DAkkS und BSI weiten ihre Zusammenarbeit auf den Cyber Resilience Act aus: Stellen, die die Cybersicherheit von Produkten bewerten, brauchen in Deutschland eine DAkkS-Akkreditierung und eine Notifizierung durch das BSI
Die Deutsche Akkreditierungsstelle (DAkkS) und das Bundesamt für Sicherheit in der Informationstechnik (BSI) haben am 24. September 2026 ihre Verwaltungsvereinbarung erneuert und erweitert. Neben dem Cybersecurity Act (CSA) umfasst sie nun den Cyber Resilience Act (CRA) und kann weitere EU-Verordnungen abdecken.
- Die Vereinbarung regelt u. a. den Einsatz von Fachbegutachtenden des BSI in DAkkS-Akkreditierungsverfahren in bestimmten Rechtsgebieten und die Mitwirkung des BSI im Akkreditierungsausschuss (AKA). DAkkS und BSI arbeiten seit September 2022 im Rahmen des Cybersecurity Act zusammen.
- Laut BSI müssen Produkte mit digitalen Elementen ab Ende 2027 die Cybersicherheitsanforderungen des CRA erfüllen, sonst dürfen sie nicht mehr auf den EU-Markt gebracht werden. Für einige im CRA gelistete Produkte muss die Konformität durch eine Drittstellenbewertung einer Konformitätsbewertungsstelle nachgewiesen werden.
- Eine solche Stelle braucht in Deutschland eine gültige DAkkS-Akkreditierung und im zweiten Schritt eine Notifizierung durch das BSI. Das BSI-Notifizierungsverfahren für den CRA startete am 11. Juni 2026, noch vor dem deutschen Durchführungsgesetz, das sich im Gesetzgebungsverfahren befindet; die DAkkS nimmt bereits Akkreditierungsanträge für den Geltungsbereich CRA an.
- Laut DAkkS sollen Begutachtungen durch die Einbindung der BSI-Expertise praxisnah und fachlich fundiert sein; die Vereinbarung schafft zudem eine Basis für die Zusammenarbeit in künftigen Akkreditierungsbereichen.
Quelle: DAkkS — DAkkS und BSI erweitern Zusammenarbeit bei Cybersicherheit (25.09.2026)