Ziele der EU
Wichtige Regelungen: NIS2-Richtlinie und Cyber Resilience Act
Ein bedeutender Schritt zur Vereinheitlichung des Schutzes auf europäischer Ebene ist die NIS2-Richtlinie. Sie erweitert die Sicherheitsanforderungen auf weitere Wirtschaftssektoren und als wesentlich eingestufte Einrichtungen wie Energie, Verkehr, Gesundheitswesen und digitale Infrastruktur. Ziel ist es, ein einheitliches Sicherheitsniveau in der gesamten Union sicherzustellen und Schwachstellen in Lieferketten zu beseitigen.
Ergänzend dazu führt der Cyber Resilience Act verbindliche Anforderungen für Produkte mit digitalen Komponenten (Software und Hardware) ein. Hersteller sind nun für die Sicherheit ihrer Produkte während des gesamten Lebenszyklus verantwortlich und verpflichtet, Sicherheitsupdates bereitzustellen sowie entdeckte Schwachstellen zu melden.
Schutz der 5G-Technologie und kritischer Infrastrukturen
Der Ausbau von 5G-Netzen ist entscheidend für die zukünftige Entwicklung, bringt jedoch spezifische Sicherheitsrisiken mit sich. Das EU-Instrumentarium (5G-Toolbox) bietet den Mitgliedstaaten einen Rahmen zur Bewertung des Risikoprofils von Anbietern und zur Einschränkung des Zugangs für als unsicher eingestufte Anbieter zu kritischen Netzkomponenten. Gleichzeitig wird besonderer Wert auf die Sicherheit von Unterseekabeln und Rechenzentren gelegt, die für die globale Konnektivität essenziell sind.
Zusammenarbeit und Zertifizierung
Sicherheit kann nicht ohne klare Standards gewährleistet werden. Der europäische Rahmen für Cybersicherheitszertifizierung ermöglicht die Entwicklung von Zertifizierungssystemen, die EU-weit für IKT-Produkte, -Dienstleistungen und -Prozesse gelten. Dies stärkt das Vertrauen der Nutzer und erleichtert den grenzüberschreitenden Handel. Darüber hinaus ermöglicht die EU über die Agentur ENISA und nationale Reaktionszentren einen schnellen Informationsaustausch und eine effiziente Koordination bei groß angelegten Angriffen.
Vollständigen Artikel lesen
Detaillierte Informationen und den rechtlichen Kontext finden Sie auf der offiziellen Seite der Europäischen Kommission:
https://digital-strategy.ec.europa.eu/de/policies/cybersecurity-policies

