Dieses Dokument befindet sich in aktiver Entwicklung und ist noch nicht finalisiert.
Skip to content

CRA- & AI-Act-Synergien (Detail)

Detaillierte Anforderungszuordnung

§30 Nr. 2 – Vorfallmanagement ↔ CRA Art. 14

AspektNIS2 (§32 BSIG)CRA (Art. 14)Synergie
AuslöserErheblicher BetriebsvorfallProduktschwachstelle / VorfallGemeinsamer Erstbewertungsprozess
Frühwarnung24h an BSI24h an ENISAParallele Meldung mit gemeinsamer Vorlage
Detailmeldung72h72hDaten wiederverwendbar
Abschluss1 Monat14 TageSeparate Berichte, gemeinsame Root-Cause-Analyse
TemplatesNIS2 MeldepflichtenCRA ENISA-MeldungKompatibel gestaltet

§30 Nr. 4 – Lieferkette ↔ CRA Annex I Teil II Nr. 1

AspektNIS2CRASynergie
Software-Abhängigkeiten— (NIS2 referenziert CRA)SBOM + Dependency PolicyCRA führend
IT-DienstleisterDienstleisterbewertungNIS2 führend
Vertragliche AnforderungenSicherheitsklauselnAnnex I Teil II Nr. 1Gemeinsame Vertragsstandards

§30 Nr. 5 – Schwachstellen ↔ CRA Art. 10/11

AspektNIS2CRASynergie
CVE-Monitoring (Produkte)— (NIS2 referenziert CRA)CRA Vulnerability ManagementCRA führend
CVE-Monitoring (Infrastruktur)ScanningNIS2 führend
Patch ManagementPatch ManagementCRA: ProduktupdatesGemeinsame Fristen
Secure DevelopmentSecure DevelopmentCRA: Security by DesignGemeinsame Entwicklungsstandards

AI-Act-Synergien

NIS2-MaßnahmeAI-Act-ArtikelBeschreibung
Nr. 1 – RisikomanagementArt. 9 (Risikomanagement-System)NIS2-ISMS bildet methodische Grundlage für KI-Risikomanagement
Nr. 7 – SchulungArt. 4 (AI Literacy)AI-Act Schulungsprogramm als Erweiterung
Nr. 8 – KryptografieArt. 15 (Cybersicherheit)Kryptografie-Standards gelten auch für KI-Systeme
Nr. 9 – ZugriffskontrolleArt. 14 (Menschliche Aufsicht)Zugriffskontrollkonzepte als Grundlage für KI-Oversight

Gesamtbild

NIS2 (Organisation & Betrieb)
  ├── Risikomanagement ←──── AI Act (KI-Risikomanagement, Art. 9)
  ├── Vorfallmanagement ←──── CRA (Produkt-Incidents, Art. 14)
  ├── Supply Chain ←──── CRA (Software-SBOM, Annex I)
  ├── Schwachstellen ←──── CRA (Produkt-CVEs, Art. 10/11)
  ├── Schulung ←──── AI Act (AI Literacy, Art. 4)
  └── Kryptografie ←──── AI Act (Cybersicherheit, Art. 15)
                    ←──── CRA (Produktverschlüsselung, Annex I)

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT