Wenn in der Frage von einem Krankenhaus, einem Energieunternehmen oder einer öffentlichen Verwaltung die Rede ist, denken Sie an NIS2. Geht es um ein vernetztes Produkt, denken Sie an den CRA.
NIS2 regelt das Risikomanagement von Einrichtungen und die Meldung von Sicherheitsvorfällen; der CRA regelt die Cybersicherheitsanforderungen an Produkte. Die Prüfungsfalle besteht darin, die eine Rechtsvorschrift fälschlicherweise auf den Anwendungsbereich der anderen anzuwenden, wenn in einem Szenario sowohl eine Organisation als auch ein Gerät vorkommen.