Suche

Neues Gesetz: deutscher Mittelstand zwei Monate vor NIS-2-Start unvorbereitet

Kurz vor Inkrafttreten der NIS-2-Richtlinie zur Cybersicherheit am 17.10.2024 ist das Thema bei vielen Unternehmen nicht in der Chefetage angekommen, so der Gewerbeversicherungsspezialist Finanzchef24. Was es jetzt zu beachten gilt.

Finanzchef24Finanzchef24

Aktuellen Zahlen der Bundesregierung zufolge sind in Deutschland rund 29.500 Unternehmen von der neuen EU-Richtlinie betroffen, die nun ins deutsche Recht übernommen wird. Finanzchef24 geht von bis zu 40.000 betroffenen Unternehmen aus. Das Bundeskabinett hat dafür den NIS-2-Entwurf mit umfangreichen Änderungen am 24. Juli 2024 beschlossen.

Diese Richtlinie soll die Wirtschaft resilienter gegen Cyberangriffe machen. „Mit unserem Gesetz erhöhen wir den Schutz vor Cyberangriffen, egal ob sie staatlich gelenkt oder kriminell motiviert sind. Künftig müssen mehr Unternehmen in mehr Sektoren Mindestvorgaben für die Cybersicherheit und Meldepflichten bei Cybervorfällen erfüllen. Wir steigern das Sicherheitsniveau – und senken damit das Risiko für Unternehmen, Opfer von Cyberangriffen zu werden“, erklärt Bundesinnenministerin Nancy Faeser zur Verabschiedung.

Das Gesetz gilt zunächst für Unternehmen, die mehr als 50 Mitarbeiter beschäftigen und mehr als 10 Millionen Euro Umsatz erwirtschaften – und die in kritischen Wirtschaftsbereichen tätig sind. „Das Problem: Vielen Unternehmen ist gar nicht bewusst, dass sie in einem kritischen oder besonders wichtigen Sektor unterwegs sind“, sagt Payam Rezvanian, Mitglied der Geschäftsleitung bei Finanzchef24 mit Blick auf Mittelständler aus den Bereichen Energie, Transport, Gesundheit, Wasser, digitale Infrastruktur, Banken und Finanzmärkte. „Vom Prinzip ist der Feinkosthändler mit Catering ab einer gewissen Größe ebenso betroffen wie ein Baugeldvermittler, der zu Krediten verhilft“, erklärt Rezvanian. Nach Unternehmensrecherchen könnten in Deutschland bis zu 40.000 Firmen betroffen sein – gut 30 Prozent mehr als von der Regierung angegeben.

Partner aus dem HORECA Scout

Weckruf für Unternehmen: dringende Maßnahmen zur IT-Sicherheit und Resilienz erforderlich

Die kürzlich durch einen Update-Fehler verursachten weltweiten IT-Ausfälle sollten für alle ein Weckruf sein, sich widerstandsfähiger gegen IT-Notfälle aufzustellen.  Auch Europol warnt davor, dass immer mehr kleine Firmen und Privatpersonen attackiert werden. Gerade jene Unternehmen, die unter den Mindestvorgaben liegen, sollten die verbleibende Zeit bis zum Inkrafttreten im Oktober nutzen. Auch für sie lohnt es sich bereits heute, die strengeren Sicherheitsmaßnahmen umzusetzen. Rezvanian: „Malware-Bots machen doch nicht vor der Unternehmensgröße halt.“ Zum Beispiel sind Ransomware-Angriffe weit verbreitet. Dabei suchen die Angreifer nach einer Schwachstelle im System, verschlüsseln die Daten und erpressen anschließend das Unternehmen. Diese Methode ist besonders beliebt und einfach durchzuführen, da „Cybercrime as a Service“ mittlerweile als Geschäftsmodell existiert.

Deshalb sind die strengeren Sicherheits-Vorgaben sehr wichtig. Dazu zählen Aspekte wie regelmäßige Risikoanalysen, Stresstests, Notfallpläne, tägliche Datensicherungen, Sicherheitstrainings für Mitarbeiter, 2-Faktor-Authentifizierung oder eine angemessene Rechteverwaltung. Die NIS-2-Richtlinie zielt darauf ab, die Cybersicherheit und -resilienz von Unternehmen zu stärken. Daher sollten Unternehmen die Richtlinie als Anlass nehmen, die IT zu durchleuchten. Die Aufgabe liegt laut Finanzchef24 bei den Geschäftsführern. „Geschäftsführer und IT-Leiter können persönlich haftbar gemacht werden, wenn sie ihre Sicherheitsverpflichtungen nicht erfüllen“, warnt er.

Lesen Sie auch
Recht und ComplianceRechtsprechung und Urteile
Gekündigt und sofort krank: Warum Arbeitgeber mit Misstrauen allein nicht weiterkommen

Finanzchef24 rät zusätzlich, eine Cyberversicherung zu prüfen. Ab Oktober 2024 wird der Abschluss einer Cyberversicherung für Unternehmen nach seiner Einschätzung wegen der neuen Richtlinie noch schwieriger. Wer in den nächsten Wochen handelt, könne doppelt profitieren. „Wer jetzt einen Angebotsprozess für IT-Cyberversicherungen durchläuft, kann im Zuge dessen die Mindestanforderungen ins eigene Unternehmen übertragen. Einige Versicherer bieten sogenannte Antragsmodelle an: Dort können Unternehmer Angaben zur eigenen IT-Sicherheit machen und prüfen, ob sie eine Versicherung erhalten würden. So wird einerseits verhindert, dass Anträge abgelehnt werden und andererseits erhält das Unternehmen Hinweise auf wesentliche IT-Schwachstellen“, sagt Rezvanian.

Das ebnet den Weg für einen neuen Antrag mit verbesserter IT-Sicherheit. Versicherer setzen wegen der steigenden Schadensausgaben heute bei Neuverträgen und auch für die Verlängerung der bestehenden Cyberversicherungen Firewalls ebenso voraus wie einen aktuellen Stand der IT-Technik. Darüber hinaus passen Versicherer fortlaufend ihre Konditionen an. Neben oft steigenden Prämien und fallenden Deckungssummen im Neugeschäft erhöhen sie sukzessive die generellen Anforderungen an die IT-Sicherheit.

Themen in diesem Artikel
Recht und FinanzenCyber-Sicherheit
Canva
Recht und Compliance

Gekündigt und sofort krank: Warum Arbeitgeber mit Misstrauen allein nicht weiterkommen

Ein Mitarbeiter kündigt und wird prompt krank – die Krankschreibung endet passgenau vor dem Resturlaub. Viele Arbeitgeber kennen dieses Muster und sind versucht, die Lohnfortzahlung zu streichen. Doch Vorsicht: Ein aktuelles Urteil zeigt, wie schnell der Verdacht allein zur teuren Falle wird. Wann reicht ein auffälliges Timing aus, um die Krankschreibung anzuzweifeln? Und was müssen Gastgeber konkret in der Hand haben, bevor sie handeln?

Steuerberatungsgesellschaft Schnitzler & Partner
Finanzen und Controlling

Kauf einer Unternehmensimmobilie: Neue Chancen bei der Kaufpreisaufteilung

Die aktuelle Rechtsprechung erweitert den Spielraum bei der Bewertung von Grund und Boden und kann – richtig genutzt – zu höheren Abschreibungsvolumen führen. Eine professionelle Beratung zur Kaufpreisaufteilung kann bei größeren Immobilienerwerben erhebliche Steuervorteile erschließen. Zugleich sollte der Aufwand in einem angemessenen Verhältnis zum erwartbaren Effekt stehen.

Vernetzte Fallen wie die von Rentokil monitoren etwaige Schadnageraktivitäten rund um die Uhr. © Rentokil Initial
Recht und Compliance

Rodentizid-Verbot: Warum Gastronomiebetriebe ihre Schädlingsprävention jetzt umstellen müssen

Die Schädlingsbekämpfung steht vor einem Paradigmenwechsel: Ab Mitte 2026 dürfen Giftköder gegen Nagetiere nur noch bei akutem Befall eingesetzt werden. Die bisher übliche vorbeugende Dauerbeköderung wird verboten. Für Hotels und Gastronomiebetriebe bedeutet das: Wer seine Präventionskonzepte nicht rechtzeitig anpasst, riskiert rechtliche Konsequenzen und gefährdet Hygienezertifikate.

Kemal Üres
Führung, Management und Leadership

Neue Folge „Kemal Rettet“: Wenn Leidenschaft nicht mehr reicht

70 Stunden in der Woche – für vier Euro netto. Kann ein Café überleben, wenn die Inhaberin alles gibt, aber die Zahlen gegen sie arbeiten? Kemal Üres zeigt in Braunschweig, wo selbst bei zufriedenen Gästen die Gefahr lauert – und warum Herzblut allein keine Miete zahlt.

NESTO; Pawel Czerwinski, Pexels
Arbeitszeit, Dienstplan, und Schichtplanung

KI-gestützte Personalverwaltung: Wie Sprachsteuerung den HR-Alltag in der Gastronomie revolutioniert

Die Nesto Software GmbH präsentiert auf der INTERNORGA 2026 eine KI-gestützte Automatisierungslösung, die Personalverantwortlichen in Gastronomie und Hotellerie zeitaufwändige Routinearbeiten abnimmt. Das System NORA beantwortet HR-Anfragen per Spracheingabe und automatisiert wiederkehrende Verwaltungsprozesse. Was bedeutet das für Betriebe, die täglich mit Schichtplänen, Saisonverträgen und Compliance-Vorgaben jonglieren?

Weitere Artikel zum Thema

Canva
Ein Mitarbeiter kündigt und wird prompt krank – die Krankschreibung endet passgenau vor dem Resturlaub. Viele Arbeitgeber kennen dieses Muster und sind versucht, die Lohnfortzahlung zu streichen. Doch Vorsicht: Ein aktuelles Urteil zeigt, wie schnell[...]
Canva
Dennis112, Pixabay
Wegeunfälle kosten Zeit und Geld – doch viele Betriebe glauben, sie könnten daran nichts ändern. Ein Irrtum: Mit den richtigen Werkzeugen lassen sich Mobilitätsrisiken systematisch senken. Die BGN zeigt, wie das funktioniert.[...]
Dennis112, Pixabay
Steuerberatungsgesellschaft Schnitzler & Partner
Die aktuelle Rechtsprechung erweitert den Spielraum bei der Bewertung von Grund und Boden und kann – richtig genutzt – zu höheren Abschreibungsvolumen führen. Eine professionelle Beratung zur Kaufpreisaufteilung kann bei größeren Immobilienerwerben erhebliche Steuervorteile erschließen.[...]
Steuerberatungsgesellschaft Schnitzler & Partner
Vernetzte Fallen wie die von Rentokil monitoren etwaige Schadnageraktivitäten rund um die Uhr. © Rentokil Initial
Die Schädlingsbekämpfung steht vor einem Paradigmenwechsel: Ab Mitte 2026 dürfen Giftköder gegen Nagetiere nur noch bei akutem Befall eingesetzt werden. Die bisher übliche vorbeugende Dauerbeköderung wird verboten. Für Hotels und Gastronomiebetriebe bedeutet das: Wer seine[...]
Vernetzte Fallen wie die von Rentokil monitoren etwaige Schadnageraktivitäten rund um die Uhr. © Rentokil Initial
Provinz Belluno, in der mit Cortina d'Ampezzo einer der zentralen Austragungsorte liegt; Francesco_Foti, Pixabay
Lohnen sich internationale Sportevents für lokale Gastronomiebetriebe wirklich? Eine aktuelle Datenanalyse des Finanztechnologie-Unternehmens SumUp zu den italienischen Austragungsorten der diesjährigen Winterspiele liefert eindeutige Zahlen: Restaurants, Hotels und Bars verzeichneten während der Veranstaltung deutliche Umsatzsteigerungen –[...]
Provinz Belluno, in der mit Cortina d'Ampezzo einer der zentralen Austragungsorte liegt; Francesco_Foti, Pixabay
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.