Die Regulierungsbehörden meinen es diesmal ernst
11. Juni 2024 - Hilton München City, München
NIS2 erweitert die persönliche Haftung für bestimmte Cybersicherheitsverstöße. Zeit für Vorstände zu zahlen?
Anpassung an ein neues Umfeld - schnell
In Europa, Großbritannien, den USA und Asien nehmen die Regulierungsbehörden das Thema Cybersicherheit endlich ernst. Im Finanzsektor gibt es bereits eine Art Regulierung - abgesehen von der DSGVO und den neuen Anforderungen an die Widerstandsfähigkeit. Aber es gibt noch mehr, und es wird noch mehr geben.
In Europa bürdet NIS2 den Unternehmen erhebliche neue Lasten auf, und Unternehmen mit Sitz in Großbritannien, die in der EU tätig sind, werden keine andere Wahl haben, als sich an diese Vorschriften zu halten.
In den USA hat die Securities and Exchange Commission (SEC) heute Vorschriften erlassen, nach denen registrierte Unternehmen verpflichtet sind, erhebliche Cybersicherheitsvorfälle zu melden und jährlich wesentliche Informationen über ihr Cybersicherheitsrisikomanagement, ihre Cybersicherheitsstrategie und ihre Cybersicherheits-Governance zu veröffentlichen.
Die Kommission hat auch Vorschriften erlassen, die von ausländischen privaten Emittenten vergleichbare Offenlegungen verlangen.
"Ob ein Unternehmen Millionen von Dateien bei einem Fabrikbrand oder einem Cybersicherheitsvorfall verliert, kann für Investoren von Bedeutung sein", sagte SEC-Vorsitzender Gary Gensler.
Diese Aussage stellt explizit eine Verbindung zwischen Cybersicherheit und Unternehmenswert her und macht Cybersicherheit zu einem Thema, über das sich Investoren zu Recht Sorgen machen. Dies ist eine weitere Geschichte, die Sicherheit mit Corporate Governance verbindet, aber auch damit beginnt, guten Sicherheitsmaßnahmen einen echten Wert zuzuordnen.
Kommen Sie zum e-Crime & Cybersecurity Congress Germany und finden Sie heraus:
• Wie Ihre Kollegen im Bereich Cybersicherheit damit umgehen Herausforderungen im Alltag
• Wie Sie Resilienzvorschriften nutzen können, um wirklich risikobasiert zu bauen Ansätze zum Schutz der Vermögenswerte und Prozesse, die wirklich wichtig sind
• Welche praktischen Schritte Sie unternehmen können, um eine bessere Lieferantensichtbarkeit zu erreichen und Verständnis
• Wie die in die Cloud integrierte Sicherheit wirtschaftlich verbessert werden kann Infrastruktur und Applikationen mit ausgewählten Zusatztechnologien
• Wie neue und weniger neue EU-Richtlinien die Ansicht des Vorstands zu Cybersicherheitsrisiken und -investitionen bestimmen