Suche

Neues Gesetz: deutscher Mittelstand zwei Monate vor NIS-2-Start unvorbereitet

Kurz vor Inkrafttreten der NIS-2-Richtlinie zur Cybersicherheit am 17.10.2024 ist das Thema bei vielen Unternehmen nicht in der Chefetage angekommen, so der Gewerbeversicherungsspezialist Finanzchef24. Was es jetzt zu beachten gilt.

Finanzchef24Finanzchef24

Aktuellen Zahlen der Bundesregierung zufolge sind in Deutschland rund 29.500 Unternehmen von der neuen EU-Richtlinie betroffen, die nun ins deutsche Recht übernommen wird. Finanzchef24 geht von bis zu 40.000 betroffenen Unternehmen aus. Das Bundeskabinett hat dafür den NIS-2-Entwurf mit umfangreichen Änderungen am 24. Juli 2024 beschlossen.

Diese Richtlinie soll die Wirtschaft resilienter gegen Cyberangriffe machen. „Mit unserem Gesetz erhöhen wir den Schutz vor Cyberangriffen, egal ob sie staatlich gelenkt oder kriminell motiviert sind. Künftig müssen mehr Unternehmen in mehr Sektoren Mindestvorgaben für die Cybersicherheit und Meldepflichten bei Cybervorfällen erfüllen. Wir steigern das Sicherheitsniveau – und senken damit das Risiko für Unternehmen, Opfer von Cyberangriffen zu werden“, erklärt Bundesinnenministerin Nancy Faeser zur Verabschiedung.

Das Gesetz gilt zunächst für Unternehmen, die mehr als 50 Mitarbeiter beschäftigen und mehr als 10 Millionen Euro Umsatz erwirtschaften – und die in kritischen Wirtschaftsbereichen tätig sind. „Das Problem: Vielen Unternehmen ist gar nicht bewusst, dass sie in einem kritischen oder besonders wichtigen Sektor unterwegs sind“, sagt Payam Rezvanian, Mitglied der Geschäftsleitung bei Finanzchef24 mit Blick auf Mittelständler aus den Bereichen Energie, Transport, Gesundheit, Wasser, digitale Infrastruktur, Banken und Finanzmärkte. „Vom Prinzip ist der Feinkosthändler mit Catering ab einer gewissen Größe ebenso betroffen wie ein Baugeldvermittler, der zu Krediten verhilft“, erklärt Rezvanian. Nach Unternehmensrecherchen könnten in Deutschland bis zu 40.000 Firmen betroffen sein – gut 30 Prozent mehr als von der Regierung angegeben.

Partner aus dem HORECA Scout

Weckruf für Unternehmen: dringende Maßnahmen zur IT-Sicherheit und Resilienz erforderlich

Die kürzlich durch einen Update-Fehler verursachten weltweiten IT-Ausfälle sollten für alle ein Weckruf sein, sich widerstandsfähiger gegen IT-Notfälle aufzustellen.  Auch Europol warnt davor, dass immer mehr kleine Firmen und Privatpersonen attackiert werden. Gerade jene Unternehmen, die unter den Mindestvorgaben liegen, sollten die verbleibende Zeit bis zum Inkrafttreten im Oktober nutzen. Auch für sie lohnt es sich bereits heute, die strengeren Sicherheitsmaßnahmen umzusetzen. Rezvanian: „Malware-Bots machen doch nicht vor der Unternehmensgröße halt.“ Zum Beispiel sind Ransomware-Angriffe weit verbreitet. Dabei suchen die Angreifer nach einer Schwachstelle im System, verschlüsseln die Daten und erpressen anschließend das Unternehmen. Diese Methode ist besonders beliebt und einfach durchzuführen, da „Cybercrime as a Service“ mittlerweile als Geschäftsmodell existiert.

Deshalb sind die strengeren Sicherheits-Vorgaben sehr wichtig. Dazu zählen Aspekte wie regelmäßige Risikoanalysen, Stresstests, Notfallpläne, tägliche Datensicherungen, Sicherheitstrainings für Mitarbeiter, 2-Faktor-Authentifizierung oder eine angemessene Rechteverwaltung. Die NIS-2-Richtlinie zielt darauf ab, die Cybersicherheit und -resilienz von Unternehmen zu stärken. Daher sollten Unternehmen die Richtlinie als Anlass nehmen, die IT zu durchleuchten. Die Aufgabe liegt laut Finanzchef24 bei den Geschäftsführern. „Geschäftsführer und IT-Leiter können persönlich haftbar gemacht werden, wenn sie ihre Sicherheitsverpflichtungen nicht erfüllen“, warnt er.

Lesen Sie auch
Finanzen und ControllingRecht und ComplianceSoftware und Systeme
Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Finanzchef24 rät zusätzlich, eine Cyberversicherung zu prüfen. Ab Oktober 2024 wird der Abschluss einer Cyberversicherung für Unternehmen nach seiner Einschätzung wegen der neuen Richtlinie noch schwieriger. Wer in den nächsten Wochen handelt, könne doppelt profitieren. „Wer jetzt einen Angebotsprozess für IT-Cyberversicherungen durchläuft, kann im Zuge dessen die Mindestanforderungen ins eigene Unternehmen übertragen. Einige Versicherer bieten sogenannte Antragsmodelle an: Dort können Unternehmer Angaben zur eigenen IT-Sicherheit machen und prüfen, ob sie eine Versicherung erhalten würden. So wird einerseits verhindert, dass Anträge abgelehnt werden und andererseits erhält das Unternehmen Hinweise auf wesentliche IT-Schwachstellen“, sagt Rezvanian.

Das ebnet den Weg für einen neuen Antrag mit verbesserter IT-Sicherheit. Versicherer setzen wegen der steigenden Schadensausgaben heute bei Neuverträgen und auch für die Verlängerung der bestehenden Cyberversicherungen Firewalls ebenso voraus wie einen aktuellen Stand der IT-Technik. Darüber hinaus passen Versicherer fortlaufend ihre Konditionen an. Neben oft steigenden Prämien und fallenden Deckungssummen im Neugeschäft erhöhen sie sukzessive die generellen Anforderungen an die IT-Sicherheit.

Themen in diesem Artikel
Recht und FinanzenCyber-Sicherheit
ACCONSIS
Finanzen und Controlling

Warum Stornos bei der Kassennachschau zum Prüfungsrisiko werden

Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch angreifbar. In unserer 10-teiligen Beitragsserie zeigen wir die 10 größten Fehler bei der Kassennachschau.

Stella He, Unsplash
Gastro, Recht und Gewerbe

Neue BGN-Themenseite „Küchenbetriebe“: Alles Wichtige zum Arbeitsschutz auf einen Blick

Die Küche zählt zu den gefährlichsten Arbeitsplätzen im Gastgewerbe – doch die Anforderungen an Arbeitsschutz und Unfallprävention waren bislang über zahlreiche Dokumente verstreut. Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe ändert das jetzt mit einer zentralen Anlaufstelle. Was Betriebe dort finden – und warum sich ein Lesezeichen lohnt.

Gastronovi
Finanzen und Controlling

Gastronomen verschenken bis zu 70.000 Euro jährlich

Viele Gastronomen nutzen bereits digitale Kassensysteme, Reservierungstools oder Warenwirtschaftslösungen. Doch ein Großteil der integrierten Funktionen bleibt oft ungenutzt. Hochgerechnet auf ein Jahr kann sich das ungenutzte Potenzial auf über 70.000 Euro pro Betrieb belaufen. Christian Jaentsch von Gastronovi hat die am häufigsten übersehenen Funktionen analysiert und gibt praxisnahe Tipps, wie Gastronomen ihre bestehende Infrastruktur besser ausschöpfen können.

Günther Dillingen, Pexels
Kostenmanagement

Parkraum als Umsatzbremse: Warum ungenutzte Stellplätze Betriebe direkt Geld kosten

Keine Parkplätze, keine Gäste? In deutschen Städten verschärft sich die Stellplatzsituation – und wird für Gastronomen und Hoteliers zum handfesten Umsatzproblem. Doch das eigentliche Dilemma liegt nicht im Mangel, sondern in der ineffizienten Nutzung. Während Dauerparker und Fremde Flächen blockieren, stehen Stellplätze außerhalb der Stoßzeiten leer. Wie lässt sich Parkraum so steuern, dass er die eigene Wertschöpfung unterstützt statt zu bremsen?

Führungscrew der Augustinum Gastronomie mit Geschäftsführer Christoph Specht (rechts), Augustinum
Branche und Trends

Erfolgreicher Einsatz gegen Lebensmittel-Abfälle

Die Augustinum Gastronomie hat ihr selbstgestecktes Ziel zur Reduzierung von Lebensmittel-Abfällen deutlich übertroffen. Statt der angestrebten 30 Prozent wurden bereits 36 Prozent erreicht – das entspricht einer jährlichen Einsparung von 228 Tonnen bundesweit. Das Unternehmen versorgt 23 Seniorenresidenzen sowie Schulen und Einrichtungen für Menschen mit Behinderung. Bis 2030 soll die Reduktion auf 50 Prozent gesteigert werden.

Weitere Artikel zum Thema

ACCONSIS
Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch[...]
ACCONSIS
Stella He, Unsplash
Die Küche zählt zu den gefährlichsten Arbeitsplätzen im Gastgewerbe – doch die Anforderungen an Arbeitsschutz und Unfallprävention waren bislang über zahlreiche Dokumente verstreut. Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe ändert das jetzt mit einer zentralen Anlaufstelle.[...]
Stella He, Unsplash
Gastronovi
Viele Gastronomen nutzen bereits digitale Kassensysteme, Reservierungstools oder Warenwirtschaftslösungen. Doch ein Großteil der integrierten Funktionen bleibt oft ungenutzt. Hochgerechnet auf ein Jahr kann sich das ungenutzte Potenzial auf über 70.000 Euro pro Betrieb belaufen. Christian[...]
Gastronovi
Monstera Production, Pexels
Gute Nachrichten für Betriebe in der Gastronomie und Hotellerie: Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe senkt die durchschnittliche Beitragslast für 2025 um vier Prozent. Gleichzeitig zeigt die langfristige Unfallstatistik eine deutlich positive Entwicklung. Doch die Kosten[...]
Monstera Production, Pexels
Abhishek Navlakha, Pexels
Das Immobilienberatungsunternehmen Savills verzeichnet für das erste Quartal 2026 nur 163 Mio. Euro Transaktionsvolumen – ein deutlicher Rückgang. Doch die Zwölf-Monats-Bilanz fällt positiver aus. Warum die Betreiberseite zum bestimmenden Thema wird und welche Investoren jetzt[...]
Abhishek Navlakha, Pexels
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.