Sectank | News

Artikelserie Digitale ID – Artikel 21 – Infrastruktur ersetzt Gesetz – Wie Standards politische Entscheidung vorstrukturieren

Mit Artikel 20 wurde deutlich, dass algorithmische Bewertungssysteme ökonomische Teilhabe strukturieren. Doch diese Systeme entstehen nicht zufällig. Sie folgen Regeln, Standards und regulatorischen Rahmenwerken. Artikel 21 stellt daher die entscheidende Frage nach dem “wer” definiert ...

Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 4 – Risikoanalyse nach IEC 62443 3-2

Mit dem Cyber Resilience Act und der zunehmenden regulatorischen Bedeutung der IEC 62443 reicht es nicht mehr aus, Sicherheitsmaßnahmen intuitiv zu definieren. Jede industrielle Anlage benötigt eine nachvollziehbare, dokumentierte und methodisch saubere Risikoanalyse. Die maßgebliche Grundlage ...



Artikelserie Digital ID – Artikel 20 – Wie algorithmische Bewertung ökonomische Teilhabe strukturiert

Mit Artikel 19 wurde deutlich, dass Zahlungsfähigkeit in einer identitätsgebundenen Finanzarchitektur konditional wird. Artikel 20 stellt nun die nächste Frage: Nach welchen Kriterien wird dieser Identitätsstatus überhaupt gebildet? Wenn ökonomische Teilhabe vom Status abhängt, dann ...

Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 3 – Wann wird eine industrielle Anlage regulatorisch zu einem Produkt und was bedeutet das für Betreiber

Im bisherigen Verlauf dieser Serie haben wir zwei Grundlagen geklärt. Erstens: Der Cyber Resilience Act schafft verbindliche Sicherheitsanforderungen. Zweitens: Die IEC 62443 liefert den technischen Rahmen für Architektur und Umsetzung. Nun folgt die entscheidende Frage:. ...


Artikelserie – Industrial Control Systems unter regulatorischen Druck – Artikel 2 – IEC 62443 richtig verstanden und wie 3-3, 4-1, und 4-2 zusammen eine belastbare Sicherheitsarchitektur bilden

Im ersten Artikel dieser Serie haben wir die regulatorische Lage durch den Cyber Resilience Act betrachtet. Der CRA definiert Pflichten. Er fordert Updatefähigkeit, Vulnerability Management, Incident Reporting und nachweisbare Sicherheit. Doch der CRA beschreibt nicht im ...



 

Sectank | Features

archive