22 January 2026, 18:27

NIS-2 und Cyber Resilience Act: Wie Europa 2027 die Cybersicherheit revolutioniert

Ein altes deutsches Wertpapier mit grünem Rand, auf dem der Text 'Niesen-Bahn-Gesellschaft' steht und wahrscheinlich von der deutschen Regierung ausgegeben wurde.

NIS-2 und Cyber Resilience Act: Wie Europa 2027 die Cybersicherheit revolutioniert

Zwei bedeutende Cybersicherheitsvorschriften werden die europäische Fertigungs- und Technologiebranche grundlegend verändern. Die Cyber Resilience Act (CRA) und das deutsche NIS-2-Umsetzungsgesetz führen ab 2027 strengere Regeln ein. Unternehmen bereiten sich bereits auf die anstehenden Änderungen vor.

Das NIS-2-Umsetzungsgesetz trat offiziell am 6. Dezember 2026 in Kraft – nach Verzögerungen bei seiner Ausarbeitung. Das Gesetz verschärft die Cybersicherheitsvorgaben für Bundesbehörden und private Unternehmen und verlangt einen besseren Schutz vor digitalen Bedrohungen. Eine Schlüsselrolle bei der finalen Ausgestaltung spielte Manuel Honk-Hase Atug.

Die CRA, die 2027 in Kraft tritt, wird die Art und Weise verändern, wie Hersteller die Sicherheit ihrer Produkte gewährleisten. Unternehmen müssen nun sicherstellen, dass ihre Geräte höhere Standards bei Nutzerinformationen und Bedienungsanleitungen erfüllen. SICK AG etwa aktualisiert bereits die Dokumentation aller Produktlinien, um den neuen Anforderungen gerecht zu werden.

In einigen Branchen laufen die Vorbereitungen bereits. Rolls-Royce Power Systems begann bereits Anfang 2025 mit der Umsetzung von CRA-Maßnahmen. Gleichzeitig passt der Schienenverkehrssektor laufende Projekte an, um künftige Compliance-Anforderungen zu erfüllen und die Gültigkeit von Verträgen unter den neuen Regelungen zu sichern.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Harmonisierte Standards entstehen, um Unternehmen die Anpassung zu erleichtern. TeleTrusT, unter der Leitung von Luise Werner von der secuvera GmbH, veröffentlichte im September 2025 ein Profil für industrielle Firewalls auf Basis der IEC 62443-4-2. Die ETSI entwickelte zudem die EN 304 223, einen technischen Rahmen für KI-Cybersicherheit, der die Einhaltung der CRA unterstützen soll. Diese Standards sollen Herstellern klarere Vorgaben an die Hand geben, um die gesetzlichen Anforderungen zu erfüllen.

Die CRA und das NIS-2-Gesetz bringen strengere Cybersicherheitspflichten für Hersteller und Technologieunternehmen mit sich. Unternehmen wie SICK AG und Rolls-Royce passen ihre Prozesse bereits an, um die Fristen 2027 einzuhalten. Mit den nun vorliegenden harmonisierten Standards haben Unternehmen klarere Wege zur Compliance – doch der Wandel erfordert kontinuierlichen Einsatz.