NIS-2 und CRA: Wie die Fertigungsindustrie sich auf neue Compliance-Regeln vorbereitet
Hans-Günther KlappNIS-2 und CRA: Wie die Fertigungsindustrie sich auf neue Compliance-Regeln vorbereitet
Die Fertigungsindustrie bereitet sich auf zwei große regulatorische Änderungen vor: die NIS-2-Richtlinie und den Cyber Resilience Act (CRA). Beide bringen neue Compliance-Anforderungen mit sich, deren Fristen in den kommenden Jahren greifen. Unternehmen und Branchenexperten ergreifen bereits Maßnahmen, um sich anzupassen.
Das deutsche NIS-2-Umsetzungsgesetz trat offiziell am 6. Dezember 2026 in Kraft – nach einer verzögerten Verabschiedung. Manuel Honk-Hase Atug wirkte an seiner Entwicklung mit und kommentierte die Auswirkungen. Parallel dazu wird der CRA voraussichtlich 2027 in Kraft treten, was Unternehmen dazu veranlasst, ihre Prozesse frühzeitig auszurichten.
Rolls-Royce Power Systems begann bereits früh 2025 mit der Umsetzung der CRA-Vorgaben. Ein weiterer wichtiger Akteur, die SICK AG, arbeitet derzeit an einer standardisierten, produktlinienweiten Dokumentation, um die CRA-Anforderungen für Benutzeranleitungen zu erfüllen. Ziel ist es, Konsistenz über das gesamte Portfolio hinweg zu gewährleisten.
Zur Unterstützung der Compliance trägt Luise Werner von der securvera GmbH zur Entwicklung harmonisierter Standards unter dem CRA bei. Dazu gehört eine branchenspezifische Norm für industrielle Firewalls, basierend auf der IEC 62443-4-2, die TeleTrusT im September 2025 veröffentlichte. Branchenverbände wie ZVEI, Bitkom und VDMA beteiligen sich ebenfalls mit Positionspapieren und Leitfäden.
Der anstehende SECURITY UNDER CONTROL OT Security Kongress widmet sich diesen regulatorischen Herausforderungen. Teilnehmer können mit Diskussionen zu NIS-2- und CRA-Compliance sowie weiteren Sicherheitsthemen in der Fertigungsindustrie rechnen. Weitere Details, einschließlich des Programms, sind auf der offiziellen Website der Veranstaltung verfügbar.
Auch der Schienenverkehrssektor ist vom CRA betroffen: Hier müssen laufende Projekte und Verträge bis zum 11. Dezember 2027 angepasst werden. Unternehmen werden aufgefordert, ihre Systeme rechtzeitig zukunftssicher zu gestalten.
Harmonisierte Standards werden Herstellern klarere Vorgaben für die CRA-Compliance liefern. Da die NIS-2 bereits gilt und der CRA bevorsteht, müssen Unternehmen jetzt handeln, um Betriebsstörungen zu vermeiden. Der SECURITY UNDER CONTROL-Kongress wird weitere Einblicke bieten, wie diese neuen Anforderungen erfüllt werden können.
