Die digitale Transformation Europas erhöht die Anfälligkeit für Cyberbedrohungen. Dennoch mangelt es vielen Produkten und Dienstleistungen nach wie vor an „Security by Design und by Default“ über ihren gesamten Lebenszyklus hinweg. Der Cyber Resilience Act (CRA) begegnet diesem Problem, indem er einheitliche, verbindliche Cybersicherheitsstandards in der gesamten EU festlegt. Dadurch wird das Vertrauen in digitale Technologien gestärkt und die Wettbewerbsfähigkeit Europas gefördert.
Wir begrüßen die Ziele des CRA ausdrücklich. In unserem vorliegenden englischsprachigen Positionspapier finden sich zahlreiche Vorschläge, wie der CRA bis zu seiner vollständigen Inkraftsetzung praxistauglich gemacht werden kann. Zu den wichtigsten Empfehlungen gehören die Angleichung des CRA an sektorspezifische Vorschriften und internationale Standards, die Festlegung realistischer Zeitpläne und Übergangsregelungen sowie ein pragmatischer, risikobasierter Ansatz für Altprodukte, um Marktstörungen zu vermeiden.