Ab 1. Oktober werden tausende österreichische Unternehmen durch die NIS-2-Richtlinie zu strengeren Cybersicherheitsmaßnahmen verpflichtet. Zwischen 4000 und 6000 Firmen aus 18 Branchen sind betroffen, doch viele sind sich ihrer Verpflichtungen noch nicht bewusst: Eine Umfrage im April zeigte, dass 44 Prozent der Unternehmen davon ausgingen, nicht unter NIS-2 zu fallen.
Die neuen Regeln bringen nicht nur verschärfte Cybersicherheitsanforderungen mit sich, sondern legen auch persönliche Verantwortung auf die Managementebene und sehen erhebliche Bußgelder vor. Unternehmen müssen selbst prüfen, ob sie betroffen sind, und sich bis Ende des Jahres über das Unternehmensserviceportal registrieren. Klein- und Mittelbetriebe sind ebenfalls verpflichtet, wenn sie bestimmte Bedingungen erfüllen und in betroffenen Sektoren tätig sind.
Für "wesentliche" Entitäten sind Geldstrafen bis zu zehn Millionen Euro oder zwei Prozent des globalen Jahresumsatzes möglich, für "wichtige" Entitäten bis zu sieben Millionen Euro oder 1,4 Prozent des Jahresumsatzes. Die Cybersicherheitsbehörde im Innenministerium kann ab 1. Oktober 2028 Audits anfordern.
Kernpunkte:
- NIS-2 wird ab 1. Oktober für tausende Unternehmen in Österreich verbindlich.
- Viele Unternehmen sind sich noch nicht bewusst, ob sie von NIS-2 betroffen sind.
- Die neuen NIS-2-Regeln bringen strengere Cybersicherheitsanforderungen mit sich.
Quelle: Die Presse (Deutsch)
