Cybersecurity-Erweiterung der RED – Verzögerung bei den harmonisierten Standards

Die Experten der EU-Kommission haben den letzten Normungsentwurf, der von CEN / CENELC vorgelegt wurde, nicht für gut befunden. Die geplante Veröffentlichung der harmonisierten Normen im August 2024, die für die Selbstdeklaration der CE-Konformität für die Industrie zwingend erforderlich ist, verzögert sich damit auf unbestimmte Zeit. CEN / CENELC hat die Standards allerdings bereits jetzt, nicht harmonisiert, publizieren, so dass die Industrie Zugang zu den Dokumenten hat. Die Experten der Industrie haben seit 2022 mit Hochdruck an der Fertigstellung der Normen gearbeitet. Zeitlich steht das Vorhaben aber unter großem Druck. Die Vielzahl an Geräten und Anwendungsfällen, die die Normen abdecken sollen, wie die Tatsache, dass Cybersecurity-Anforderungen sich sehr dynamisch ändern, macht eine für alle Seiten akzeptable Formulierung und Detailausprägung der Normen besonders herausfordernd.

Alle Hersteller von Geräten, die von der Erweiterung der RED in Artikel 3(3) betroffen sind, sollten sich nun dringend mit der Thematik befassen. Inwieweit das Einschalten eines Notfied Bodies noch umgangen werden kann, muss jeder Hersteller für sich beurteilen. Stand heute wird die Delegierten Verordnung 2022/30 der EU-Kommission im August 2025 in Kraft treten. Sollten bis zu diesem Stichtag keine harmonisierten Normen vorliegen, wäre eine CE-Konformitätserklärung nur mit Notified Bodies möglich. Die Experten der Industrie versuchen in Abstimmung mit der EU-Kommission jedoch bis zu diesem Stichtag entsprechende harmonisierte Normen vorzulegen. Hersteller von betroffenen „Internet Conected“ Funkgeräten dürfte jedoch die Zeit knapp werden. Je nach Gerät und Ausprägung sind die verbleibenden rund 12 Monate bereits sehr eng bemessen, um eine Aufbereitung zur Erfüllung der neuen Cybersecurity-Anforderungen und der entsprechenden Dokumentation umzusetzen.

Wilmsmeier Solutions
www.wilmsmeier-solutions.com