Security-Insider Podcast – Folge 114 So schaffen Sie Synergien zwischen CRA und NIS 2

Von Melanie Staudacher und Peter Schmitz 3 min Lesedauer

Anbieter zum Thema

Was die Unterschiede zwischen NIS 2 und Cyber Resilience Act sind, ist in­teressant. Relevant wird es für Betroffene jedoch, wenn es um die Ge­mein­samkeiten der EU-Gesetze geht. Denn dort können Synergien geschaffen werden, die die Umsetzung erleichtern.

In der Folge 114 des Security-Insider-Podcasts erörtern wir, wie Unternehmen Synergien zwischen den EU-Gesetzen NIS 2 und dem Cyber Resilience Act (CRA) nutzen können, um Zeit und Ressourcen bei der Umsetzung der Cybersicherheitsanforderungen zu sparen.(Bild:  Vogel IT-Medien)
In der Folge 114 des Security-Insider-Podcasts erörtern wir, wie Unternehmen Synergien zwischen den EU-Gesetzen NIS 2 und dem Cyber Resilience Act (CRA) nutzen können, um Zeit und Ressourcen bei der Umsetzung der Cybersicherheitsanforderungen zu sparen.
(Bild: Vogel IT-Medien)

NIS 2 und Cyber Resilience Act. Eine Richtlinie, die die Cybersicherheit kritischer Sektoren ver­bessern soll, und eine Verordnung, die die Cybersicherheit digitaler Produkte und Dienst­leis­tun­gen sicherstellen soll. Auf den ersten Blick haben beide EU-Gesetze bis auf den ge­mein­samen Nenner Cybersicherheit wenig gemeinsam. Doch eben nur auf den ersten Blick. Denn in dieser Folge des Security-Insider-Podcasts sprechen wir mit Stefan Hessel, Rechtsanwalt für Cybersicherheit bei Reuschlaw, und Sebastian Knittler, Forscher beim Cyberintelligence Institute, über Mög­lichkeiten für Unternehmen, die sowohl von NIS 2 wie auch vom CRA betroffen sind, Zeit und Aufwand bei der Umsetzung zu sparen. Wir wünschen viel Spaß bei der Folge!

Im Gespräch mit...

Als Partner und Head of Digital Business bei der Kanzlei Reuschlaw unterstützt Rechtsanwalt Steffan Hessel, LL.M., Unternehmen und öffentliche Stellen dabei, digitale Technologien rechts­sicher und verantwortungsvoll einzusetzen. Hessels Beratungsschwerpunkte liegen auf Cybersicherheit, Datenrecht und KI. Er ist Datenschutzbeauftragter (TÜV®) und ISMS Security Officer und Auditor nach ISO/IEC 27001 (ICO).

Bildquelle: reschlaw

Sebastian Knittler ist Research Associate am Cyberintelligence Institute sowie Mitgründer und zudem Geschäftsführender Gesellschafter von Saphira Security und unterstützt Un­ter­nehmen in Fragen der Cybersicherheit und digitalen Resilienz. Knittlers fachlicher Schwer­punkt liegt auf praxisnaher IT-Sicherheitsberatung mit Fokus auf NIS2, regulatorische An­for­derungen und die Stärkung der organisatorischen wie technischen Widerstandsfähigkeit von kleinen und mittleren Unternehmen.

Bildquelle: cyberintelligence.institute

Digital Business Conference 2026

Das neue Digitalrecht in der Praxis – KI, Daten und Cybersicherheit

Am 7. Mai 2026 treffen sich führende Vertreter:innen aus der Wirtschaft, öffentlichen Stellen und Wissenschaft, um die drängendsten rechtlichen Herausforderungen und praktikable Lösungen für Cybersicherheitsstrategien zu diskutieren. Im Fokus stehen die neuen Regelwerke des EU-Digitalrechts – darunter der AI Act, der Data Act und aktuelle Entwicklungen im Cybersicherheitsrecht. Wir freuen uns auf Sie!

Mit dem Code DBC26_SI20 erhalten Sie exklusiv 20% Rabatt auf den Ticketpreis.

Weitere Informationen auf der Website unter https://digitalbusinessconference.de/

NIS 2 und CRA im Vergleich

Merkmal NIS 2 CRA
Zielgruppe Unternehmen in kritischen Sektoren Hersteller von Produkten mit digitalen Elementen
Anforderungen Risikomanagement, Meldung von Sicherheitsvorfällen Sicherheitsanforderungen für Produkte, Schadensmanagement, Sicherheitsupdates
Umsetzungsfrist Keine, da Frist schon vor Umsetzung ausgelaufen war Produkte müssen bis Dezember 2027 konform sein
Überwachung und Compliance Nationale Aufsichtsbehörden überwachen die Compliance Produkte unterliegen Marktzulassungsanforderungen
Regulierung EU-Richtlinie, die nationale Umsetzung erfordert EU-Verordnung mit unmittelbarem Inkrafttreten

Diese Synergien gibt es zwischen NIS 2 und CRA

Hessel und Knittler sprechen im Interview viele wichtige Anforderungen an, die die NIS-2-Richt­linie und der Cyber Resilience Act gemeinsam haben. Wir haben die wichtigsten Punkte für Sie zusammengefasst:

  • Gemeinsames Ziel: Beide Regelwerke zielen darauf ab, die Cybersicherheit zu erhöhen und Risiken in der digitalen Welt zu minimieren.
  • Integriertes Risikomanagement: Unternehmen, die von beiden betroffen sind, können von einer gemeinsam entwickelten Risikomanagement-Strategie profitieren.
  • Überschneidungen in der Zielgruppe: Unternehmen, die digitale Produkte anbieten, fallen sowohl unter den CRA als auch unter die NIS 2.
  • Effizienzgewinne: Durch gleichzeitige Umsetzung beider Regelungen können Synergieeffekte genutzt werden, um Ressourcen und Zeit zu sparen.
  • Lieferketten-Management: Beide Richtlinien erfordern Monitoring und Sicherheitsvorkehrungen innerhalb der Lieferkette, was zu einer besseren Übersicht und Zusammenarbeit führen kann.

Weiterführende Links zum Podcast-Thema

Mehr Infos bei uns auf Security-Insider:

Externe Infos zum Podcast:

Den Security-Insider Podcast gibt es auf Spotify, Apple Podcasts, Deezer, YouTube, Amazon Music und auf Podimo. Abonnieren Sie den Security-Insider Podcast unter: https://www.security-insider.de/podcast/!

Sie haben Themenvorschläge und Anregungen für kommende Podcast-Folgen? Schreiben Sie uns eine E-Mail!

(ID:50782683)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung