Art der Meldung + Relevanz: Regulierungsvorhaben im Bereich Cybersicherheit + Neue IT-Sicherheitsanforderungen für zahlreiche Unternehmen
- 2022 wurden einige Regulierungen zur Cybersecurity auf den Weg gebracht, die 2023 in die Phase der Umsetzung gehen.
- EU-NIS2: Die EU-Richtlinie über die Netz- und Informationssicherheit (NIS) wird ersetzt durch die NIS-2-Richtlinie. Im November wurde die neue Direktive zur Cybersicherheit bei kritischen Infrastrukturen von EU-Rat und EU-Parlament verabschiedet. Sie beinhaltet strengere Melde- und Überwachsungspflichten und fasst den Begriff "KRITIS" deutlich weiter als bisher. In Zukunft müssen mehr Unternehmen die besonderen Anforderungen erfüllen. NIS2 definiert Betroffenheitskriterien wie Unternehmensgröße, Umsatz oder nationale Monopolstellung.
- EU-CRA: Der Gesetzesentwurf der Kommission zum European Cyber Resilience Act (CRA) schreibt EU-weit verpflichtende Maßnahmen für die…