22 January 2026, 21:06

NIS-2 und CRA: Wie die Fertigungsindustrie sich auf neue Compliance-Regeln vorbereitet

Ein Plakat mit fetter schwarzer Schrift auf einem weißen Hintergrund zeigt "Kinderaustrie ist eine nationale Bedrohung - Sollen wir der Branche die Nation überlassen?", mit einer Gruppe von Menschen verschiedener Altersgruppen, Geschlechter und Ethnien, die gemeinsam stehen.

NIS-2 und CRA: Wie die Fertigungsindustrie sich auf neue Compliance-Regeln vorbereitet

Die Fertigungsindustrie bereitet sich auf zwei große regulatorische Änderungen vor: die NIS-2-Richtlinie und den Cyber Resilience Act (CRA). Beide bringen neue Compliance-Anforderungen mit sich, deren Fristen in den kommenden Jahren greifen. Unternehmen und Branchenexperten ergreifen bereits Maßnahmen, um sich anzupassen.

Das deutsche NIS-2-Umsetzungsgesetz trat offiziell am 6. Dezember 2026 in Kraft – nach einer verzögerten Verabschiedung. Manuel Honk-Hase Atug wirkte an seiner Entwicklung mit und kommentierte die Auswirkungen. Parallel dazu wird der CRA voraussichtlich 2027 in Kraft treten, was Unternehmen dazu veranlasst, ihre Prozesse frühzeitig auszurichten.

Rolls-Royce Power Systems begann bereits früh 2025 mit der Umsetzung der CRA-Vorgaben. Ein weiterer wichtiger Akteur, die SICK AG, arbeitet derzeit an einer standardisierten, produktlinienweiten Dokumentation, um die CRA-Anforderungen für Benutzeranleitungen zu erfüllen. Ziel ist es, Konsistenz über das gesamte Portfolio hinweg zu gewährleisten.

Zur Unterstützung der Compliance trägt Luise Werner von der securvera GmbH zur Entwicklung harmonisierter Standards unter dem CRA bei. Dazu gehört eine branchenspezifische Norm für industrielle Firewalls, basierend auf der IEC 62443-4-2, die TeleTrusT im September 2025 veröffentlichte. Branchenverbände wie ZVEI, Bitkom und VDMA beteiligen sich ebenfalls mit Positionspapieren und Leitfäden.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Der anstehende SECURITY UNDER CONTROL OT Security Kongress widmet sich diesen regulatorischen Herausforderungen. Teilnehmer können mit Diskussionen zu NIS-2- und CRA-Compliance sowie weiteren Sicherheitsthemen in der Fertigungsindustrie rechnen. Weitere Details, einschließlich des Programms, sind auf der offiziellen Website der Veranstaltung verfügbar.

Auch der Schienenverkehrssektor ist vom CRA betroffen: Hier müssen laufende Projekte und Verträge bis zum 11. Dezember 2027 angepasst werden. Unternehmen werden aufgefordert, ihre Systeme rechtzeitig zukunftssicher zu gestalten.

Harmonisierte Standards werden Herstellern klarere Vorgaben für die CRA-Compliance liefern. Da die NIS-2 bereits gilt und der CRA bevorsteht, müssen Unternehmen jetzt handeln, um Betriebsstörungen zu vermeiden. Der SECURITY UNDER CONTROL-Kongress wird weitere Einblicke bieten, wie diese neuen Anforderungen erfüllt werden können.