RED Anforderungskatalog zur Cybersicherheit für Wireless-Produkte
Im Oktober 2021 wurden die neuen RED-Anforderungen auf der offiziellen Website der EU veröffentlicht. Die Aktualisierung betrifft Artikel 3(3)(d), (e) und (f) der EU-Funkanlagenrichtlinie RED 2014/53/EU. Diese Richtlinie soll das Level an Cybersicherheit, den Schutz personenbezogener Daten und der Privatsphäre für bestimmte Funkgerätekategorien verbessern und das Risiko für Geldbetrug reduzieren.
Die Übergangsphase wird im August 2024 auslaufen, obwohl noch nicht klar ist, wann eine einheitliche Norm veröffentlicht werden kann. Hersteller, die auf diese einheitliche Norm warten, haben nur eine Übergangsfrist von etwa zehn bis zwölf Monaten bevor die neuen Cybersicherheitsanforderungen verbindlich werden.
Da sich der EU-Markt auch weiterhin auf die Cybersicherheit von Produkten konzentriert, hat TÜV Rheinland einen Katalog mit Anforderungen entwickelt, der die Vorgaben von RED widerspiegelt und auf verschiedenen Vorschriften und Best Practices basiert (z. B. CEN/CENELEC; ETSI 303 645; NIST IR8425). Der Katalog deckt drei Hauptbereiche ab:
1. Netzwerkstabilität
• Authentifizierung
• Sichere Schnittstellen
• Sicherheit der Kommunikation
• Software-Update Sicherheit
• Input & Output Validierung
2. Schutz personenbezogener Daten und Privatsphäre
• Speicherung personenbezogener Daten
• Analyse der personenbezogenen Daten
• Übermittlung personenbezogener Daten
• Löschung von personenbezogenen Daten
• Benachrichtigung der Benutzer
3. Schutz der Zahlungsdaten
• Speicherung von Zahlungsdaten
• Analyse von Zahlungsdaten
• Übermittlung von Zahlungsdaten
• Löschung von Zahlungsdaten
• Benutzerbenachrichtigung
• Interne Aktivitätsprotokolle
Kontaktieren Sie uns jetzt für ein individuelles Angebot! Unsere Expert*innen stehen Ihnen jederzeit für Auskünfte über Anforderungen, Timings und die Vorbereitungen für diese Neuerungen zur Verfügung.
End-to-end-Lösungen für Ihre IoT-Technologien
Mit dem Wachstum des Internet der Dinge (Internet of things, IoT) und den damit arbeitenden Computer-, Speicher-, Netzwerk-, Cloud- und Sensortechnologien nimmt das Cyberrisiko immer stärker zu. Unternehmen, die sich nicht schützen, kommen Cyberangriffe teuer zu stehen: Erfolgreiche Attacken stören den Betrieb, schaden der Reputation, münden im Diebstahl von Daten und geistigem Eigentum oder ziehen Lösegeldzahlungen nach sich. Sichern Sie Ihr Unternehmen deshalb durch eine umfassende Cybersecurity-Lösung wirkungsvoll ab.
Wir unterstützen Sie dabei durch vielfältige Services zum Schutz Ihres Unternehmens und Ihrer IoT-Systeme – stets im Einklang mit den aktuellsten rechtlichen und technischen Anforderungen.
Zu unseren Services zählen u. a.:
- Managed Security Services für Ihre IT-Sicherheit
- Penetrationstests
- Cybersecurity in der industriellen Automation
- Technische Überwachungsaudits und Zertifizierung für Managementsysteme und Automatisierungstechnik
Durch die enge, vertrauensvolle Zusammenarbeit mit unseren Kunden wissen wir, dass sie alle sehr spezifische Bedürfnisse und Herausforderungen haben, die von Branche, Produkt, Zielmarkt und anderen Faktoren abhängen. Mit unserer Expertise und in Kooperation mit marktführenden Partnern erstellen wir daher maßgeschneiderte und zukunftssichere Lösungen. Wir bieten Ihnen End-to-End-Services von der strategischen Beratung bis zur praktischen Umsetzung. Nehmen Sie für ein individuelles Angebot gleich Kontakt zu unseren Experten auf.
Mehr über unser umfassendes Cybersecurity-Portfolio
Wer Produkte mit digitalen Schnittstellen herstellt oder verkauft, muss sich den Herausforderungen von Computer-, Speicher-, Cloud- und Netzwerktechnologien stellen. Speziell Cyberattacken können den Geschäftsbetrieb unterbrechen oder manipulieren. Deshalb hat Cybersecurity nicht nur bei Wireless- und IoT-Produkten höchste Priorität. Wir bieten Ihnen eine große Bandbreite an Cybersecurity-Dienstleistungen für den privaten und öffentlichen Sektor. Erfahren Sie mehr auf unserer Website!