Größere Unternehmen müssen sich stärker gegen Cyberangriffe und IT-Sicherheitsvorfälle wappnen, wenn sie in kritischen Sektoren wie Energie, Trinkwasser, Verkehr, Gesundheitswesen, Postdienste usw tätig sind. Sie müssen mögliche Cyberrisiken systematisch managen, ihre Lieferkette berücksichtigen und erhebliche Cybervorfälle melden (Branchenliste der NIS Sektoren). Die neuen technischen und organisatorischen Anforderungen für Schutzmaßnahmen gelten ab 1. Oktober 2026 aufgrund des Netz- und Informationssystemsicherheitsgesetz 2026 (NISG). Als großes Unternehmen gilt ein Unternehmen mit mindestens 250 Beschäftigten oder mit mehr als 50 Mio Euro Jahresumsatz und mehr als 43 Mio Euro Jahresbilanzsumme. Umgesetzte Risikomanagementmaßnahmen sind der Cybersicherheitsbehörde zu melden. (© nmedia | stock.adobe.com)

