steigenden Angriffen auf Unternehmen und staatliche Systeme.

Die Rolle des BSI soll eine strengere Kontrolle der Cybersicherheitsstandards in Deutschland gewährleisten. Hersteller müssen sich nun auf verpflichtende Compliance-Prüfungen und klarere Verantwortungsstrukturen einstellen. Ziel der Maßnahmen ist es, Risiken in einer zunehmend angegriffenen digitalen Landschaft zu minimieren.

Quelle