OT-Sicherheitskongress: Wie Unternehmen NIS2 und Cyber Resilience Act meistern
Lotta WagnerOT-Sicherheitskongress: Wie Unternehmen NIS2 und Cyber Resilience Act meistern
SECURITY UNDER CONTROL: OT-Sicherheitskongress findet am 17.–18. März in Duisburg statt
Vom 17. bis 18. März treffen sich Branchenexperten in Duisburg zum SECURITY UNDER CONTROL OT Security Congress, um zu erörtern, wie sich Unternehmen auf zwei zentrale unternehmensregister vorbereiten können: das deutsche nis2-Umsetzungsgesetz und die anstehende Cyber Resilience Act (CRA) der EU. Beide Gesetze führen strenge neue Vorgaben für die Cybersicherheit in kritischen Sektoren ein.
Im Mittelpunkt der Veranstaltung stehen fünf Insider, die an der Ausgestaltung dieser Regelwerke mitgewirkt haben. Sie geben praktische Ratschläge zu Compliance, Umsetzungsherausforderungen und entstehenden Standards für die CRA, die 2027 vollumfänglich in Kraft tritt.
Das nis2-Umsetzungsgesetz gilt in Deutschland seit dem 6. Dezember 2026. Es verpflichtet Unternehmen mit mindestens 50 Mitarbeitenden oder einem Jahresumsatz von über 10 Millionen Euro in 18 kritischen Branchen, sich bis zum 6. März 2026 beim Bundesamt für Sicherheit in der Informationstechnik (BSI) zu registrieren. Zudem müssen sie Risikomanagementmaßnahmen einführen und Sicherheitsvorfälle innerhalb von 24 Stunden melden. Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder 2 % des Jahresumsatzes.
Manuel Honk-Hase Atug von der HiSolutions AG erläutert, wie Unternehmen diese Anforderungen erfüllen können. Sein Vortrag beleuchtet die Auswirkungen des Gesetzes und bietet konkrete Compliance-Tipps. Die CRA, die 2027 in Kraft tritt, stellt insbesondere Hersteller vor große Herausforderungen. Wolfgang Stadler von SICK AG zeigt auf, wie sein Unternehmen einheitliche Dokumentationsstandards über verschiedene Produktlinien hinweg schafft, um die CRA-Vorgaben zu erfüllen. Thorsten Daniel von Rolls-Royce Power Systems berichtet über erste Erfahrungen bei der Umsetzung der CRA und geht auf Chancen wie Hürden ein. Weitere Redner sind Max Schubert von INCYDE GmbH, der die Auswirkungen der CRA auf die Bahnindustrie analysiert, sowie Luise Werner von secuvera GmbH, die Einblicke in die Erarbeitung einer branchenspezifischen CRA-Norm im Rahmen einer TeleTrusT-Arbeitsgruppe gibt.
Neben den regulatorischen Themen widmet sich der Kongress auch übergreifenden Sicherheitsfragen in der Betriebstechnik (OT). Hersteller und Betreiber diskutieren Strategien zum Schutz kritischer Infrastrukturen vor sich wandelnden Bedrohungen.
Der Kongress bietet Unternehmen eine klare Orientierung, um die Anforderungen von NIS-2 und CRA zu meistern. Die Referenten skizzieren konkrete Compliance-Schritte, teilen Praxisbeispiele und diskutieren künftige Standards. Die Teilnehmer erhalten handfeste Erkenntnisse, um ihre Cybersicherheitsmaßnahmen rechtzeitig vor den Fristen zu stärken.