Das Europäische Parlament und der Rat haben eine Verordnung veröffentlicht, mit der die Cybersicherheit von Produkten mit digitalen Elementen gestärkt werden soll. Diese Verordnung zielt darauf ab, harmonisierte Anforderungen zu schaffen, um Risiken zu verringern, Sicherheitslücken zu schließen und den Schutz von Verbrauchern und Unternehmen in der EU zu gewährleisten.
Hintergrund:
Die Verordnung (EU) 2024/2847 wurde veröffentlicht, um die wachsenden Cyberbedrohungen in einer zunehmend vernetzten Welt zu adressieren. Mit der Verbreitung digitaler Technologien sind Verbraucher und Unternehmen vermehrt Sicherheitsrisiken ausgesetzt, was wirtschaftliche Schäden und Vertrauensverluste nach sich zieht. Bisherige uneinheitliche nationale Regelungen erschwerten einen effektiven Schutz und behinderten den Binnenmarkt. Durch die Einführung harmonisierter Cybersicherheitsstandards soll nicht nur ein höheres Sicherheitsniveau erreicht, sondern auch der freie Warenverkehr gefördert werden. Zudem stärkt die Verordnung das Vertrauen der Verbraucher in sichere digitale Produkte.
Inhalt:
Die Verordnung (EU) 2024/2847 zielt darauf ab, einheitliche Cybersicherheitsstandards für Produkte mit digitalen Elementen in der Europäischen Union zu schaffen. Sie wurde eingeführt, um die Sicherheit digitaler Produkte zu erhöhen, Cyberrisiken zu minimieren und das Vertrauen in digitale Technologien zu stärken. Hersteller, Importeure und Händler stehen im Fokus der Regelung. Sie sind verpflichtet, sicherzustellen, dass ihre Produkte den vorgegebenen Sicherheitskriterien entsprechen. Dies umfasst unter anderem die Implementierung von Schutzmaßnahmen gegen Cyberangriffe, die regelmäßige Bereitstellung von Sicherheitsupdates sowie die Durchführung von Konformitätsprüfungen. Weiterhin müssen diese Akteure gewährleisten, dass relevante Dokumentationen verfügbar sind und Nutzer über potenzielle Sicherheitsrisiken aufgeklärt werden.
Nutzer digitaler Produkte, wie Banken, Kapitalmarktteilnehmer, Versicherungen und andere Organisationen, sind nicht direkt adressiert, tragen jedoch eine Verantwortung für die Auswahl und den Einsatz konformer Produkte. Sie müssen sicherstellen, dass nur Produkte verwendet werden, die den festgelegten Sicherheitsstandards entsprechen, um Risiken für ihre IT-Infrastruktur und Geschäftsprozesse zu reduzieren.
Weiterführende Information:
Eine Vergleichsversion zwischen dem Entwurf und der finalen Version dieser Verordnung finden Sie hier.