Zum Hauptinhalt springen

BIHK-Webinarreihe "Cyber Resilience Act"

Aufgepasst Hersteller, Importeure, Händler und Käufer von Produkten mit digitalen Elementen!

Der Cyber Resilience Act (CRA) soll die Cybersicherheit von Softwareprodukten sowie Produkten mit digitalen Elementen nachhaltig stärken. Mit dem vollständigen Inkrafttreten der Verordnung am 11. Dezember 2027 werden verbindliche Anforderungen an die Cybersicherheit über den gesamten Produktlebenszyklus hinweg eingeführt. Für diese Produktkategorie gab es bislang keine vergleichbar weitreichenden Regelungen.

Bereits ab dem 11. September 2026 gelten erste Meldepflichten: Unternehmen, die Produkte mit digitalen Elementen herstellen, in Verkehr bringen oder einführen, müssen schwerwiegende Sicherheitsvorfälle sowie aktiv ausgenutzte Schwachstellen an die Europäische Agentur für Cybersicherheit (ENISA) melden.

Mit einer kostenfreien Webinarreihe unterstützen die bayerischen Industrie- und Handelskammern sowie das Fokusprojekt EASY.CRA Unternehmen bei der Vorbereitung auf die Anforderungen des CRA. In mehreren praxisorientierten Veranstaltungen werden die wesentlichen Pflichten, Herausforderungen und Umsetzungsstrategien erläutert sowie aktuelle Entwicklungen diskutiert. Die Webinarreihe bietet Orientierung, konkrete Handlungsempfehlungen und Raum für den fachlichen Austausch mit Expertinnen und Experten.

Zum Auftakt am 03.09.2026 wird der bayerische Staatsminister für Digitales, Dr. Fabian Mehring ein Grußwort sprechen.

Im Rahmen des bayerischen Pakts für berufliche Weiterbildung bieten die bayerischen IHKs gemeinsam mit dem Staatsministerium für Digitales und weiteren Partnern "Digitalimpulse" für Unternehmen an.

Webinarreihe "Cyber Resilience Act" Herbst 2026

Kostenfreie Anmeldung

Der Cyber Resilience Act (CRA) ist eine europäische Verordnung, die verbindliche Anforderungen an die Cybersicherheit digitaler Produkte und Software festlegt. Ziel ist es, die Sicherheit entlang der gesamten Lieferkette nachhaltig zu stärken und sowohl Verbraucher als auch Unternehmen besser vor Cyberangriffen zu schützen.

Die Regelungen richten sich primär an Hersteller und Anbieter, die digitale Produkte in der EU in Verkehr bringen. Doch auch für Anwenderunternehmen ergeben sich daraus spürbare Auswirkungen – und zugleich neue Chancen.

Denn: Unternehmen profitieren künftig von transparenteren Sicherheitsanforderungen, klareren Verantwortlichkeiten und einem insgesamt höheren Sicherheitsniveau bei eingesetzten Produkten. Gleichzeitig steigen aber auch die Erwartungen an eine strukturierte Auswahl, Bewertung und den sicheren Betrieb dieser Produkte.

Aus Anwendersicht wirft der CRA insbesondere folgende Fragestellungen auf:

  • Beschaffung & Lieferkette: Wie verändern sich Ausschreibungen, Lieferantenbewertungen und Vertragsanforderungen? Welche Sicherheitsnachweise sollten künftig eingefordert werden?
  • Betrieb & Lifecycle-Management: Welche Anforderungen ergeben sich für Patch-Management, Schwachstellenbehandlung und den sicheren Betrieb über den gesamten Produktlebenszyklus hinweg?
  • Transparenz & Dokumentation: Wie können bereitgestellte Herstellerinformationen (z. B. zu Sicherheitsfeatures oder Schwachstellen, SBOMs) effektiv genutzt werden?
  • Organisation & Verantwortung: Welche neuen Erwartungen entstehen an IT, Einkauf und Informationssicherheit – und wie sollten Rollen und Prozesse angepasst werden?
  • Haftung & Sorgfaltspflichten: Inwieweit steigen die Anforderungen an die eigene Sorgfalt bei der Auswahl und Nutzung von IT-Produkten?

In diesem Webinar beleuchten wir diese Aspekte praxisnah und zeigen auf, wie Anwenderunternehmen den CRA nicht nur als regulatorische Herausforderung, sondern als Hebel für mehr Sicherheit, Resilienz und Professionalität in ihren IT-Prozessen nutzen können.

Ablauf:

  • 11:00 Uhr: Begrüßung durch den Moderator Bernhard Kux (IHK für München und Oberbayern)
  • 11:05 Uhr: Zum Auftakt der neuen BIHK-Staffel zum CRA: Grußwort des bayerischen Staatsministers für Digitales, Dr. Fabian Mehring 
  • 11:10 Uhr: Vortrag "Wie Unternehmen künftig sicherere Soft- und Hardware beschaffen können" mit Paolo Magrini (Information Security Consultant – ISMS) und Georg Janko (Information Security Consultant –  Awareness), beide von der HvS-Consulting GmbH aus Garching.
  • 11:45 Uhr: Antworten auf die Fragen der Teilnehmer

Kostenfreie Anmeldung

Dieses Webinar wird Ihnen von der IHK für München und Oberbayern präsentiert im Rahmen der gemeinsamen Digitalisierungsinitiative der bayerischen IHKs.

Kostenfreie Anmeldung

Cybersicherheit wird zur Überlebensfrage für die Wirtschaft und Gesellschaft Europas und hat daher hohe Priorität in der Agenda der Europäischen Union. Zum Schutz von Unternehmen und Wertschöpfungsketten hat das EU-Parlament und der Rat den Cyber Resilience Act (CRA) verabschiedet. Dies ist eine unmittelbar wirkende Regulierung mit Fokus auf Produkte mit digitalen Elementen, die von Herstellern, Händlern und Importeuren in den Markt gebracht werden. 

Denn unsichere Produkte überschwemmen den europäischen Markt und gefährden dabei auch wichtige und kritische Unternehmen und Infrastruktur.

Der CRA, der am 11. Dezember 2027 vollumfänglich in Kraft tritt, fordert Security by Default und Design, eine Software-Stückliste (SBOM), das Melden von schweren Sicherheitsvorfällen und ausgenutzten Schwachstellen sowie Dokumentationen und Konformitätserklärungen. 

Das Webinar vermittelt einen Überblick über diese Anforderungen. Seit dem 27. Juli gibt es eine Leitlinie der EU-Kommission zur Umsetzung der Anforderungen , die sich als roter Faden durchs Webinar ziehen wird. In nachfolgenden Webinaren werden einzelne Aspekte des CRA herausgegriffen und detailliert behandelt.
 
Referent: Dr. Matthias Kampmann | Senior Consultant, ibi research an der Universität Regensburg GmbH

Kostenfreie Anmeldung

Dieses Webinar wird Ihnen von der IHK Regensburg für Oberpfalz / Kelheim präsentiert im Rahmen der gemeinsamen Digitalisierungsinitiative der bayerischen IHKs.

Kostenfreie Anmeldung

Der Cyber Resilience Act (CRA) bringt ab dem 11. September 2026 verbindliche Meldepflichten mit sich. In diesem Webinar erfahren Sie, welche Fristen gelten, welche Maßnahmen nun erforderlich sind und wie Sie Ihr Unternehmen strukturiert auf die neuen Vorgaben vorbereiten.

Dieses Webinar wird Ihnen von der IHK Schwaben präsentiert im Rahmen der gemeinsamen Digitalisierungsinitiative der bayerischen IHKs.

Kostenfreie Anmeldung

Der Cyber Resilience Act (CRA) will die Produktsicherheit von Software sowie kombinierten Soft- und Hardware-Produkten nachhaltig erhöhen. Sicheres Software Engineering wird zur Pflicht, wenn das Gesetz zum 1. Dezember 2027 in vollem Umfang in Kraft tritt. 

Bislang gab es derartig weitreichende Regelungen für diese Produktgattung nicht. Bereits ab dem 11. September 2026 verpflichtet der CRA die Unternehmen, die Produkte mit digitalen Elementen herstellen, in Verkehr bringen oder einführen, bei gravierenden Sicherheitsvorfällen oder wenn bekannt wird, dass Schwachstellen im Produkt ausgenutzt werden, diese bei der ENISA, der europäischen Cybersicherheitsbehörde, zu melden. 

Wie das funktioniert und welche Rolle dabei das Bundesamt für Sicherheit in der Informationstechnik spielt, erläutert Dr. Matthias Kampmann in dem Webinar. Ebenfalls thematisiert werden Mechanismen zum sicheren Umgang mit Schwachstellen und gute Praktiken im Umgang mit ihnen (Responsible Disclosure bzw. Coordinated Vulnerability Disclosure).

Referentin: Dr. Matthias Kampmann | Senior Consultant, ibi research an der Universität Regensburg GmbH

Kostenfreie Anmeldung

Dieses Webinar wird Ihnen von der IHK Regensburg für Oberpfalz / Kelheim präsentiert im Rahmen der gemeinsamen Digitalisierungsinitiative der bayerischen IHKs.

Unterstützer:

Sofern Sie uns Ihre Einwilligung erteilen, verwenden wir Cookies zur Nutzung unseres Webanalyse-Tools Matomo Analytics. Durch einen Klick auf den Button „Webanalyse akzeptieren“ erteilen Sie uns Ihre Einwilligung dahingehend, dass wir zu Analysezwecken Cookies (kleine Textdateien mit einer Gültigkeitsdauer von maximal zwei Jahren) setzen und die sich ergebenden Daten verarbeiten dürfen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in unserer Datenschutzerklärung widerrufen. Hier finden Sie auch weitere Informationen.