Der Cyber Resilience Act (CRA) legt verbindlich fest, welche Cybersicherheitsanforderungen Hersteller von Produkten mit digitalen Elementen erfüllen müssen. Dazu gehören insbesondere eine Cybersicherheitsrisikobewertung, geeignete Maßnahmen zur Risikominderung und deren Dokumentation.
Was der CRA jedoch nur eingeschränkt beantwortet, ist die praktische Frage: Wie lässt sich eine solche Risikobewertung konkret durchführen und wie werden daraus geeignete technische Sicherheitsmaßnahmen abgeleitet?
Weiterlesen...