Sicherheit im IoT – Cyber Resilience Act, was nun?

Datum 15.02.2024 10:00 - 12:00 Uhr ics/ical Download von ics/ical
Veranstalter eco - Verband der Internetwirtschaft e.V.
Einsatzmöglichkeiten und Potenziale großer (GPT3 – artiger) KI-Sprachmodelle

 

15. Februar 2024

10.00 - 12.00 Uhr

Sicherheit im IoT - Cyber Resilience Act, was nun?

Das Internet of Things (IoT) und die damit verbundenen Akteure bilden zusammen eine der am stärksten und nachhaltigsten wachsenden Branchen der letzten Jahre.

Immer mehr Gegenstände sind mit dem Internet und mit anderen Dingen vernetzt. Vollgestopft mit Sensoren und Funkschnittstellen bleibt vor allem die Datensicherheit sowie der Schutz von Nutzerdaten auf der Strecke. Diese immer stärkere Vernetzung von physischen und virtuellen Objekten ruft hierbei den europäischen Gesetzgeber auf den Plan, um die stetigen Entwicklungen in einen gesamteuropäischen Regulierungsrahmen einzubetten. Eine unter keinen Umständen zu vernachlässigende Besonderheit ist hier die Beteiligung verschiedenster Akteure sowie die zunehmende Anfälligkeit für Risiken der Informationssicherheit bei stärkerem Grad der Vernetzung.

Von besonderer Relevanz ist hier aus regulatorischer Sicht der „Cyber Resilience Act“ (CRA). Der am 15.09.2022 veröffentlichte Entwurf wurde bereits im Dezember 2022 im Rat diskutiert, die erste Lesung durch das Parlament steht noch aus Durch den CRA sind vor allem Software- oder Hardwareprodukte mit Lösungen für die Datenfernverarbeitung, konkreter sogenannte „Produkte mit digitalen Elementen“, betroffen. Das Ziel des CRA ist es, dass Produkte mit digitalen Bestandteilen, die auf den EU Markt gebracht werden, weniger Schwachstellen aufweisen, Hersteller:innen während des Lebenszyklus des Produktes für die Cybersecurity ihrer Produkte verantwortlich sind, mehr Transparenz über die Sicherheit von Hard- und Softwareprodukten besteht und Nutzer:innen von einer höheren Sicherheit profitieren.

Doch was genau wird sich durch den CRA für Hersteller:innen, Anbieter:innen und Verbraucher:innen ändern? Welcher Handlungsbedarf besteht? Was müssen Hersteller:innen jetzt umsetzen? Und wie steht es aktuell mit der Sicherheitslage im IoT aus?

Diesen und weiteren Fragen wollen wir gemeinsam mit unseren Referent:innen, u.a. Jan Wendenburg, CEO, ONEKEY GmbH, Eric Clausing, Leiter IoT, AV-TEST GmbH, Philipp Ehmann, Senior Referent / Teamhead Politik, Recht & Regulierung, eco Verband und Thomas Seider, Marktaufsicht über zertifizierte Dienstleister und Produkte, BSI auf den Grund gehen und auch Sie einladen diese Herausforderungen mitzudiskutieren.

AGENDA

    • 10:00 Uhr
    • Begrüßung und Einleitung

      Cornelia Schildt, Senior Projektmanagerin IT-Sicherheit, eco Verband, Fabian Landa, Junior Projektmanager Digitalisierung & Cybersecurity, eco Verband und Tatjana Hein Projektmanagerin IoT & Mobility, eco Verband

    • 10:10 Uhr
    • Die Sicherheitslage im IoT 2023/2024

      Eric Clausing, Leitung IoT, AV-TEST GmbH

    • 10:30 Uhr
    • Was ändert sich mitr dem Cyber Resilience Act?

      Philipp Ehmann, Senior Referent / Teamhead Politik, Recht & Regulierung, eco Verband

    • 10:45 Uhr
    • Die verpflichtende Produkt-Cybersecurity durch EU Cyber Resilience Act kommt! Was jetzt als Hersteller zu beachten ist

      Jan Wendenburg, CEO, ONEKEY GmbH

    • 11:10 Uhr
    • SBOM umsetzen - mit der TR-03183-2 auf dem Weg zum CRA

      Thomas Seider, Marktaufsicht über zertifizierte Dienstleister und Produkte, BSI

    • 11:30 Uhr
    • Offene Diskussion
    • 12:00 Uhr
    • Ende
  • Referent:innen

    Eric Clausing
    Eric Clausing

    Leitung IoT, AV-TEST GmbH

    Philipp Ehmann
    Philipp Ehmann

    Senior Referent / Teamhead Politik, Recht & Regulierung, eco - Verband der Internetwirtschaft e.V.

    Jan Wendenburg
    Jan Wendenburg

    CEO, ONEKEY GmbH

    Thomas Seider
    Thomas Seider

    Marktaufsicht über zertifizierte Dienstleister und Produkte, BSI