- Recht & Gesetz
Neues Gesetz: deutscher Mittelstand zwei Monate vor NIS-2-Start unvorbereitet
Kurz vor Inkrafttreten der NIS-2-Richtlinie zur Cybersicherheit am 17.10.2024 ist das Thema bei vielen Unternehmen nicht in der Chefetage angekommen, so der Gewerbeversicherungsspezialist Finanzchef24. Was es jetzt zu beachten gilt.
Online-Redaktion
Online-Redaktion
- Geschätzte Lesezeit: 2 Minuten
Finanzchef24Finanzchef24 Aktuellen Zahlen der Bundesregierung zufolge sind in Deutschland rund 29.500 Unternehmen von der neuen EU-Richtlinie betroffen, die nun ins deutsche Recht übernommen wird. Finanzchef24 geht von bis zu 40.000 betroffenen Unternehmen aus. Das Bundeskabinett hat dafür den NIS-2-Entwurf mit umfangreichen Änderungen am 24. Juli 2024 beschlossen.
Diese Richtlinie soll die Wirtschaft resilienter gegen Cyberangriffe machen. „Mit unserem Gesetz erhöhen wir den Schutz vor Cyberangriffen, egal ob sie staatlich gelenkt oder kriminell motiviert sind. Künftig müssen mehr Unternehmen in mehr Sektoren Mindestvorgaben für die Cybersicherheit und Meldepflichten bei Cybervorfällen erfüllen. Wir steigern das Sicherheitsniveau – und senken damit das Risiko für Unternehmen, Opfer von Cyberangriffen zu werden“, erklärt Bundesinnenministerin Nancy Faeser zur Verabschiedung.
Das Gesetz gilt zunächst für Unternehmen, die mehr als 50 Mitarbeiter beschäftigen und mehr als 10 Millionen Euro Umsatz erwirtschaften – und die in kritischen Wirtschaftsbereichen tätig sind. „Das Problem: Vielen Unternehmen ist gar nicht bewusst, dass sie in einem kritischen oder besonders wichtigen Sektor unterwegs sind“, sagt Payam Rezvanian, Mitglied der Geschäftsleitung bei Finanzchef24 mit Blick auf Mittelständler aus den Bereichen Energie, Transport, Gesundheit, Wasser, digitale Infrastruktur, Banken und Finanzmärkte. „Vom Prinzip ist der Feinkosthändler mit Catering ab einer gewissen Größe ebenso betroffen wie ein Baugeldvermittler, der zu Krediten verhilft“, erklärt Rezvanian. Nach Unternehmensrecherchen könnten in Deutschland bis zu 40.000 Firmen betroffen sein – gut 30 Prozent mehr als von der Regierung angegeben.
Weckruf für Unternehmen: dringende Maßnahmen zur IT-Sicherheit und Resilienz erforderlich
Die kürzlich durch einen Update-Fehler verursachten weltweiten IT-Ausfälle sollten für alle ein Weckruf sein, sich widerstandsfähiger gegen IT-Notfälle aufzustellen. Auch Europol warnt davor, dass immer mehr kleine Firmen und Privatpersonen attackiert werden. Gerade jene Unternehmen, die unter den Mindestvorgaben liegen, sollten die verbleibende Zeit bis zum Inkrafttreten im Oktober nutzen. Auch für sie lohnt es sich bereits heute, die strengeren Sicherheitsmaßnahmen umzusetzen. Rezvanian: „Malware-Bots machen doch nicht vor der Unternehmensgröße halt.“ Zum Beispiel sind Ransomware-Angriffe weit verbreitet. Dabei suchen die Angreifer nach einer Schwachstelle im System, verschlüsseln die Daten und erpressen anschließend das Unternehmen. Diese Methode ist besonders beliebt und einfach durchzuführen, da „Cybercrime as a Service“ mittlerweile als Geschäftsmodell existiert.
Deshalb sind die strengeren Sicherheits-Vorgaben sehr wichtig. Dazu zählen Aspekte wie regelmäßige Risikoanalysen, Stresstests, Notfallpläne, tägliche Datensicherungen, Sicherheitstrainings für Mitarbeiter, 2-Faktor-Authentifizierung oder eine angemessene Rechteverwaltung. Die NIS-2-Richtlinie zielt darauf ab, die Cybersicherheit und -resilienz von Unternehmen zu stärken. Daher sollten Unternehmen die Richtlinie als Anlass nehmen, die IT zu durchleuchten. Die Aufgabe liegt laut Finanzchef24 bei den Geschäftsführern. „Geschäftsführer und IT-Leiter können persönlich haftbar gemacht werden, wenn sie ihre Sicherheitsverpflichtungen nicht erfüllen“, warnt er.
Finanzchef24 rät zusätzlich, eine Cyberversicherung zu prüfen. Ab Oktober 2024 wird der Abschluss einer Cyberversicherung für Unternehmen nach seiner Einschätzung wegen der neuen Richtlinie noch schwieriger. Wer in den nächsten Wochen handelt, könne doppelt profitieren. „Wer jetzt einen Angebotsprozess für IT-Cyberversicherungen durchläuft, kann im Zuge dessen die Mindestanforderungen ins eigene Unternehmen übertragen. Einige Versicherer bieten sogenannte Antragsmodelle an: Dort können Unternehmer Angaben zur eigenen IT-Sicherheit machen und prüfen, ob sie eine Versicherung erhalten würden. So wird einerseits verhindert, dass Anträge abgelehnt werden und andererseits erhält das Unternehmen Hinweise auf wesentliche IT-Schwachstellen“, sagt Rezvanian.
Das ebnet den Weg für einen neuen Antrag mit verbesserter IT-Sicherheit. Versicherer setzen wegen der steigenden Schadensausgaben heute bei Neuverträgen und auch für die Verlängerung der bestehenden Cyberversicherungen Firewalls ebenso voraus wie einen aktuellen Stand der IT-Technik. Darüber hinaus passen Versicherer fortlaufend ihre Konditionen an. Neben oft steigenden Prämien und fallenden Deckungssummen im Neugeschäft erhöhen sie sukzessive die generellen Anforderungen an die IT-Sicherheit.
Sterne-AdvoKununu-Fall rechtskräftig: Was Arbeitgeber bei anonymen Bewertungen verlangen können
Anonyme Bewertungen auf Arbeitgeberportalen können Hotels und Gastronomiebetriebe erheblich treffen – besonders, wenn unklar bleibt, ob die bewertende Person tatsächlich Kontakt zum Betrieb hatte. Nach einem rechtskräftigen Kununu-Beschluss ordnet Rechtsanwalt Jan Meyer im Interview ein, wann Portale die Echtheit prüfen müssen, welche Kritik Arbeitgeber weiterhin hinnehmen müssen und warum bei zweifelhaften Bewertungen schnelles Handeln entscheidend ist.
rawpixel.comSaisonarbeit im Gastgewerbe: Die rechtlichen Fallstricke bei kurzfristiger Beschäftigung
Beitragsfrei, flexibel, unkompliziert – so wirkt die kurzfristige Beschäftigung auf den ersten Blick. Doch schon ein einziger zu viel gearbeiteter Tag oder eine falsch eingestufte Aushilfe kann den Status rückwirkend kippen. Welche Kriterien wirklich zählen und wo Betriebe bei der nächsten Prüfung ins Straucheln geraten.
Towfiqu barbhuiya, UnsplashFinanzen im Griff: Wie ein Steuerberater Gastronomen bei Buchhaltung und Liquidität unterstützt
Drei Prozent Umsatzrendite, steigende Kosten und ein Dickicht aus Umsatzsteuersätzen, TSE-Pflicht und Meldevorschriften: Für Gastronomiebetriebe entscheidet sich die finanzielle Handlungsfähigkeit selten am Kontostand, sondern an den richtigen Kennzahlen. Welche Werte den Unterschied machen und wie eine branchennahe steuerliche Betreuung zum Steuerungsinstrument wird.
Gastronomieberatung Consult Gastro Gastronomie gründen 2026: Die 5 häufigsten Fehler vor der Eröffnung
Gute Idee, große Motivation – und trotzdem scheitern viele Gastrobetriebe in den ersten drei Jahren. Woran liegt das wirklich? Fünf typische Stolperfallen entscheiden oft schon vor der Eröffnung über Erfolg oder Aus. Wer sie kennt, kann gegensteuern.
Courtney Cook, UnsplashEiscreme-Report 2025: Preise, Lieblingssorten und Verkaufsmuster im DACH-Vergleich
Sommer, Sonne – und ganz viel Eis: Der Eiscreme-Index 2025 nimmt das alljährliche Eis-Konsumverhalten in Deutschland, Österreich und der Schweiz unter die Lupe. Welche Eissorten haben die Nase vorn? Wann ist die beliebteste Eiszeit? Was kostet die Kugel mittlerweile – und wo wird am günstigsten und wo am teuersten geschlemmt? orderbird hat das Eis-Konsumverhalten der letzten Jahre untersucht und spannende Trends identifiziert.
Gemini, onlinebirdsJedes dritte Hotel bleibt für KI unsichtbar: Neue Analyse zeigt deutlichen Handlungsbedarf für die Hotellerie
Reisende fragen heute ChatGPT und Gemini nach dem passenden Hotel – doch viele Betriebe tauchen in diesen Empfehlungen gar nicht erst auf. Die erste Auswertung des AI Prompt Scores zeigt: Wer künftig von KI-Systemen empfohlen werden möchte, muss seine digitale Präsenz ganzheitlich weiterentwickeln.
Weitere Artikel zum Thema
- Arbeitgeberbewertungen
Sterne-Advo
Sterne-Advo - Arbeitgeberbewertungen
- Saisonbeschäftigung
rawpixel.com
rawpixel.com - Saisonbeschäftigung
- Finanzmanagement
Towfiqu barbhuiya, Unsplash
Towfiqu barbhuiya, Unsplash - Finanzmanagement
- Existenzgründung
Gastronomieberatung Consult Gastro
Gastronomieberatung Consult Gastro - Existenzgründung
- KI-Regulierung
ALLEHERZEN GmbH
ALLEHERZEN GmbH - KI-Regulierung