aus der BIHK-Webinarreihe: Cyber Resilience Act  

16.09.2026 | 11:00 — 12:00 Uhr
06.10.2026 | 11:00 — 12:00 Uhr

kostenlose Veranstaltungsreihe - virtuell

Inhalt der Veranstaltungsreihe

Mit der Webinarreihe zum Cyber Resilience Act (CRA) im Herbst 2026 begleiten wir Unternehmen, Behörden und Organisationen bei den anstehenden Anforderungen der europäischen Cybersicherheitsregulierung. In mehreren praxisorientierten Veranstaltungen werden die wesentlichen Pflichten, Umsetzungsstrategien sowie aktuelle Entwicklungen rund um den CRA vorgestellt und mit Expertinnen und Experten diskutiert. Die Reihe bietet Orientierung, konkrete Handlungsempfehlungen und Raum für den fachlichen Austausch.
 
Im Rahmen des bayerischen Pakts für berufliche Weiterbildung bieten die bayerischen IHKs gemeinsam mit dem Staatsministerium für Digitales und weiteren Partnern "Digitalimpulse" für Unternehmen an.

Programm

Der Cyber Resilience Act (CRA) will die Produktsicherheit von Software sowie kombinierten Soft- und Hardware-Produkten nachhaltig erhöhen. Sicheres Software Engineering wird zur Pflicht, wenn das Gesetz zum 1. Dezember 2027 in vollem Umfang in Kraft tritt. Bislang gab es derartig weitreichende Regelungen für diese Produktgattung nicht. Bereits ab dem 11. September 2026 verpflichtet der CRA die  Unternehmen, die Produkte mit digitalen Elementen herstellen, in Verkehr bringen oder einführen, bei gravierenden Sicherheitsvorfällen oder wenn bekannt wird, dass Schwachstellen im Produkt ausgenutzt werden, diese bei der ENISA, der europäischen Cybersicherheitsbehörde, zu melden. Wie das funktioniert und welche Rolle dabei das Bundesamt für Sicherheit in der Informationstechnik spielt, erläutert Dr. Matthias Kampmann in dem Webinar. Ebenfalls thematisiert werden Mechanismen zum sicheren Umgang mit Schwachstellen und gute Praktiken im Umgang mit ihnen (Responsible Disclosure bzw. Coordinated Vulnerability Disclosure).

Dr. Matthias Kampmann | Senior Consultant, ibi research an der Universität Regensburg GmbH

Die Software Bill of Materials (SBOM) gilt als eines der zentralen Werkzeuge des Cyber Resilience Act – aber was in der Theorie einfach klingt, wird in der Praxis schnell komplex. Dieser Vortrag geht bewusst über die Frage „Was ist eine SBOM?" hinaus und zeigt anhand echter Erfahrungen, wie SBOMs tatsächlich in Softwareentwicklung und Betrieb integriert werden.

Anhand einer konkreten Demo wird gezeigt, wie eine SBOM praktisch erzeugt wird, welche Formate und Ansätze es gibt – und warum „SBOM nicht gleich SBOM" ist. Im Mittelpunkt steht die Integration in den Entwicklungsprozess und die CI/Build-Pipeline: Welche technischen Probleme tauchen dabei typischerweise auf? Wie hält man eine SBOM aktuell? Und wie gibt man diese Informationen sinnvoll an Kunden weiter?

Der Vortrag richtet sich an alle, die nicht nur die CRA-Theorie zur SBOM kennen, sondern nachvollziehen wollen, wie sie in einem echten Entwicklungsprozess funktioniert – inklusive der Stolpersteine, die dabei niemand offen anspricht.

Zielgruppen: Software- und Produktentwicklung, IT-Sicherheit, technische Leitung in Unternehmen mit Software-/eingebetteten Produkten (Embedded, IoT, Industrie 4.0, Automotive, OT)

Nutzen für die Teilnehmenden

Konkretes Verständnis, wie eine SBOM erzeugt wird und aussieht
Einblick in die Integration in CI-/Build-Prozesse
Live-Demo statt reiner Theorie
Learnings aus echten technischen Herausforderungen
Format Vortrag (ca. 45 Min.) mit Live-Demo, anschließend Fragerunde

Cybersicherheit wird zur Überlebensfrage für die Wirtschaft und Gesellschaft Europas und hat daher hohe Priorität in der Agenda der Europäischen Union. Zum Schutz von Unternehmen und Wertschöpfungsketten hat das EU-Parlament und der Rat den Cyber Resilience Act (CRA) verabschiedet. Dies ist eine unmittelbar wirkende Regulierung mit Fokus auf Produkte mit digitalen Elementen, die von Herstellern, Händlern und Importeuren in den Markt gebracht werden. Denn unsichere Produkte überschwemmen den europäischen Markt und gefährden dabei auch wichtige und kritische Unternehmen und Infrastruktur.
Der CRA, der am 11. Dezember 2027 vollumfänglich in Kraft tritt, fordert Security by Default und Design, eine Software-Stückliste (SBOM), das Melden von schweren Sicherheitsvorfällen und ausgenutzten Schwachstellen sowie Dokumentationen und Konformitätserklärungen. 
Das Webinar vermittelt einen Überblick über diese Anforderungen. Seit dem 27. Juli gibt es eine Leitlinie der EU-Kommission zur Umsetzung der Anforderungen, die sich als roter Faden durchs Webinar ziehen wird. In nachfolgenden Webinaren werden einzelne Aspekte des CRA herausgegriffen und detailliert behandelt.
 
Dr. Matthias Kampmann | Senior Consultant, ibi research an der Universität Regensburg GmbH

Ansprechpartner IHK | Referenten

Sprecher

Dr. Christian Götz

IHK Regensburg für Oberpfalz / Kelheim

Referent IT-Sicherheit Telefon 0941 5694 306

Dr. Matthias Kampmann

Senior Consultant @ ibi research an der Universität Regensburg GmbH

Dr. Matthias Kampmann ist Senior Consultant bei ibi research an der Universität Regensburg GmbH und betreut er seit 2025 das vom Bundesministeriums für Wirtschaft und Energie geförderte Projekt EASY.CRA, dass kleine und mittlere Unternehmen bei der praktischen Umsetzung des Cyber Resilience Act (CRA) unterstützt.

Yvette Teiken

Gründerin, Inhaberin und CEO der erminas GmbH

Informatik-Hintergrund mit Promotion, begleitet Kunden aus Industrie und Mittelstand bei CRA-Umsetzung und Produktentwicklung.

Ruben Brick

Softwareentwickler bei der erminas GmbH

Im Rahmen seiner Tätigkeit befasst er sich mit dem EU Cyber Resilience Act.

Anmeldung

Bitte registrieren Sie sich für die Termine, die Sie interessieren:*

Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.

Mit * gekennzeichnete Felder sind Pflichtangaben.

Unsere Partner

Partner

0

Tage

0

Stunden

0

Minuten

0

Sekunden

Bis zur Veranstaltung noch...

 

Impressum und Datenschutz
Bildnachweis: IHK Regensburg
IHK Regensburg für Oberpfalz / Kelheim | D.-Martin-Luther-Str. 12 | 93047 Regensburg