Wir haben bereits in einem früheren Newsletter berichtet, das die Normenserie (EN 18031-X:2024) zu Cybersecurity aus der RED-Anforderung zu Cybersecurity Nachfolger bekommen wird, die im Cyber Resilience Act der EU weiter geführt werden.
→ Eine normative Landschaft für den Cyber Resilience Act (EU) 2024/2847
Diese Normen werden in der EN 40000-1-X Serie veröffentlicht werden. Der Zeitplan hängt schon wieder etwas.
Unabhängig davon, ob die Anforderungen durch die RED oder den CRA gestellt werden, bleiben die Anforderungen prinzipiell erhalten. Gemäß RED müssen die Anforderungen ja schon seit einiger Zeit eingehalten werden. Vollumfänglich gilt der CRA ab 11.12.2027 und übernimmt zu diesem Zeitpunkt die Cybersecurity-Anforderungen aus der RED. Ab diesem Zeitpunkt sollten die neuen Normen vorhanden sein und eingehalten werden.
Über die letzten Jahre wurden von der REDCA Technical Guidance Notes (TGN) erarbeitet, die in diesem Jahr veröffentlicht wurden:
TGN 35:2026
on the RED compliance requirements for Cyber Security as per
Article 3.3(d), Internet connected equipment.
TGN 36:2026
on the RED compliance requirements for Cyber Security as per
Article 3.3(e), processing data and child protection.
TGN 37:2026
on the RED compliance requirements for Cyber Security as per
Article 3.3(f), financial transactions or payments.
Die TGN’s sind frei zugänglich. Die Hyperlinks haben wir am Ende des Artikels bereitgestellt.
Diese Veröffentlichungen stehen nicht im Widerspruch zur Entwicklung der neuen Standards, weil deren Zielrichtung recht ähnlich ist und die neuen Normen ein paar Unklarheiten ausräumen, ein paar Korrekturen enthalten, sowie sich dem Stand der Technik anpassen. Sie werden voraussichtlich 2 bis 3 Jahre nach der EN 18031-X:2024 Serie erscheinen. Alle drei Jahre werden die europäischen und internationalen Normen ohnehin einem Review unterzogen, um spätestens dann über den Start der Entwicklung einer neuen Version zu entscheiden. Die Normengremien dürfen aber auch früher mit der Arbeit an einer neuen Version starten.
Sie haben Fragen zu den RED Technical Guidance Notes?
Ob Auswirkungen auf Ihre Produkte, Unterstützung bei der Umsetzung oder die Einordnung aktueller Leitfäden und Normen. Unsere Experten stehen Ihnen gerne zur Seite.
Nehmen Sie Kontakt mit uns auf. Wir beraten Sie unkompliziert und praxisnah.
Autor
Dipl.-Ing. (FH) Torsten Sahm
Senior Product Compliance Consultant
BEGRIFFE UND ABKÜRZUNGEN
OJEU: Amtsblatt der EU
RED: Funkgeräte Richtlinie 2024/53/EU
CRA: Cyber Resilience Act (EU) 2024/2847
CEN, CENELEC und ETSI sind die drei EU Standard Organisationen (ESO)
Standards = Normen
REDCA: Radio Equipment Directive Compliance Association
Der Zusammenschluss fast aller RED Notified Bodies. Ziel der REDCA ist es, eine einheitliche Bewertung der RED-Produkte zu erreichen und eng mit der EU-Kommission sowie den Überwachungsbehörden in Kontakt und Diskussion zu sein.
