Seit dem 11. September 2026 greifen die ersten Meldepflichten des Cyber Resilience Act. Hersteller müssen aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle an die zuständigen Stellen melden und betroffene Kunden informieren.
„Die Herausforderung liegt nicht allein darin, eine Schwachstelle zu kennen. Hersteller müssen schnell klären, in welchen Releases und Produktvarianten sie steckt, welche ausgelieferten Maschinen betroffen sind und bei welchen Kunden diese stehen. Oft entsteht ein konkretes Risiko erst durch das Zusammenspiel bestimmter Hard- und Softwareversionen. Der Cyber Resilience Act verlangt, diese Zusammenhänge zeitnah zu bewerten und die erforderlichen Schritte abzuleiten“, sagt Dr. Ulrich Faisst, CTO der All for One Group SE.
OT-Security: Premiere für „AssetRadar“
Auf der it-sa stellen All for One und BrightFlare erstmals das Open-Source-basierte Tool „AssetRadar“ vor. Eine Live-Demo zeigt, wie das Tool Produkt-, Komponenten- und Versionsdaten mit Schwachstellenquellen abgleicht und prüft, ob eine Schwachstelle bereits ausgenutzt wurde. Es bereitet die fachliche Risikobewertung vor und ordnet betroffene Produkte den jeweiligen Kunden zu. Zudem unterstützt es dabei, Kunden zu informieren und den Prozess nachvollziehbar zu dokumentieren.
KI als Bedrohung und Schutzschild: Vier Handlungsfelder für KI und Cybersecurity
KI verändert die Cybersecurity auf beiden Seiten: Angreifer nutzen Deepfakes und suchen automatisiert nach Schwachstellen. Sicherheitsteams reagieren dank KI schneller auf Bedrohungen. Auf der it-sa rücken All for One und BrightFlare vier Aufgaben rund um AI Security in den Fokus: Angriffsszenarien und Live-Dashboards veranschaulichen, wie Unternehmen mögliche Angriffswege früh erkennen und Bedrohungen gezielt abwehren. Besucher erfahren zudem, wie sie den betrieblichen KI-Einsatz mit klaren Regeln steuern und eigene Sprachmodelle, Chatbots sowie Agenten gegen Manipulation und Datenabfluss absichern können.
SAP-Security: Den digitalen Kern wirksam schützen
Auch die SAP-Sicherheit gerät durch generative KI stärker unter Druck: Mit KI können Angreifer komplexe SAP-Landschaften, individuelle ABAP-Logiken und historisch gewachsene Berechtigungsstrukturen schnell analysieren. Damit sinken Hürden für Angriffe. Das bedroht unmittelbar den Geschäftsbetrieb, denn SAP steuert zentrale Prozesse im Finanzwesen, im Einkauf, in der Produktion und in der Lieferkette. Auf der it-sa macht ein SAP Security Health Check kritische Rollen, übermäßige Berechtigungen und Lücken im Monitoring sichtbar. Das Ergebnis ist ein kompakter SAP Security Risk Snapshot, der konkreten Handlungsbedarf aufzeigt.
Der Messeauftritt im Überblick
- Was: it-sa, Europas größte Fachmesse für IT-Sicherheit
- Wann: 27. bis 29. Oktober 2026
- Wo: Messezentrum Nürnberg, Halle 6, Stand 434
- Themen: OT Security & CRA, AI Security, SAP Security