aus der BIHK-Webinarreihe: Cyber Resilience Act  

06.10.2026 | 11:00 — 12:00 Uhr

kostenlose Veranstaltungsreihe - virtuell

Inhalt der Veranstaltungsreihe

Mit der Webinarreihe zum Cyber Resilience Act (CRA) im Herbst 2026 begleiten wir Unternehmen, Behörden und Organisationen bei den anstehenden Anforderungen der europäischen Cybersicherheitsregulierung. In mehreren praxisorientierten Veranstaltungen werden die wesentlichen Pflichten, Umsetzungsstrategien sowie aktuelle Entwicklungen rund um den CRA vorgestellt und mit Expertinnen und Experten diskutiert. Die Reihe bietet Orientierung, konkrete Handlungsempfehlungen und Raum für den fachlichen Austausch.
 
Im Rahmen des bayerischen Pakts für berufliche Weiterbildung bieten die bayerischen IHKs gemeinsam mit dem Staatsministerium für Digitales und weiteren Partnern "Digitalimpulse" für Unternehmen an.

Programm

Die Software Bill of Materials (SBOM) gilt als eine der zentralen Anforderungen des Cyber Resilience Act. Eine SBOM zu erstellen, ist jedoch nur der erste Schritt. Damit sie einen praktischen Nutzen bietet, muss sie in den Entwicklungsprozess und das Schwachstellenmanagement integriert werden.

Das Webinar betrachtet deshalb den gesamten Weg von der Erstellung bis zur praktischen Nutzung. Anhand konkreter Erfahrungen und einer Live-Demo wird gezeigt, wie eine SBOM erzeugt und in den Software Development Lifecycle integriert werden kann. Dabei werden gängige Standards und Tools ebenso behandelt wie Unterschiede in den Ergebnissen und typische Probleme bei der Umsetzung.
Außerdem zeigt das Webinar, wie eine SBOM im Schwachstellenmanagement eingesetzt werden kann, um Komponenten mit bekannten oder bereits aktiv ausgenutzten Sicherheitslücken zu identifizieren.

Der Vortrag richtet sich an Fachleute aus der Software- und Produktentwicklung sowie der IT-Sicherheit und an technisch Verantwortliche, deren Unternehmen vom Cyber Resilience Act betroffen sind oder ihre Security Posture verbessern möchten, insbesondere aus den Bereichen IoT, Industrie 4.0, Automotive und OT.

Cybersicherheit wird zur Überlebensfrage für die Wirtschaft und Gesellschaft Europas und hat daher hohe Priorität in der Agenda der Europäischen Union. Zum Schutz von Unternehmen und Wertschöpfungsketten hat das EU-Parlament und der Rat den Cyber Resilience Act (CRA) verabschiedet. Dies ist eine unmittelbar wirkende Regulierung mit Fokus auf Produkte mit digitalen Elementen, die von Herstellern, Händlern und Importeuren in den Markt gebracht werden. Denn unsichere Produkte überschwemmen den europäischen Markt und gefährden dabei auch wichtige und kritische Unternehmen und Infrastruktur.
Der CRA, der am 11. Dezember 2027 vollumfänglich in Kraft tritt, fordert Security by Default und Design, eine Software-Stückliste (SBOM), das Melden von schweren Sicherheitsvorfällen und ausgenutzten Schwachstellen sowie Dokumentationen und Konformitätserklärungen. 
Das Webinar vermittelt einen Überblick über diese Anforderungen. Seit dem 27. Juli gibt es eine Leitlinie der EU-Kommission zur Umsetzung der Anforderungen, die sich als roter Faden durchs Webinar ziehen wird. In nachfolgenden Webinaren werden einzelne Aspekte des CRA herausgegriffen und detailliert behandelt.
 
Dr. Matthias Kampmann | Senior Consultant, ibi research an der Universität Regensburg GmbH

Der Cyber Resilience Act (CRA) will die Produktsicherheit von Software sowie kombinierten Soft- und Hardware-Produkten nachhaltig erhöhen. Sicheres Software Engineering wird zur Pflicht, wenn das Gesetz zum 1. Dezember 2027 in vollem Umfang in Kraft tritt. Bislang gab es derartig weitreichende Regelungen für diese Produktgattung nicht. Bereits ab dem 11. September 2026 verpflichtet der CRA die  Unternehmen, die Produkte mit digitalen Elementen herstellen, in Verkehr bringen oder einführen, bei gravierenden Sicherheitsvorfällen oder wenn bekannt wird, dass Schwachstellen im Produkt ausgenutzt werden, diese bei der ENISA, der europäischen Cybersicherheitsbehörde, zu melden. Wie das funktioniert und welche Rolle dabei das Bundesamt für Sicherheit in der Informationstechnik spielt, erläutert Dr. Matthias Kampmann in dem Webinar. Ebenfalls thematisiert werden Mechanismen zum sicheren Umgang mit Schwachstellen und gute Praktiken im Umgang mit ihnen (Responsible Disclosure bzw. Coordinated Vulnerability Disclosure).

Dr. Matthias Kampmann | Senior Consultant, ibi research an der Universität Regensburg GmbH

Ansprechpartner IHK | Referenten

Sprecher

Dr. Christian Götz

IHK Regensburg für Oberpfalz / Kelheim

Referent IT-Sicherheit Telefon 0941 5694 306

Dr. Matthias Kampmann

Senior Consultant @ ibi research an der Universität Regensburg GmbH

Dr. Matthias Kampmann ist Senior Consultant bei ibi research an der Universität Regensburg GmbH und betreut er seit 2025 das vom Bundesministeriums für Wirtschaft und Energie geförderte Projekt EASY.CRA, dass kleine und mittlere Unternehmen bei der praktischen Umsetzung des Cyber Resilience Act (CRA) unterstützt.

Dr. Yvette Teiken

Geschäftsführerin der erminas GmbH

Dr. Yvette Teiken ist Geschäftsführerin der erminas GmbH und begleitet Unternehmen bei der Digitalisierung und sicheren Vernetzung industrieller Systeme. In ihrer Arbeit beschäftigt sie sich intensiv mit der praktischen Umsetzung des Cyber Resilience Act – insbesondere aus Sicht von Softwareherstellern und mittelständischen Unternehmen. Dabei verbindet sie regulatorische Anforderungen mit den konkreten Herausforderungen aus Softwareentwicklung und Unternehmenspraxis.

Ruben Brick

Softwareentwickler bei der erminas GmbH

Im Rahmen seiner Tätigkeit befasst er sich mit dem EU Cyber Resilience Act.

Anmeldung

Bitte registrieren Sie sich für die Termine, die Sie interessieren:*

Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.
Dieses Feld ist entweder erforderlich oder die Eingabe ist ungültig.

Mit * gekennzeichnete Felder sind Pflichtangaben.

Unsere Partner

Partner

0

Tage

0

Stunden

0

Minuten

0

Sekunden

Bis zur Veranstaltung noch...

 

Impressum und Datenschutz
Bildnachweis: IHK Regensburg
IHK Regensburg für Oberpfalz / Kelheim | D.-Martin-Luther-Str. 12 | 93047 Regensburg