
Seit 11. September greifen die ersten Pflichten des europäischen Cyber Resilience Act: Hersteller müssen aktiv ausgenutzte Sicherheitslücken und schwerwiegende Sicherheitsvorfälle bei Software und vernetzten Geräten binnen 24 Stunden melden und innerhalb von 72 Stunden weitere Informationen nachreichen. Eine neue Bitkom-Befragung unter 1.003 deutschen Unternehmen zeigt allerdings: Zwar kennen 67 % den CRA zumindest dem Namen nach, aber nur 29 % wissen, was er für das eigene Unternehmen bedeutet; 28 % kennen ihn überhaupt nicht.
Das ist ein interessantes Gegenstück zur Debatte um den AI Act. Europa schafft zunehmend verbindliche Digitalregulierung, während viele Unternehmen offenbar Schwierigkeiten haben, die Vorschriften überhaupt rechtzeitig organisatorisch umzusetzen. Damit werden Compliance-Kosten und regulatorisches Know-how zunehmend selbst zum Wettbewerbsfaktor.
Siehe dazu auch meinen Artikel „Die Innovaionsbremser.“