Wir haben bereits in einem früheren Newsletter (Eine normative Landschaft für den Cyber Resilience Act (EU) 2024/2847) berichtet, dass die Normenserie (EN 18031-X) zu Cybersecurity aus der RED-Anforderung zu Cybersecurity Nachfolger bekommen wird, die im Cyber Resilience Act der EU weitergeführt werden.
Hier der aktuelle Stand der zukünftigen Normen:
EN 40000-1-1
Cybersecurity requirements for products with digital elements
- Part 1-1: Vocabulary
EN 40000-1-2
Cybersecurity requirements for products with digital elements
- Part 1-2: Principles for cyber resilience
Neu im Working Programm zu finden:
EN 40000-1-3
Cybersecurity requirements for products with digital elements
- Part 1-3: Vulnerability Handling
EN XXXX
Cybersecurity requirements for products with digital elements
- Part XXXX: - Generic Security Requirements
EN XXXX
Cybersecurity requirements for products with digital elements
- Part XXXX: Threats and Security Objectives
Die Entwürfe, der ersten beiden Normen, sollen bald veröffentlicht werden. Bei den anderen müssen wir uns noch etwas gedulden.
Die Normen werden in dem CEN-CENELEC Committee „CEN/CLC/JTC 13, WG9“ erstellt. Die Working Group 9 beschäftigt sich mit
„Horizontal cybersecurity for products with digital elements“
Der Chairman (WG 9) ist Ben Kokx, unter dessen Leitung auch die EN 18031-X Serie entstanden ist.
https://standards.cencenelec.eu/ords/f?p=205:22:::::FSP_ORG_ID,FSP_LANG_ID:3259751,25&cs=1C27A4B0B0DBE60314FA9A937DC592CF5
Am 16.02.2026 hat die Kommission beschlossen, die Delegierte Verordnung (EU) 2022/30 (RED Cyber) mit Wirkung vom 11. Dezember 2027 aufzuheben. Das heißt, die neuen oben angesprochenen Normen müssen spätestens ein halbes Jahr vorher fertig sein.
Link zum Beschluss mit Begründung:
https://ec.europa.eu/info/law/better-regulation/have-your-say/initiatives/14766-Cybersecurity-repeal-of-Delegated-Regulation-supplementing-the-Radio-Equipment-Directive_en
Die Anforderungen der RED werden dann weitläufiger vom CRA übernommen.
Wir halten Sie weiter auf dem Laufenden und stehen Ihnen für weitere Details gern zur Verfügung.
Autor
Dipl.-Ing. (FH) Torsten Sahm
Senior Product Compliance Consultant
BEGRIFFE UND ABKÜRZUNGEN
RED: Funkgeräte Richtlinie 2024/53/EU
CRA: Cyber Resilience Act (EU) 2024/2847
CEN, CENELEC und ETSI sind die drei EU Standard Organisationen (ESO)
Standards = Normen