Zwei Schritte

BSI und DAkkS kooperieren für CRA-Prüfungen

Cyber Resilience Act (CRA)

BSI und DAkkS haben ihre Zusammenarbeit bei der Akkreditierung von Prüfstellen für die Cybersicherheitsanforderungen des Cyber Resilience Act ausgeweitet.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die Deutsche Akkreditierungsstelle (DAkkS) haben ihre bestehende Verwaltungsvereinbarung aktualisiert. Sie umfasst künftig weitere Geltungsbereiche, in denen das BSI als Befugnis erteilende Behörde benannt wird. Ziel der Vereinbarung ist eine Kooperation bei der Akkreditierung von Konformitätsbewertungsstellen, die Prüfungen der Cybersicherheit durchführen, insbesondere durch die Bereitstellung von Fachbegutachterinnen und Fachbegutachtern des BSI für Akkreditierungsverfahren der DAkkS im Bereich der Informationssicherheit.

Anzeige

Zwei Schritte bis zur Prüfbefugnis

Für einige der im Cyber Resilience Act (CRA) gelisteten Produkte müssen Herstellende die geforderte CRA-Konformität durch die Bewertung einer unabhängigen Konformitätsbewertungsstelle nachweisen. Eine solche Stelle benötigt in Deutschland zunächst eine gültige Akkreditierung durch die DAkkS und im zweiten Schritt eine Notifizierung durch das BSI.

BSI-Verfahren bereits seit Juni gestartet

Das BSI-Verfahren zur Notifizierung für den CRA in Deutschland ist bereits am 11. Juni 2026 gestartet, noch vor Veröffentlichung des zugehörigen CRA-Durchführungsgesetzes, das sich derzeit im Gesetzgebungsverfahren befindet. Auch die DAkkS ermöglicht bereits die Antragstellung von Konformitätsbewertungsstellen auf Akkreditierung für den Geltungsbereich CRA. BSI-Präsidentin Claudia Plattner erklärte dazu:

„Wir müssen es Herstellenden und Dienstleistenden einfach machen, Produkte mit einer hohen Cybersicherheit auf den Markt zu bringen. Wir freuen uns, dass wir den Prozess mit dieser Kooperation auf ein sicheres Fundament stellen und auch für die zukünftigen Herausforderungen gut aufgestellt sind.“

Anzeige

BSI-Präsidentin Claudia Plattner

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Frist Ende 2027

Ab Ende 2027 müssen Produkte mit digitalen Elementen die Cybersicherheitsanforderungen des Cyber Resilience Act erfüllen, andernfalls dürfen sie nicht mehr auf den europäischen Markt gebracht werden.

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.