OT- und IT-Konvergenz unter NIS-2
Industriesteuerungssysteme mit Corporate-IT integriert. ICS-Netze müssen jetzt NIS-2-Cyber-Standards erfüllen.
TISAX für Automobilzulieferer, NIS2 (wichtige Einrichtung, Anlage 2), OT-Security für Produktionssysteme, LkSG und Cyber Resilience Act (CRA) für IoT-Produkte.
Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.
Vom Automotive-Zulieferer bis zu Chemie und Lebensmittelverarbeitung. Jeder Teilsektor löst eine andere Kombination aus Produkt-, Nachhaltigkeits- und OT-Cyber-Regeln aus.
R155 Cyber-Typgenehmigung, CRA für Steuergeräte, CSDDD, Konfliktmineralien.
Maschinenverordnung 2023, CE, AI Act für sicherheitskritische Maschinensicht.
CRA für vernetzte Produkte, RoHS und WEEE, Halbleiter-Lieferkette, REACH.
REACH-Registrierung, CLP, BREF-Emissionen, OT-Cyber für gefährliche Prozesse.
Lebensmittelsicherheit, Rückverfolgbarkeit, NIS-2, Nachhaltigkeitsreporting.
GMP, Serialisierung, gefälschte Arzneimittel, Integration mit Gesundheitsregimen.
Mehrere Regime greifen ineinander. Wir takten sie an Ihrer Betriebsfrequenz.
Mitarbeitendenüberwachung, ERP und CRM, Händler- und After-Sales-Daten, Übermittlung in Nicht-EU-Werke.
Registrierung, Bewertung, Zulassung und Beschränkung. SVHC-Mitteilungen und SCIP-Datenbank.
Risikoanalyse, Lieferantenkodex, Maßnahmen-Tracker, Jahresbericht. Ab 1.000 Mitarbeitenden in Deutschland.
Ersetzt Richtlinie 2006. Cyber-Grundanforderungen, digitale Doku, Konformitätsbewertung.
Anwendungsdatum 14. Januar 2027. Einreichungen bei Benannten Stellen brauchen 18 Monate Vorlauf.
KI in Maschinen-Sicherheitsfunktionen, Predictive Maintenance mit Sicherheitsbezug, Maschinensicht-QC.
Vernetzte Produkte (Hardware + Software) brauchen Cyber-Grundanforderungen. CE-Kennzeichnung erforderlich.
EU-weite Lieferketten-Due-Diligence für große Unternehmen. Gestaffelte Anwendung ab 2027.
Industriesteuerungssysteme mit Corporate-IT integriert. ICS-Netze müssen jetzt NIS-2-Cyber-Standards erfüllen.
Vernetzte Produkte brauchen CE mit Cyber-Grundanforderungen. Schwachstellenbearbeitung und 5-Jahre-Support-Pflicht.
Tier 1, Tier 2 und darüber hinaus. Risikoanalyse, Lieferantenkodex, Abhilfe, Jahresbericht. Dokumentation ist das Ergebnis.
Neue Verordnung gilt ab Januar 2027. Digitale Doku, Cyber-Grundanforderungen, KI für Sicherheitsfunktionen.
Substanzregistrierung, SVHC-Mitteilungen, SCIP-Datenbank für Erzeugnisse, wachsende Zulassungslisten.
Maschinensicht-Qualitätskontrolle, Predictive Maintenance mit Sicherheitsbezug, Robotik-Entscheidung – alle Annex III.
Grundanforderungen-Gap, Secure-by-Design-Review, Schwachstellenprozess, Konformitätsweg, technische Dokumentation.
Klassifizierung, ISMS nach ISO 27001 und IEC 62443, OT-Segmentierung, Meldepfade.
Risikoanalyse-Methodik, Lieferantenkodex, Präventiv- und Abhilfemaßnahmen, Jahresbericht.
Grundanforderungen, Cyber für Sicherheitsfunktionen, digitale Doku, Einreichungen bei Benannten Stellen.
Annex-III-Klassifizierung für sicherheitskritische KI, Maschinensicht und Predictive Maintenance. Technische Akte, Human Oversight.
Registrierungs-Support, SVHC-Mitteilungen, SCIP-Einreichungen, Beschränkungs-Monitoring.
IEC-62443-Rahmen, ICS-Netzsegmentierung, Asset-Inventar OT, sicherer Fernzugriff.
Rechtsgrundlage für Mitarbeitendenüberwachung, ERP/CRM-Governance, Händlernetz-Daten, Übermittlungen.
Senior-Berater mit Industrieerfahrung, Behörden- und BS-Kontakt, Vorstandsreporting.
Acht Fragen zu Produkten, Prozessen und Lieferbasis. Indikative Pflichtenkarte über CRA, NIS-2, AI Act, CSDDD, Maschinen und REACH.
Pflichten-Mapper starten~ 4 MINFertigungs-Teilsektoren in NIS-2 Anhang II als wichtige Einrichtungen umfassen Automotive, Maschinenbau und Elektronikfertigung über Schwellen (50 MA oder 10 Mio. € Umsatz). Kritische Fertigung (Medizinprodukte, Computer, Optoelektronik) kann nach Anhang I wesentlich sein.
Cyber Resilience Act gilt ab 11. Dezember 2027. Schwachstellenmeldung ab 11. September 2026. Vernetzte Produkte, die nach dem Datum in der EU in den Verkehr kommen, brauchen CE mit Cyber-Grundanforderungen.
Maschinenverordnung 2023 verlangt bereits Cyber-Grundanforderungen für Sicherheitsfunktionen. CRA ergänzt für den vollständigen Produktlebenszyklus. Wir bauen kombinierte technische Dokumentation für beide Regime.
Unternehmen mit 1.000 Mitarbeitenden in Deutschland sind seit Januar 2024 im Geltungsbereich. Kleinere Unternehmen sind nicht direkt erfasst, werden aber typischerweise von größeren Kunden zur Teilnahme an Lieferantenkodex und Risikoanalyse aufgefordert.
CSDDD gilt EU-weit ab 2027 mit gestaffelten Schwellen. Unternehmen über 1.000 MA und 450 Mio. € EU-Umsatz sind zuerst erfasst, mit kleineren Schwellen danach. Nicht-EU-Unternehmen, die die EU-Umsatzschwelle erreichen, sind ebenfalls erfasst.
Ja, wenn die KI Sicherheitsfunktionen beeinflusst oder hochrisikobehaftete Ergebnisse hat (Beschäftigung, sicherheitskritische Anwendungen). Annex III listet KI in Sicherheitskomponenten unter harmonisierte Vorschriften. Die meiste industrielle Sicherheits-KI ist erfasst.
Substances of Concern in articles, as such or in complex objects (Products). Meldepflicht für Erzeugnisse auf dem EU-Markt mit SVHC über 0,1%. Datenbank wird von ECHA betrieben, Verbrauchern und Behörden zugänglich.
Ja. Wir bereiten technische Dokumentation vor, koordinieren mit der Benannten Stelle, behandeln Anfragen und führen Vorab-Interviews vor Einreichung. Wir haben Konformitätsakten für Maschinen, Medizinprodukte und vernetzte Produkte abgeschlossen.
ISMS, ISO 27001, IEC 62443 und OT-Cybersecurity-Programme.
Praxis öffnen →Scoping, ISMS und Aufsichtsbereitschaft für Hersteller.
Praxis öffnen →AI Act für Industrie-KI, Maschinensicht und Predictive Maintenance.
Praxis öffnen →Kostenloses Erstgespräch, 30 Minuten. Wir priorisieren TISAX, NIS2, CRA und OT-Security für Ihre spezifische Situation.