Wir haben bereits in einem früheren Newsletter (Eine normative Landschaft für den Cyber Resilience Act (EU) 2024/2847) berichtet, dass die Normenserie (EN 18031-X) zu Cybersecurity aus der RED-Anforderung zu Cybersecurity Nachfolger bekommen wird, die im Cyber Resilience Act der EU weiter geführt werden.
Hier der aktuelle Stand der zukünftigen Normen:
EN 40000-1-1
Cybersecurity requirements for products with digital elements
- Part 1-1: Vocabulary
EN 40000-1-2
Cybersecurity requirements for products with digital elements
- Part 1-2: Principles for cyber resilience
Neu im Working Programm zu finden:
EN 40000-1-3
Cybersecurity requirements for products with digital elements
- Part 1-3: Vulnerability Handling
EN XXXX
Cybersecurity requirements for products with digital elements
- Part XXXX: - Generic Security Requirements
EN XXXX
Cybersecurity requirements for products with digital elements
- Part XXXX: Threats and Security Objectives
Die Entwürfe der ersten beiden Normen sollen bald veröffentlicht werden. Bei den anderen müssen wir uns noch etwas gedulden.
Die Normen werden in dem CEN-CENELEC Committee „CEN/CLC/JTC 13, WG9“ erstellt. Die Working Group 9 beschäftigt sich mit
„Horizontal cybersecurity for products with digital elements“
Der Chairman (WG 9) ist Ben Kokx, unter dessen Leitung auch die EN 18031-X Serie entstanden ist.
→ Hier geht es direkt zu CEN, CENELEC
Am 16.02.2026 hat die Kommission beschlossen, die Delegierte Verordnung (EU) 2022/30 (RED Cyber) mit Wirkung vom 11. Dezember 2027 aufzuheben. Das heißt, die neuen oben angesprochenen Normen müssen spätestens ein halbes Jahr vorher fertig sein.
→ Hier geht es zur zum Beschluss mit Begründung
Die Anforderungen der RED werden dann umfassender im CRA übernommen und berücksichtigt.
Wir halten Sie weiter auf dem Laufenden und stehen Ihnen für weitere Details gern zur Verfügung.
Autor
Dipl.-Ing. (FH) Torsten Sahm
Senior Product Compliance Consultant
OJEU: Amtsblatt der EU
RED: Funkgeräte Richtlinie 2024/53/EU
CRA: Cyber Resilience Act (EU) 2024/2847
CEN, CENELEC und ETSI sind die drei EU Standard Organisationen (ESO)
Standards = Normen