EU’s Cyber Resilience Act træder i kraft i dagSteen Lenzing, direktør i Wireless Logic Nordic.

EU’s Cyber Resilience Act træder i kraft i dag

Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.

11. september træder nye rapporteringskrav i EU’s Cyber Resilience Act i kraft.  EU-forordningen stiller krav til cybersikkerheden i produkter med digitale elementer, der sælges på det europæiske marked. 

Producenter får blandt andet pligt til at rapportere sårbarheder, som bliver udnyttet i konkrete angreb, samt alvorlige sikkerhedshændelser, der påvirker produkternes sikkerhed.

IoT-løsninger består typisk af en kombination af enheder, netværksforbindelser, cloudplatforme, applikationer og driftsprocesser. 

En producent kan sikre sit eget produkt til den brug, det er udviklet til, men kan ikke sikre hele den løsning, som produktet senere bliver en del af, hvis producenten hverken har designet eller driver den.

- Cyber Resilience Act placerer med rette et tydeligt ansvar hos producenterne. Men fokus på det enkelte produkt afspejler ikke fuldt ud, hvordan cyberrisici opstår i virkelige IoT-løsninger, siger Steen Lenzing, direktør i Wireless Logic Nordic.

I praksis kan den virksomhed, der samler enheder, forbindelser, cloudplatforme, applikationer og driftsprocesser i én løsning, have større indsigt i den samlede cyberrisiko end producenten af den enkelte enhed.

- Den, der designer og driver den samlede løsning, kan have langt større kontrol over risikoen end producenten af selve udstyret. Derfor bør sikkerhedsarbejdet også omfatte hele IoT-arkitekturen, siger Steen Lenzing.

Cyber Resilience Act skal blandt andet sikre, at internetforbundne produkter er sikre fra designfasen og understøttes gennem hele deres levetid. 

Ifølge Steen Lenzing bør virksomheder med større IoT-installationer samtidig se forordningen i sammenhæng med andre sikkerhedskrav og standarder, herunder NIS2 og IEC 62443.

Når rapporteringskravene træder i kraft, bliver det samtidig vigtigt at kunne opdage og håndtere sikkerhedshændelser i hele IoT-løsningen. Det kræver blandt andet overblik over forbundne enheder, sikker styring af adgangsoplysninger, segmentering af netværk og klare beredskabsplaner på tværs af leverandører.

- Det afgørende er, om virksomheden reelt kan opdage et sikkerhedsbrud på tværs af hele sin IoT-løsning og reagere hurtigt. Langsigtet cyberrobusthed kræver mere end compliance på produktniveau, siger Steen Lenzing.

10/9 2026
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.
  • FR3 testbed til 6G-forskning

    FR3 testbed til 6G-forskning

    t-og-m ›Korea Testing & Research Institute opbygger 6G-testbed omkring Anritsu' MT8000A, der understøtter FR3 frekvensområdet, som forventes brugt i fremtidige 6G-systemer (in english).