Generic filters
FS Logoi

NIS-2 und CRA: OT-Security-Kongress zeigt, worauf es jetzt ankommt

Mit dem Inkrafttreten des deutschen NIS-2-Umsetzungsgesetzes am Nikolaustag des vergangenen Jahres und dem bereits ab 2027 geltenden Cyber Resilience Act (CRA) hat die produzierende Industrie zwei hohe Regulierungshürden vor der Brust. Wie Unternehmen sich auf die Umsetzung vorbereiten können und was es zu beachten gilt, zeigen zwei Vortragsblöcke auf dem OT-Security-Kongress SECURITY UNTER KONTROLLE am 17. und 18. März in Duisburg.

von | 22.01.26

Manuel HonkHase Atug berichtete bereits 2024 über die Fortschritte beim NIS-2-Umsetzungsgesetz und wird auch 2026 wieder auf der Bühne stehen.

Mit dem Inkrafttreten des deutschen NIS-2-Umsetzungsgesetzes am Nikolaustag des vergangenen Jahres und dem bereits ab 2027 geltenden Cyber Resilience Act (CRA) hat die produzierende Industrie zwei hohe Regulierungshürden vor der Brust. Wie Unternehmen sich auf die Umsetzung vorbereiten können und was es zu beachten gilt, zeigen zwei Vortragsblöcke auf dem OT-Security-Kongress SECURITY UNTER KONTROLLE am 17. und 18. März in Duisburg.

NIS-2- und CRA stellen neue Anforderungen an Betreiber und Hersteller

Der neue Rechtsrahmen des NIS-2-Umsetzungsgesetzes verschärft die Sicherheitsanforderungen sowohl für die Bundesverwaltung als auch für zahlreiche Unternehmen in Deutschland. Ab kommenden Jahr tritt darüber hinaus der CRA in Kraft. Überall zerbrechen sich Menschen jedoch schon jetzt die Köpfe darüber, wie die Gesetzestexte wohl gemeint sind. Bei SECURITY UNTER KONTROLLE berichten fünf Menschen aus dem Nähkästchen, die ganz nah an der Entstehung der beiden Regularien sind, auf die momentan alle schauen: Die deutsche NIS-2-Umsetzung und die harmonisierten Standards für den CRA.

1. Wie fährt der CRA bei der Bahn mit? (Max Schubert, INCYDE GmbH)

Zunächst wird Max Schubert berichten, warum der Bahnsektor eine wunderbare Fallstudie für den Cyber Resilience Act ist: Welche Ideen gibt es, um laufende Projekte und Verträge über den 11.12.2027 hinaus trotzdem zu realisieren? Wie werden Unterstützungszeiträume definiert, wenn die Züge 30+ Jahre fahren sollen? Liefern Siemens und Talgo ab 12.12.2027 plötzlich einen anderen ICE? Max Schubert gibt Einblicke, wie deutsche und europäische Bahnakteure den CRA interpretieren und wie sie CRA-Compliance mit bewährten IEC-62443-Prozessen verbinden, welche Herausforderungen noch zu beseitigen und welche heiligen Kühe zu schlachten sind.

2. Chancen oder Schmerzen? Ein CRA-Erfahrungsbericht (Thorsten Daniel, Rolls-Royce Power Systems)

Rolls-Royce Power Systems (RRPS) hat über hundert Jahre Erfahrung als Motorenbauer und baut heute Systeme für Marine, Bahn, Energieerzeugung und kritische Infrastrukturen weltweit – viele individuell auf Kunden abgestimmt, manche in Serienfertigung. Thorsten Daniel ist verantwortlich für Produkt-Cybersicherheit und damit auch den Cyber Resilience Act und teilt ehrliche Erfahrungen und Schmerzen aus der CRA-Umsetzung, die bei Rolls Royce bereits Anfang 2025 begonnen hat.

3. Cybersecurity-Kundenkommunikation im Rahmen des CRA und darüber hinaus (Wolfgang Stadler, SICK AG)

Es ist vielleicht die Auswirkung des Cyber Resilience Act, die Kunde am ehesten sehen und anfassen können: Ab 2027 müssen jedem Produkt mit digitalen Elementen „Informationen und Anleitungen für den Nutzer“ beiliegen. Wolfgang Stadler hat sich bei Sensorhersteller SICK mit diesem Dokument befasst. Er bringt eine Beispiel-Dokumentation für einen SICK-Sensor mit und erklärt an diesem Beispiel, wie die Kundendokumentation bei SICK entsteht, wie sie konsistent über verschiedene Produktfamilien hinweg erstellt werden kann, welche Dokumentationselemente sich aus CRA-Anforderungen ableiten und wo SICK über die CRA-Anforderungen hinausgeht, um gute Cybersecurity gut an Kunden zu kommunizieren.

4. Harmonisierte Standards für den CRA mitgestalten (Luise Werner, secuvera GmbH)

Der Cyber Resilience Act definiert absichtlich recht vage Anforderungen. Die genaue Ausgestaltung passiert in harmonisierten Normen. Neben horizontalen Normen, die für alle Produkte gelten, werden produktspezifische Normen erarbeitet. Darin bekommen Hersteller eine klare Orientierung über die zu erfüllenden Anforderungen – zugeschnitten auf ihr Produkt. Nicht ohne Grund sind das die harmonisierten Standards, auf die Hersteller so sehnsüchtig warten. Luise Werner hat mit einer TeleTrusT-Arbeitsgruppe vom TeleTrusT Pionierarbeit für einen solchen harmonisierten Standard geleistet. Sie gibt Einblicke aus erster Hand in die Erstellung eines Vorschlags für eine mögliche vertikale CRA-Norm.

5. NIS-2 ist da, was jetzt? (Manuel HonkHase Atug, HiSolutions AG)

Es hat lang genug gedauert; die Frist der EU ist schon im Oktober 2024 verstrichen: Aber die deutsche Umsetzung der NIS-2 ist im Dezember 2026 mit vielen Widrigkeiten in Kraft getreten. Manuel HonkHase Atug beschäftigt sich seit Jahren mit dem Thema, hat alle Referentenentwürfe gelesen und kommentiert, und Kritikpunkte bei Verbändeanhörungen und im Innenausschuss des Bundestages, beim BSI und im Innenministerium vorgebracht. Auf der Bühne erklärt er, wie die deutsche Umsetzung jetzt aussieht, was daran gut geworden ist und was immer noch nicht richtig gut, welche zähen Diskussionen im Hintergrund zum jetzigen Stand geführt haben und natürlich was das nun für die sehr große Gruppe der NIS-2-Betroffenen bedeutet. Es werden einige unaufgeregte Tipps & Tricks zur Umsetzung mitgebracht.

OT-Security in seiner ganzen Breite

Doch nicht nur zu neuen gesetzlichen Regularien bietet SECURITY UNTER KONTROLLE auf der Bühne praxisnahen Mehrwert. Auch der Rest des zweitägigen Programms hat es in sich und zeigt, welche Security-Herausforderungen Betreiber und Hersteller aktuell gleichermaßen beschäftigen. Das vollständige Programm inklusiver spannender Keynote steht bereits fest:

Zum Programm

Weitere Informationen gibt es unter www.atpinfo.de/security-unter-kontrolle.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Halbleiterversorgung: TU München stellt EU-weit ersten 7-Nanometer-Chip her
Halbleiterversorgung: TU München stellt EU-weit ersten 7-Nanometer-Chip her

An der TU München (TUM) ist der EU-weit erste KI-Chip mit moderner 7-Nanometer-Technologie entstanden. Prof. Hussam Amrouch entwickelte den neuromorphen Chip auf Grundlage des Standards des weltweit führenden Chip-Produzenten TSMC. Künftig will der Professor für KI-Prozessor-Design zusammen mit seiner Forschungsgruppe jährlich mindestens drei neue Designs entwerfen, die ab 2028 von der European Semiconductor Manufacturing Company (ESMC) in Dresden gefertigt werden sollen.

mehr lesen
Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich
Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich

Kohlenstoff ist ein zentraler Rohstoff in der Chemieindustrie – stammt aber heute noch überwiegend aus fossilem Öl, Gas oder Kohle. Die Verfügbarkeit nachhaltiger Kohlenstoffquellen ist für die klimaneutrale Transformation der Branche daher entscheidend. Das nun von der Initiative IN4climate.NRW veröffentlichte Diskussionspapier „Kohlenstoff – aber nachhaltig!” zeigt: Die Kohlenstoffbedarfe der deutschen Chemieindustrie lassen sich nachhaltig decken. Importe sind dafür nicht zwingend erforderlich, wohl aber besteht dringender politischer Handlungsbedarf. Das Diskussionspapier steht zum kostenfreien Download bereit.

mehr lesen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen

Ob in der Fertigungstechnik und Qualitätssicherung, im Maschinen- und Anlagenbau, in der Automatisierungs- und Prüftechnik oder Instandhaltung: Taktile Längenmesseinrichtungen mit analoger Messwerterfassung kommen überall dort zum Einsatz, wo kleinste Längenänderungen zuverlässig erfasst und weiterverarbeitet werden müssen. Damit diese Messdaten verlässlich bleiben, sind regelmäßige Prüfung und Kalibrierung unverzichtbar. Genau hier setzt die neue Richtlinie VDI/VDE/DGQ/DKD 2618 Blatt 14.1 an. Sie beschreibt praxisnah, wie Messtaster mit analoger Messwerterfassung fachgerecht geprüft und kalibriert werden.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl:
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl: