22 January 2026, 18:27

NIS-2 und Cyber Resilience Act: Wie sich die Industrie auf die neuen Cybersecurity-Regeln vorbereitet

Der Text "National Compliance & Risk Qualifications" in fetter schwarzer Schrift, zentriert und von einem dünnen schwarzen Rand umgeben auf einem weißen Hintergrund.

NIS-2 und Cyber Resilience Act: Wie sich die Industrie auf die neuen Cybersecurity-Regeln vorbereitet

Deutschlands Industrie und Verkehrssektor bereitet sich auf zwei große Cybersecurity-Regularien vor

Die NIS-2-Richtlinie und der Cyber Resilience Act (CRA) werden tiefgreifende Veränderungen mit sich bringen – während NIS-2 bereits in Kraft getreten ist, soll der CRA 2027 wirksam werden. Führende Branchenvertreter kommen bald beim SECURITY UNDER CONTROL OT Security Congress zusammen, um Compliance-Strategien und praktische Herausforderungen zu erörtern.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Das NIS-2-Umsetzungsgesetz trat in Deutschland am 6. Dezember 2026 in Kraft. Der Bundestag hatte es bereits am 13. November 2025 verabschiedet, eine Woche später folgte die Zustimmung des Bundesrats. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wurde als nationale Behörde für die Umsetzung und Überwachung benannt.

Auf dem anstehenden Kongress geben fünf Expert:innen exklusive Einblicke in NIS-2 und den CRA: Manuel Honk-Hase Atug erläutert die deutsche NIS-2-Umsetzung und zeigt Wege zur Compliance auf. Luise Werner enthüllt, wie branchenspezifische CRA-Normen hinter den Kulissen ausgearbeitet werden.

Thorsten Daniel präsentiert erste Erfahrungen aus der CRA-Einführung bei Rolls-Royce Power Systems, während Wolfgang Stadler aufzeigt, wie SICK AG unter den neuen Vorgaben eine transparente Cybersecurity-Kommunikation mit Kunden aufrechterhält. Max Schubert bewertet schließlich die Auswirkungen des CRA auf die Bahnbranche und diskutiert Strategien für langfristige Resilienz.

Ziel der Veranstaltung ist es, Unternehmen bei der Bewältigung beider Regularien zu unterstützen. Die Teilnehmer:innen erfahren mehr über Compliance-Risiken, harmonisierte Standards und konkrete Schritte zur Erfüllung der neuen Anforderungen.

Der Kongress schafft Klarheit über zwei komplexe Cybersecurity-Rahmenwerke. Hersteller, Bahnunternehmen und andere Branchen erhalten praxisnahe Handlungsempfehlungen, um sich an NIS-2 anzupassen und auf den CRA vorzubereiten. Im Mittelpunkt stehen dabei reale Umsetzungsbeispiele – nicht theoretische Leitlinien.