polradar

Schriftliche Frage 21 von Max Lucks (BÜNDNIS 90/DIE GRÜNEN): Welche Maßnahmen plant die Bundesregierung auf Grundlage der EU-Verordnung des Cyber Resilience Acts auf Bundes- und europäischer Ebene, um…

dip / schriftliche_frage 25.09.2026 · WP 21 · Original ↗

Teil von Schriftliche Fragen mit den in der Woche vom 21. September 2026 eingegangenen Antworten der Bundesregierung · Geschäftsbereich des Bundesministeriums des Innern.

Im Graph öffnen

Text

Schriftliche Frage 21 von Max Lucks (BÜNDNIS 90/DIE GRÜNEN): Welche Maßnahmen plant die Bundesregierung auf Grundlage der EU-Verordnung des Cyber Resilience Acts auf Bundes- und europäischer Ebene, um… Frage 21 (Max Lucks, BÜNDNIS 90/DIE GRÜNEN): Welche Maßnahmen plant die Bundesregierung auf Grundlage der EU-Verordnung des Cyber Resilience Acts auf Bundes- und europäischer Ebene, um bürokratische Aufwände zu reduzieren, und welche nationalen gesetzlichen Regelungen sind aufgrund des Cyber Resilience Acts aus Sicht der Bundesregierung entbehrlich geworden und können abgebaut werden? Antwort der Parlamentarischen Staatssekretärin Daniela Ludwig vom 25. September 2026: Der aktuelle Gesetzentwurf zur Durchführung der Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen (Cyberresilienz-Verordnung, kurz „CRA“) hat das Ziel, den Verwaltungs- und Bürokratieaufwand für die nationale Durchführung auf Seiten der Verwaltung und der Wirtschaft so gering wie möglich zu halten. Es handelt sich um eine Eins-zu-Eins-Umsetzung der oben genannten Verordnung. Insbesondere mit Blick auf eine schlanke Verwaltungsstruktur siedelt der Gesetzentwurf die zentrale Marktüberwachung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) an, anstelle einer Übertragung auf mehrere (sektorale) Marktüberwachungs-behörden, unbeschadet der in Artikel 52 Absatz 14 der Verordnung (EU) 2024/2847 vorgesehenen Zuständigkeiten. Die wesentlichen Pflichten für die Wirtschaft rühren unmittelbar aus der Verordnung selbst. Die Verordnung sieht bereits Möglichkeiten der Vereinfachung vor, beispielsweise die Abgabe einer vereinfachten EU-Konformitätserklärung gemäß Artikel 13 Absatz 20 CRA oder eine vereinfachte technische Dokumentation für KMU gemäß Artikel 33 Absatz 5 CRA. Die Bundesregierung begrüßt diese Maßnahmen ausdrücklich. Der CRA stellt erstmalig horizontal verpflichtende und harmonisierende Anforderungen an die Cybersicherheit von Produkten mit digitalen Elementen auf und erweitert damit das bekannte CE-Kennzeichen um den Aspekt der Cybersicherheit. Künftig müssen Produkte mit digitalen Elementen diesen Mindestanforderungen genügen, um auf dem europäischen Binnenmarkt in den Verkehr gebracht werden zu können. Derartige generelle nationale Regelungen mit Bezug auf den Marktzugang gab es bisher nicht. Es besteht keine Veranlassung für die Bundesregierung auf Grund des CRA bestehende nationale Regelungen zu vereinfachen oder aufzuheben.

Relationen