Generic filters
FS Logoi

CRA: ZVEI warnt vor möglichen Doppelregulierungen

Der Cyber Resilience Act (CRA) stärkt laut dem ZVEI zwar die europäische Cyber-Resilienz, bei der weiteren Umsetzung müsse aber auch die Expertise der Industrie einbezogen werden. Außerdem gelte es, Doppelregulierungen von CRA und der Funkanlagenrichtlinie zu vermeiden.

von | 15.10.24

Der ZVEI warnt in einer Pressemitteilung vor möglichen Doppelregulierungen beim CRA.
Foto: Sashkin - stock-adobe.com

Der Cyber Resilience Act (CRA) stärkt laut dem ZVEI zwar die europäische Cyber-Resilienz, bei der weiteren Umsetzung müsse aber auch die Expertise der Industrie einbezogen werden. Außerdem gelte es, Doppelregulierungen von CRA und der Funkanlagenrichtlinie zu vermeiden.

CRA stärkt das Vertrauen in vernetzte Geräte

Jochen Reinschmidt, ZVEI-Bereichsleiter Digitalisierung und Recht sagt zum Beschluss des Cyber Resilience Act (CRA) im Rat der EU-Innenministerinnen und -minister: „Es ist gut, dass der CRA nun auch vom Rat der EU-Innenministerinnen und -ministern beschlossen wurde. Denn mit seinen festgelegten verbindlichen Cybersicherheitsanforderungen stärkt er das Vertrauen in vernetzte Geräte und trägt zur Verbesserung der europäischen Cyber-Resilienz bei. Gleichzeitig führt der CRA zu einer Vereinheitlichung und Reduzierung der bislang komplexen Regulierungslandschaft im Bereich Cybersicherheit.“

Auch folge der CRA der bewährten Logik des New Legislative Frameworks (NLF), das auf einem Vertrauen in die Eigenverantwortung der Hersteller beruht. Diese seiennun angehalten, die vorgegebenen Cybersicherheitsanforderungen eigenständig für den Großteil der entsprechenden Produkte umzusetzen.

Es sei daher aus Sicht des ZVEI wichtig, dass die Expertise der Industrie im bevorstehenden Implementierungsprozess weiter einbezogen und genutzt werde. Dies müsse etwa bei der Definition der Produktkategorien genauso der Fall sein wie bei der anstehenden Normung zur technischen Ausgestaltung des CRA. Denn die Normen müssten nicht nur theoretischen Anforderungen gerecht werden, sondern angesichts der dynamischen Bedrohungslage auch praxisnah gestaltet sein.

Vermeidung von Doppelregulierungen

„Für eine erfolgreiche, rechtssichere Umsetzung muss zudem auf die Vermeidung von Doppelregulierung geachtet werden. So regulieren sowohl der CRA als auch die delegierte Verordnung (EU) 2022/30 unter der Funkanlagenrichtlinie die Sicherheit vernetzter Produkte. Letztere muss aus Sicht des ZVEI sinnvollerweise zurückgezogen werden, sobald der CRA 2027 vollständig in Kraft tritt.
Mit dem CRA schafft die EU in einer immer stärker vernetzten Welt eine wichtige Grundlage, um Cybersicherheit im europäischen Binnenmarkt nachhaltig zu stärken und die Sicherheit vernetzter Produkte zu gewährleisten.“

Der ZVEI hatte bereits im September ein Positionspapier veröffentlicht, indem der Verband der Elektro- und Digitalindustrie die zum Teil erheblichen Unklarheiten und Überschneidungen in den EU-Digitalregulierungen kritisierte. Vor allem zwischen DSGVO und Data Act, Cyber Resilience Act (CRA) und Ökodesign-Verordnung (ESPR) oder auch zwischen Funkanlagenrichtlinie (RED) und CRA träten Rechtsunsicherheiten auf. Das Positionspapier steht zum kostenfreien Download bereit.

Weitere Informationen gibt es unter www.zvei.org.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich
Klimaneutrale Chemie: Versorgung mit nachhaltigem Kohlenstoff ist möglich

Kohlenstoff ist ein zentraler Rohstoff in der Chemieindustrie – stammt aber heute noch überwiegend aus fossilem Öl, Gas oder Kohle. Die Verfügbarkeit nachhaltiger Kohlenstoffquellen ist für die klimaneutrale Transformation der Branche daher entscheidend. Das nun von der Initiative IN4climate.NRW veröffentlichte Diskussionspapier „Kohlenstoff – aber nachhaltig!” zeigt: Die Kohlenstoffbedarfe der deutschen Chemieindustrie lassen sich nachhaltig decken. Importe sind dafür nicht zwingend erforderlich, wohl aber besteht dringender politischer Handlungsbedarf. Das Diskussionspapier steht zum kostenfreien Download bereit.

mehr lesen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen
Neue VDI-Richtlinie für die Qualität von Längenmessungen erschienen

Ob in der Fertigungstechnik und Qualitätssicherung, im Maschinen- und Anlagenbau, in der Automatisierungs- und Prüftechnik oder Instandhaltung: Taktile Längenmesseinrichtungen mit analoger Messwerterfassung kommen überall dort zum Einsatz, wo kleinste Längenänderungen zuverlässig erfasst und weiterverarbeitet werden müssen. Damit diese Messdaten verlässlich bleiben, sind regelmäßige Prüfung und Kalibrierung unverzichtbar. Genau hier setzt die neue Richtlinie VDI/VDE/DGQ/DKD 2618 Blatt 14.1 an. Sie beschreibt praxisnah, wie Messtaster mit analoger Messwerterfassung fachgerecht geprüft und kalibriert werden.

mehr lesen
KRITIS-Dachgesetz beschlossen: Bitkom und ZVEI sehen Verbesserungspotenzial
KRITIS-Dachgesetz beschlossen: Bitkom und ZVEI sehen Verbesserungspotenzial

Nach der Einigung mit dem Bundesrat hat der Bundestag Ende Januar das KRITIS-Dachgesetz, mit dem die europäische CER-Richtlinie in deutsches Recht überführt wird, beschlossen. Ziel des Gesetzes ist es, die physische Resilienz kritischer Infrastrukturen in Deutschland zu stärken. Erstmals werden damit verbindliche sektorenübergreifende Mindeststandards sowie einheitliche Kriterien zur Identifizierung kritischer Anlagen festgelegt. Der Digitalverband Bitkom und der Verband der Elektro- und Digitalindustrie, ZVEI, begrüßen das neue Gesetz, sehen aber einige Details kritisch.

mehr lesen
Security: Unternehmen nutzen oft veraltete Netzwerkarchitekturen
Security: Unternehmen nutzen oft veraltete Netzwerkarchitekturen

Unternehmen treiben die Einführung von Zero Trust und Secure Access Service Edge (SASE) konsequent voran. Dabei stützen sie sich jedoch noch vielfach auf Netzwerkarchitekturen, die nicht für eine hybride Arbeitsweise und Cloud-Infrastrukturen konzipiert wurden. Das ist das zentrale Ergebnis einer aktuellen Umfrage von Open Systems, einem führenden Anbieter von co-managed SASE-Lösungen.

mehr lesen
SPS 2025: Laut Analyse erneut mehr Interesse als im Vorjahr
SPS 2025: Laut Analyse erneut mehr Interesse als im Vorjahr

Zum Jahresende 2025 zog die SPS – Smart Production Solutions wieder die globale Aufmerksamkeit für die Automatisierungstechnik auf sich: 55.938 Besucher, ein Plus von 9 % gegenüber dem Vorjahr, nutzten die
Fachmesse in Nürnberg, um sich bei 1.175 Ausstellern über die neuesten Entwicklungen der industriellen Automation zu informieren. Auf insgesamt 122.000 m² wurde laut dem Veranstalter Mesago sichtbar, wie stark die Branche in Technologien investiert, um die Produktion effizienter, flexibler und vernetzter machen. Die Veranstaltung setzte damit klare Signale für die Zukunft – sowohl für die Marktstimmung, den Einsatz von Industrial AI, als auch für die Richtung, in die sich die industrielle Automation weiterentwickelt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03