Die Regulierungsbehörden meinen es ernst
7. Mai 2024 • Renaissance Wien Hotel, Wien, Österreich
NIS2 erweitert die persönliche Haftung. DORA fordert echte Widerstandsfähigkeit. Die SEC will, dass die Investoren informiert werden. Wie sollte man darauf reagieren?
Cybersicherheit befindet sich an einem Wendepunkt. Es ist nun völlig klar, dass Sicherheit nicht mehr nur eine Frage der Verringerung des Geschäftsrisikos ist, sondern auch eine Frage der nationalen wirtschaftlichen Sicherheit, und grundsätzlich auch der nationalen Sicherheit.
Dieses Bewusstsein von Regierung und Wirtschaft, dass Cyberkriminalität mehr als nur ein weiteres Marktrisiko darstellt, wird Unternehmen in allen Bereichen endlich dazu zwingen, angemessen in Sicherheit zu investieren. Weitere gesetzliche Vorschriften und Standards werden denselben Effekt haben.
NIS2 und DORA stellen in Europa erhebliche neue Belastungen für die Unternehmen dar. In den USA hat die US-Börsenaufsichtsbehörde (Securities and Exchange Commission) Regelungen eingeführt, die von registrierten Unternehmen verlangen, dass sie wesentliche Sicherheitsvorfälle, die sie erlebt haben, veröffentlichen und jährlich wesentliche Informationen über ihr Risikomanagement, ihre Strategie und ihre Unternehmensführung im Bereich der Cybersicherheit offenlegen. Außerdem hat die Kommission auch Vorschriften für ausländische private Emittenten erlassen, die eine vergleichbare Offenlegung vorschreiben.
„Ob ein Unternehmen eine Fabrik durch einen Brand verliert – oder Millionen von Dateien durch einen Cybersicherheitsvorfall – dies kann für Investoren wesentlich sein", sagte SEC-Vorsitzender Gary Gensler.
Diese Aussage verbindet Cybersicherheit ausdrücklich mit dem Unternehmenswert und macht sie so zu einem legitimen Anliegen für Investoren. Dies ist ein weiterer Bericht, der Sicherheit mit Unternehmensführung in Zusammenhang bringt, aber auch damit beginnt, einer angemessenen Sicherheit einen echten Wert beizumessen. Mal sehen, ob Europa diesem Beispiel folgt.
Kommen Sie zum e-Crime & Cybersecurity Congress Austria und erfahren Sie folgendes:
- Wie Ihre Kollegen im Bereich der Cybersicherheit tagtäglich mit diesen Herausforderungen zurechtkommen?
- Wie Sie Resilienzvorschriften nutzen können, um wirklich risikobasierte Ansätze zu entwickeln, mit denen Sie die Vermögenswerte und Prozesse schützen, die wirklich entscheidend sind.
- Welche praktischen Schritte Sie unternehmen können, um die Transparenz und das Verständnis der Lieferanten zu verbessern?
- Wie Sie die in die Cloud-Infrastruktur und -Anwendungen integrierte Sicherheit mit ausgewählten zusätzlichen Technologien wirtschaftlich verbessern können.
- Wie neue und nicht mehr ganz so neue EU-Richtlinien die Sicht des Vorstands auf Cybersecurity-Risiken und -Investitionen beeinflussen.