Wer fürchtet sich vor NIS-2?
Die NIS-2-Richtlinie zielt darauf ab, die Cyberresilienz der Europäischen Union zu verbessern. Viele Unternehmen werden in die Pflicht genommen werden, aber die österreichische Interpretation ist nach wie vor offen. Einige fragwürdige Akteure auf dem IT-Markt versuchen das schamlos auszunutzen.
Stehen wir vor Herausforderungen durch NIS-2? Welche neuen Pflichten erwarten uns? Schaffen wir es rechtzeitig, die Anforderungen zu erfüllen? Diese Fragen beschäftigen in mittelständischen Unternehmen zahlreiche Führungskräfte. Trotz der seit über einem Jahr geltenden EU-Richtlinie, die mit Oktober 2024 bindend wird, ist in Österreich die Anpassung der bestehenden Systematik rund um das NIS-Gesetz noch nicht erfolgt. Im Mittelstand herrscht daher Verunsicherung – leider nützen das einige IT-Anbieter weidlich aus und veranstalten eine Neuauflage der DSGVO-Piraterie: Es wird mit hohen Bußgeldern gedroht und mit der persönlichen Haftung von Geschäftsleitungen gewunken. Wir finden diese unseriöse Vorgangsweise äußerst bedenklich.
Um das Schreckgespenst zu entlarven: Ja, NIS-2 wird auch für kleinere Organisationen kommen. Während von NIS-1 rund 200 Unternehmen betroffen waren, werden es bei NIS-2 einige tausend Betriebe sein. Jedoch können zurzeit nur Vermutungen angestellt werden, wer genau betroffen sein wird und welche spezifischen Anforderungen kommen werden. Wir raten daher dringend, sich von Anbietern fernzuhalten, die im Zusammenhang mit NIS-2 Druck ausüben. Hals über Kopf in Umsetzungsmaßnahmen zu gehen, noch bevor die österreichische Interpretation klar ist, wäre stark verfrüht.
Wenn Sie sich Gedanken machen, ob Ihr Unternehmen unter NIS-2 fällt, empfehlen wir überhaupt erst eine Auseinandersetzung mit dem Informations-Sicherheitsmanagement Ihrer Organisation. Adäquate Arbeit im Bereich IT-Security sollte Selbstzweck sein und nicht nur dafür da sein, um ein Gesetz zu erfüllen. Anders gesagt: Wer seine Hausaufgaben macht, für den wird auch NIS-2 kein Schreckgespenst sein. Rufen Sie uns an, wir helfen Ihnen gerne, die Sorgen zu vertreiben.
Mit herzlichen Grüßen
Christian Pawlik
CEO, Owner d-con.net