Betriebe & MarktMeldung

it-sa vom 27. bis 29. Oktober: BSI bringt CRA-Meldepflicht, C5:2026 und Grundschutz++ nach Nürnberg

Vom 27. bis 29. Oktober 2026 findet in Nürnberg die it-sa statt, Europas größte Fachmesse für IT-Sicherheit. Das BSI tritt in Halle 9 an Stand 519 mit eigener Speakers' Corner auf und stellt vier Neuerungen in den Mittelpunkt: die seit 11. September 2026 geltende Meldepflicht des Cyber Resilience Act, den maschinenlesbaren Cloud-Kriterienkatalog C5:2026, Grundschutz++ als Weiterentwicklung des IT-Grundschutzes und die künftig verpflichtende Zertifizierung von KRITIS-Auditoren.

Von Dr. Simone Kratzmann, Redaktion Digitalbetriebe: Releases, Sicherheit, Regeln, Markt, Köpfe der Digitalwirtschaft

it-sa vom 27. bis 29. Oktober: BSI bringt CRA-Meldepflicht, C5:2026 und Grundschutz++ nach Nürnberg
Symbolbild: Digitalbetriebe (KI-generiert)

Die IT-Sicherheitsbranche trifft sich Ende Oktober in Nürnberg. Die it-sa Expo und Congress läuft vom 27. bis 29. Oktober 2026 im Messezentrum, dienstags und mittwochs von 9 bis 18 Uhr, donnerstags bis 17 Uhr. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist in Halle 9 an Stand 519 vertreten und betreibt dort eine eigene Speakers' Corner mit Kurzvorträgen an allen drei Tagen.

Vier Neuerungen stellt das BSI nach seiner Terminseite in den Mittelpunkt. Erstens die Meldepflicht des Cyber Resilience Act, die seit dem 11. September 2026 gilt: Hersteller vernetzter Produkte müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle melden. Zweitens den Cloud-Kriterienkatalog C5:2026, der erstmals maschinenlesbar vorliegt. Drittens Grundschutz++, die Weiterentwicklung des IT-Grundschutzes mit modularem Aufbau. Viertens die Zertifizierung von KRITIS-Auditoren, die verpflichtend wird. Dazu kommen Vorträge zu Zero Trust, Cloud-Sicherheit, Künstlicher Intelligenz, digitalem Verbraucherschutz und OT-Security mit Open-Source-Werkzeugen; unter den Referenten sind Steffen Waurick, Manuel Bach, Helge Kreutzmann und Clemens Doubrava.

Das BSI nutzt die Messe auch für Nachwuchswerbung; ein eigener Themenblock ist dem Recruiting gewidmet.

Was das für IT-Betriebe heißt

Drei Fragen lohnen den Weg an Stand 519: Welche der eigenen Produkte und Kundenprodukte fallen unter die CRA-Meldepflicht, und wer meldet in der Lieferkette? Wie lässt sich C5:2026 maschinell gegen die eigene Cloud-Dokumentation prüfen? Und wann kommt Grundschutz++ in die Zertifizierungspraxis? Wer KRITIS-Kunden auditiert, sollte sich den Zertifizierungsweg erklären lassen, bevor er Pflicht wird.

Quelle

Laut Digitalbetriebe

„Vom 27. bis 29. Oktober 2026 findet in Nürnberg die it-sa statt, Europas größte Fachmesse für IT-Sicherheit. Das BSI tritt in Halle 9 an Stand 519 mit eigener Speakers' Corner auf und stellt vier Neuerungen in den Mittelpunkt: die seit 11. September 2026 geltende Meldepflicht des Cyber Resilience Act, den maschinenlesbaren Cloud-Kriterienkatalog C5:2026, Grundschutz++ als Weiterentwicklung des IT-Grundschutzes und die künftig verpflichtende Zertifizierung von KRITIS-Auditoren.“

Diese Meldung mit Quellenlink zitieren.