22 January 2026, 21:06

NIS-2 und Cyber Resilience Act: Wie sich Industrie und Bahn auf die neuen Sicherheitsvorgaben vorbereiten

Ein altes Buch mit dem Titel "Z.D. Nürnberg, Deutschland, 1791" mit einem Erstausgaben-Stempel und handgeschriebenem Text auf dem Papier.

NIS-2 und Cyber Resilience Act: Wie sich Industrie und Bahn auf die neuen Sicherheitsvorgaben vorbereiten

Die Fertigungs- und Bahnbranche bereitet sich auf zwei große regulatorische Änderungen vor: die NIS-2-Richtlinie und das Cyber Resilience Act (CRA). Beide Gesetze bringen neue Compliance-Anforderungen mit sich, deren Fristen in den kommenden Jahren näher rücken. Führende Vertreter der Industrie und Experten werden diese Herausforderungen auf dem anstehenden SECURITY UNDER CONTROL OT Security Congress in Duisburg diskutieren.

Das Cyber Resilience Act (CRA) tritt 2027 vollständig in Kraft. Nach den neuen Vorschriften müssen alle Produkte mit digitalen Komponenten klare Nutzerinformationen und Anleitungen enthalten. Unternehmen wie Rolls-Royce Power Systems haben bereits mit der Anpassung begonnen und setzen die Maßnahmen ab Anfang 2025 um. Auch der Bahnsektor ist betroffen, da laufende Projekte und Verträge bis zum Stichtag den CRA-Standards entsprechen müssen.

Das deutsche NIS-2-Umsetzungsgesetz ist nach Verzögerungen offiziell am 6. Dezember 2026 in Kraft getreten. Es verschärft die Cybersicherheitsanforderungen für Betreiber kritischer Infrastrukturen. Auf dem SECURITY UNDER CONTROL OT Security Congress 2023 hielt Tobias K., Senior Security Consultant, einen Vortrag mit dem Titel „NIS-2 ist da – was nun?“, in dem er frühe Compliance-Strategien vorstellte. Die nächste Ausgabe des Kongresses findet am 17. und 18. März 2027 in Duisburg statt. Teilnehmer können mit Sessions zur Vorbereitung auf NIS-2 und CRA-Compliance sowie zur Vermeidung typischer Fallstricke rechnen. Das vollständige Programm und weitere Details sind auf der offiziellen Website verfügbar.

Der Kongress 2027 bietet eine zentrale Plattform für Unternehmen, die sich in den Anforderungen von NIS-2 und CRA zurechtfinden müssen. Bis zum vollständigen Inkrafttreten der Gesetze gilt es, Verträge, Produkte und Sicherheitsmaßnahmen anzupassen. Vorreiter wie Rolls-Royce Power Systems zeigen, wie proaktive Schritte den Übergang erleichtern können.