Der Cyber Resiliance Act und die Anforderungen legt der Norm IEC 62443 fest, die wichtigste Sicherheitsnorm der Automatisierungsindustrie, haben direkte Auswirkungen auf die Steuerungen von Industrie-Anlagen, aber auch auf die von Gewerken in Rechenzentren.  (Bild: Alfazet Chronicles - stock.adobe.com / KI-generiert)
Die Geräte-Identität, die -Wartung und der Umgang mit Zertifikaten

Auswirkungen des Cyber Resilience Act und der IEC 62443 auf die (IT-)Produkte

Der Cyber Resilience Act ist in Kraft getreten und verlangt von Herstellern, Integratoren und Betreibern digitaler Produkte umfangreiche Cyber-Sicherheitsmaßnahmen über den gesamten Lebenszyklus hinweg. Zentral für deren Umsetzung bei der Vernetzung von IoT-Geräten ist eine Public Key Infrastruktur (PKI) sowie ein Secure Development Lifecycle für alle Produkte mit digitalen Elementen. kein Grund zum Verzweifeln - mit dem richtigen Partner.

Weiterlesen

Anbieter zum Thema

Bildergalerien

Nicht jeder Datenverlust birgt das gleiche Geschäftsrisiko. Daher sollten Unternehmen ihre Sicherheitsressourcen entsprechend ausrichten. (Bild: ArtemisDiana - stock.adobe.com)
Fast die Hälfte der Unternehmen betroffen

Die größten Risiken und Ursachen von Datenlecks

Das Risiko von Datenlecks besteht in jedem Unternehmen. Die neueste Studie von Barracuda zeigt, dass knapp die Hälfte (48 Prozent) der in den USA, Großbritannien, Deutschland, Frankreich und Australien befragten Unternehmen im letzten Jahr von einem Datenleck betroffen waren, bei dem sensible Informationen über Bestands- und mögliche Neukunden sowie Mitarbeiter verloren gingen oder gestohlen wurden. Bei Finanzdienstleistern sind es sogar 54 Prozent.

Weiterlesen
Banken sollten sich selbst und ihre Dienstleister kritisch prüfen, meint Markus Koerner, Deutschlandchef von Kyndryl. (Bild: Kyndryl)
Gastkommentar von Markus Koerner, Kyndryl

Die Uhr für DORA-Compliance tickt

„In weniger als einem Jahr, ab dem 17. Januar 2025, gilt der Digital Operational Resilience Act (DORA) EU-weit für Finanzunternehmen und ihre IT-Partner. Da es sich um eine Verordnung der europäischen Union handelt, findet die Umsetzung in nationales Recht nicht statt. Die Zeit für betroffene Unternehmen wird also knapp. Je nachdem, welche Maßnahmen sie noch implementieren müssen, könnte die fristgerechte Umsetzung für einige Institute zu einem Problem werden. In der systemkritischen und hochregulierten Branche ist mit ernsten Folgen zu rechnen, sollte dies nicht gelingen.

Weiterlesen

Downloads