--------------------------
Schloss aus Datenströmen in blau und rot
Konferenz

Spezialtag Cyber Resilience Act

Rechtliche Pflichten verstehen & technische Risiken beherrschen

Juristisches Know-how, Praxis & Cybersecurity

  • Betroffenheit & Zeitplan: Welche Produkte und Unternehmen sind erfasst?
  • Vulnerability Management in Aktion: Schwachstellen erkennen, melden und beheben
  • Fokus auf Pflichten & Haftung: Anforderungen an Hersteller, Importeure und Händler
  • Cybersecurity über den gesamten Produktlebenszyklus – Security by Design

Regulierung vs. Realität: Was CRA-Compliance für Unternehmen bedeutet

RAK Anrechnung für Rechtsanwaltsanwärter:innen

cybersecurity.jpg

Von der Regulierung zur praktischen Umsetzung

Der Cyber Resilience Act (CRA) bringt neue verbindliche Cybersecurity-Anforderungen für Produkte mit digitalen Elementen – und damit weitreichende Konsequenzen für Unternehmen, öffentliche Auftraggeber und Behörden.

Erfahren Sie hier Regelungsumfang, Zeitplan und zentrale Pflichten des CRA – Kompakt & Praxisnah!

Foto der Veranstaltung NIS2 2026

Speaker Board

Programm

Registrierung & Welcome Coffee


Eröffnung der Veranstaltung durch imh und den Vorsitzenden

Ronald Bieber
Ronald Bieber

Generalsekretär, Österreichische Computergesellschaft (OCG)


Der Cyber Resilience Act – Was kommt auf Unternehmen zu?

  • Entstehung und Zielsetzung des Cyber Resilience Act
  • Zeitplan und wichtige Übergangsfristen
  • Anwendungsbereiche: Welche Produkte und Unternehmen sind betroffen?
  • Wesentliche Pflichten für Hersteller, Importeure und Händler
  • Anforderungen an Cybersecurity über den gesamten Produktlebenszyklus
  • Cybersecurity-Anforderungen bei Hard- und Software
  • Haftungs- und Compliance-Fragen
  • Umgang mit Schwachstellen in der Software
Lukas Feiler
Lukas Feiler
Online Star of the Year

Partner & Head of IP and IT Team, Baker McKenzie

Q/A Session – Stellen Sie Ihre Fragen!

Lukas Feiler
Lukas Feiler
Online Star of the Year

Partner & Head of IP and IT Team, Baker McKenzie

Networking Break


CRA aus Sicht der öffentlichen Hand

  • Bedeutung des CRA für den öffentlichen Sektor
  • Auswirkungen auf Bildungseinrichtungen und öffentliche Beschaffung
  • Beschaffung, Lieferantenmanagement und Vertragsgestaltung
  • Verhältnis von CRA zu bestehenden europäischen und nationalen Vorgaben – Welche Synergien ergeben sich?
  • Meldepflichten bei Schwachstellen und Sicherheitsvorfällen
  • Erwartungshaltung der öffentlichen Hand an Hersteller und Dienstleister
Florian Novotny
Florian Novotny

• Fachexperte für IT-Recht & Informationssicherheit; Leiter der Arbeitsgruppe Datenschutz, stellvertretender Abteilungsleiter & Informationssicherheitsbeauftragter, Bundesministerium für Bildung

Business Lunch


Cybersecurity in der Praxis: Was bedeutet CRA-Compliance technisch?

  • Risikobewertung und Bedrohungsanalyse
  • Vulnerability Management
  • Secure Software Development Lifecycle
  • Schwachstellenmanagement und Incident Response
  • SBOM und Abhängigkeiten in Software
  • Technische Dokumentation und Nachweisführung
  • Typische Schwachstellen bei der praktischen Umsetzung
Christof Tschohl
Christof Tschohl

Wissenschaftlicher Leiter und Gesellschafter, Research Institute AG & Co KG – Digital Human Rights Center


Der CRA aus Sicht der Behörde: Cybersecurity, Sicherheit und Resilienz

  • Nationale Perspektive auf den Cyber Resilience Act
  • Cyber Resilience als Bestandteil der nationalen Sicherheitsarchitektur
  • Zusammenarbeit zwischen Staat, Wirtschaft und Sicherheitsbehörden
  • Umgang mit kritischen Schwachstellen
  • Bedeutung von Meldepflichten und Informationsaustausch
  • Erwartungen an Unternehmen und Betreiber digitaler Infrastruktur
  • Ausblick auf die Entwicklung der europäischen Cybersecurity-Regulierung

Speaker in Anfrage

Networking Break

Podiumsdiskussion: Cyber Resilience Act – Regulierung, Verantwortung und Realität

Leitfragen:

  • Ist der CRA für Unternehmen eher Belastung oder notwendiger Sicherheitsstandard?
  • Wo endet die Verantwortung des Herstellers?
  • Wo liegen die größten rechtlichen Unsicherheiten?
  • Wie verändert der CRA die Beziehung zwischen Herstellern, Kunden und Behörden?
  • Wie realistisch sind die Melde- und Dokumentationspflichten?
  • Von der Identifikation einer Schwachstelle bis zur Meldung und Behebung – wie geht man vor?
  • Welche Konsequenzen drohen Unternehmen, die Anforderungen nicht erfüllen?

Moderation: Ronald Bieber, Generalsekretär, Österreichische Computergesellschaft (OCG)

Lukas Feiler
Lukas Feiler
Online Star of the Year

Partner & Head of IP and IT Team, Baker McKenzie

Florian Novotny
Florian Novotny

• Fachexperte für IT-Recht & Informationssicherheit; Leiter der Arbeitsgruppe Datenschutz, stellvertretender Abteilungsleiter & Informationssicherheitsbeauftragter, Bundesministerium für Bildung

Christof Tschohl
Christof Tschohl

Wissenschaftlicher Leiter und Gesellschafter, Research Institute AG & Co KG – Digital Human Rights Center

Ronald Bieber
Ronald Bieber

Generalsekretär, Österreichische Computergesellschaft (OCG)

Networking & Get-together

Antworten vor Ort auf Ihre Fragen zu Software und Hardware-Produkten

  • Wie bin ich mit meinem Unternehmen bzw. meinen Produkten vom CRA betroffen?
  • Welche konkreten Pflichten kommen auf Hersteller, Importeure und Händler zu?
  • Was müssen wir technisch und organisatorisch jetzt tun, um CRA-konform zu werden?
  • Wie gehen wir künftig mit Schwachstellen, Sicherheitsvorfällen und Meldepflichten richtig um?
  • Welche Haftungsrisiken drohen – und wie können wir Compliance rechtssicher nachweisen?

Veranstaltungsort

Publikum im Seminarraum im Hotel IndigoPersonen im Pausenraum beim Networking
Hotel Indigo Vienna – Naschmarktwww.ihg.com

Teilnahmegebühr

Die Teilnahmegebühr beträgt einschließlich Mittagessen und Getränken pro Person:
Teilnahmegebühr
1 795 €
1 595 €bis 16.10.2026
Nutzen Sie unser attraktives Rabattsystem:Bringen Sie Ihre Kolleginnen und Kollegen mit!
10% Rabattfür die 2. Teilnahme
30% Rabattfür die 3. Teilnahme und alle weiteren
Sämtliche Preise sind in EUR angegeben und verstehen sich zzgl. der gesetzlichen Umsatzsteuer.
26. Jän. 2027
1 Tag
7 CPE-Punkte

Andere buchten auch

Ki-generierte blaue Köpfe, die sich unter einem Schutzschirm befinden
20. - 21. Okt. 2026 | Wien

12. Jahrestagung Datenschutz

Gerichtshammer mit IT-Symbolen
23. - 24. Nov. 2026 | Wien

IT-Recht in der Praxis

Rechtsfragen im Bereich der Digitalisierung kompakt zusammengefasst & gelöst

Eine Gerichtswaage aus Glas steht auf einem Tisch mit digitalen Symbolen. Im Hintergrund sieht man Bildschirme.
22. Sep. 2026 | Online

Praxiswissen Digital Law

Ihr monatlicher Kompass durchs IT-Recht: verständlich und aktuell

  • Newsletter abonnieren und informiert bleiben.abonnieren