Navigation
Seiteninhalt

Cyber-Bedrohungen: EU-Parlament für höhere Sicherheitsstandards

Ein aktueller Gesetzesentwurf des EU-Parlaments verlangt von Unternehmen und Staaten strengere Cybersicherheitsstandards in Bezug auf Risikomanagement, Meldepflichten und Informationsaustausch.
Von Redaktion
05. November 2021

Der Industrieausschuss des EU-Parlaments hat am 28. Oktober 2021 einen Gesetzesvorschlag angenommen, der die EU-Länder zu strengeren Aufsichts- und Durchsetzungsmaßnahmen im Bereich Cybersicherheit und einer Harmonisierung der Sanktionsregelungen verpflichten würde. 

Im Vergleich zu den bestehenden Rechtsvorschriften müssten durch die neue Richtlinie mehr Unternehmen und Sektoren wirksame Maßnahmen gegen Cyberkriminalität ergreifen. „Wesentliche Sektoren“ wie Energie, Verkehr, Banken, Gesundheit, digitale Infrastruktur, öffentliche Verwaltung und Raumfahrt würden unter die neuen Sicherheitsbestimmungen fallen. Darüber hinaus würden die neuen Vorschriften auch sogenannte „wichtige Sektoren“ wie Postdienste, Abfallwirtschaft, Chemie, Lebensmittel, Herstellung von medizinischen Geräten, Elektronik, Maschinen, Kraftfahrzeuge und digitale Anbieter schützen. Alle mittleren und großen Unternehmen in ausgewählten Sektoren wären von den Rechtsvorschriften betroffen. 

Aktualisierte Cyberrichtlinie „dringend notwendig“

Konkret betreffen die gesetzlichen Anforderungen unter anderem die Reaktion auf Zwischenfälle, die Sicherheit der Lieferkette, Verschlüsselung und die Offenlegung von Schwachstellen. Die Mitgliedstaaten könnten kleinere Unternehmen mit einem hohen Sicherheitsrisikoprofil ermitteln, die Verantwortung für Cybersicherheit würde auf die höchste Führungsebene in Unternehmen und Organisationen übertragen. 

Die Richtlinie schafft außerdem einen Rahmen für eine bessere Zusammenarbeit und einen besseren Informationsaustausch zwischen verschiedenen Behörden und Mitgliedstaaten und richtet eine europäische Datenbank für Sicherheitslücken ein. 

Die ursprüngliche Cybersicherheitsrichtlinie (NIS-Richtlinie) trat im Jahr 2016 in Kraft. Die EU-Länder setzten sie jedoch unterschiedlich um und fragmentierten damit den Binnenmarkt, was nach Ansicht des EU-Parlaments zu einem unzureichenden Niveau im Bereich Cybersicherheit führte. In Anbetracht der hohen Bedrohungslage durch Cyberkriminalität sei die aktualisierte Gesetzgebung dringend erforderlich, so die Abgeordneten. 

Hintergrund

In einem Briefing des Europäischen Parlaments wird hervorgehoben, dass Cyberangriffe nicht nur zu den am schnellsten wachsenden Formen der Kriminalität weltweit gehören, sondern auch in Bezug auf Umfang, Kosten und Raffinesse zunehmen. Im Jahr 2017 prognostizierte die Expertenplattform Cybersecurity Ventures, dass die weltweiten Ransomware-Schadenskosten bis 2021 20 Milliarden US-Dollar erreichen werden, was dem 57-fachen des Betrags im Jahr 2015 entspricht. Außerdem wurde vorhergesagt, dass Unternehmen bis 2021 alle 11 Sekunden von einem Ransomware-Angriff betroffen sein werden – 2016 waren es noch alle 40 Sekunden. 

Der jüngste Bericht „Threat landscape 2021“ der Agentur der Europäischen Union für Cybersicherheit (ENISA) unterstreicht, dass die Zahl der Angriffe auf die Cybersicherheit in den Jahren 2020 und 2021 weiter zunimmt, und zwar nicht nur in Bezug auf Vektoren und Anzahl, sondern auch in Bezug auf ihre Auswirkungen. Die COVID-19-Pandemie hat sich ebenfalls auf die Bedrohungslandschaft im Bereich der Cybersicherheit ausgewirkt. 

Quelle: EU-Parlament

Autoren

{"uuid":"7b2a8f0b73bf4827ae0d2001cbf98b59","username":"-Redaktion@autorenprofil.at","firstname":" ","lastname":"Redaktion","emailAddress":"-Redaktion@autorenprofil.at","created":"2020-07-28T16:06:44.777Z","edited":"2023-12-05T08:43:48.584Z","fullname":" Redaktion","salutation":"","pretitle":"","posttitle":"","companyname":"","companylink":"http://compliance.lexisnexis.at/Insider/unternehmen/Sonstige/LexisNexisOesterreich.html","premium":false,"website":"www.lexisnexis.at","vita":"Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu unterstützen. Bitte lassen Sie uns jederzeit Ihr wertvolles Feedback zukommen.","linkedin":"https://www.linkedin.com/company/lexisnexis-%C3%B6sterreich/","facebook":"https://www.facebook.com/LexisNexisAT","jet_abo":"","open":true,"opencompany":"LexisNexis Österreich","openemail":"kundenservice@lexisnexis.at","profilephoto":{"uuid":"46037a30930a4f62b6bd4469943497d2","path":"/782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","fields":{"name":"782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","description":"LexisNexis Österreich"}},"path":"https://www.compliance-praxis.at/Insider/Menschen/Person.html?pid=7b2a8f0b73bf4827ae0d2001cbf98b59"}
782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg

Redaktion

Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu ...

{"name":"Cyber-Bedrohungen: EU-Parlament für höhere Sicherheitsstandards","contenttype":"text/html","templateName":"content-page","headmeta":"<meta charset=\"utf-8\">\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n\n\n\n\n\n <title>Cyber-Bedrohungen: EU-Parlament für höhere Sicherheitsstandards</title>\n \n\n <meta name=\"description\" content=\"Ein aktueller Gesetzesentwurf des EU-Parlaments verlangt von Unternehmen und Staaten strengere Cybersicherheitsstandards in Bezug auf Risikomanagement, Meldepflichten und Informationsaustausch.\"/>\n\n <meta property=\"og:image\" content=\"/Themen/Aktuelles_Meinung/Archiv/Ransomware-Hacker.jpg\"/>\n <meta property=\"og:image:height\" content=\"1545\"/>\n <meta property=\"og:image:width\" content=\"2316\"/>\n <meta property=\"og:site_name\" content=\"CompliancePraxis\"/>\n <meta property=\"og:url\" content=\"/Themen/Aktuelles_Meinung/Aktuell/Cyber-Bedrohungen-_EU-Parlament_fuer_hoehere_Sicherheitss.html\"/>\n <meta property=\"og:type\" content=\"website\"/>\n <meta property=\"og:locale\" content=\"de_DE\">\n <meta property=\"og:description\" content=\"Ein aktueller Gesetzesentwurf des EU-Parlaments verlangt von Unternehmen und Staaten strengere Cybersicherheitsstandards in Bezug auf Risikomanagement, Meldepflichten und Informationsaustausch.\"/>\n","title":"Cyber-Bedrohungen: EU-Parlament für höhere Sicherheitsstandards","teaser":"Ein aktueller Gesetzesentwurf des EU-Parlaments verlangt von Unternehmen und Staaten strengere Cybersicherheitsstandards in Bezug auf Risikomanagement, Meldepflichten und Informationsaustausch.","pagecontent":"<p class=\"\">Der Industrieausschuss des EU-Parlaments hat am 28. Oktober 2021 einen Gesetzesvorschlag angenommen, der die EU-Länder zu strengeren Aufsichts- und Durchsetzungsmaßnahmen im Bereich Cybersicherheit und einer Harmonisierung der Sanktionsregelungen verpflichten würde.&nbsp;</p><p class=\"\">Im Vergleich zu den bestehenden Rechtsvorschriften müssten durch die neue Richtlinie mehr Unternehmen und Sektoren wirksame Maßnahmen gegen Cyberkriminalität ergreifen. „Wesentliche Sektoren“ wie Energie, Verkehr, Banken, Gesundheit, digitale Infrastruktur, öffentliche Verwaltung und Raumfahrt würden unter die neuen Sicherheitsbestimmungen fallen. Darüber hinaus würden die neuen Vorschriften auch sogenannte „wichtige Sektoren“ wie Postdienste, Abfallwirtschaft, Chemie, Lebensmittel, Herstellung von medizinischen Geräten, Elektronik, Maschinen, Kraftfahrzeuge und digitale Anbieter schützen. Alle mittleren und großen Unternehmen in ausgewählten Sektoren wären von den Rechtsvorschriften betroffen.&nbsp;</p><h2>Aktualisierte Cyberrichtlinie „dringend notwendig“</h2><p class=\"\">Konkret betreffen die gesetzlichen Anforderungen unter anderem die Reaktion auf Zwischenfälle, die Sicherheit der Lieferkette, Verschlüsselung und die Offenlegung von Schwachstellen. Die Mitgliedstaaten könnten kleinere Unternehmen mit einem hohen Sicherheitsrisikoprofil ermitteln, die Verantwortung für Cybersicherheit würde auf die höchste Führungsebene in Unternehmen und Organisationen übertragen.&nbsp;</p><p class=\"\">Die Richtlinie schafft außerdem einen Rahmen für eine bessere Zusammenarbeit und einen besseren Informationsaustausch zwischen verschiedenen Behörden und Mitgliedstaaten und richtet eine europäische Datenbank für Sicherheitslücken ein.&nbsp;</p><p class=\"\">Die ursprüngliche Cybersicherheitsrichtlinie (NIS-Richtlinie<i>)</i> trat im Jahr 2016 in Kraft. Die EU-Länder setzten sie jedoch unterschiedlich um und fragmentierten damit den Binnenmarkt, was nach Ansicht des EU-Parlaments zu einem unzureichenden Niveau im Bereich Cybersicherheit führte. In Anbetracht der hohen Bedrohungslage durch Cyberkriminalität sei die aktualisierte Gesetzgebung dringend erforderlich, so die Abgeordneten.&nbsp;</p><h2>Hintergrund</h2><p class=\"\">In einem Briefing des Europäischen Parlaments wird hervorgehoben, dass Cyberangriffe nicht nur zu den am schnellsten wachsenden Formen der Kriminalität weltweit gehören, sondern auch in Bezug auf Umfang, Kosten und Raffinesse zunehmen. Im Jahr 2017 prognostizierte die Expertenplattform Cybersecurity Ventures, dass die weltweiten Ransomware-Schadenskosten bis 2021 20 Milliarden US-Dollar erreichen werden, was dem 57-fachen des Betrags im Jahr 2015 entspricht. Außerdem wurde vorhergesagt, dass Unternehmen bis 2021 alle 11 Sekunden von einem Ransomware-Angriff betroffen sein werden – 2016 waren es noch alle 40 Sekunden.&nbsp;</p><p class=\"\">Der jüngste Bericht „Threat landscape 2021“ der Agentur der Europäischen Union für Cybersicherheit (ENISA) unterstreicht, dass die Zahl der Angriffe auf die Cybersicherheit in den Jahren 2020 und 2021 weiter zunimmt, und zwar nicht nur in Bezug auf Vektoren und Anzahl, sondern auch in Bezug auf ihre Auswirkungen. Die COVID-19-Pandemie hat sich ebenfalls auf die Bedrohungslandschaft im Bereich der Cybersicherheit ausgewirkt.&nbsp;</p><p class=\"\">Quelle: EU-Parlament</p>","sidecolumn":null,"storiesmain":null,"storiesoverview":null,"headerimage":"","headertitle":"<h1 class=\"contentheader \">Cyber-Bedrohungen: EU-Parlament für höhere Sicherheitsstandards</h1>","stoerercontainer":null,"stoerercontainer2":null,"stoererwerbebanner":"","insiderheads":null,"overviewunternehmenimage":null,"overviewunternehmentitle":null,"buttonviewall1":null,"buttonviewall2":null,"superelement":null,"topstory":null,"netzwerkpartnerlogoleiste":"","metadata":"<div class=\"info\"><eval>>partials/themes-startpage/newsauthors data=(renderNewsAuthors \"26:-Redaktion@autorenprofil.at\" userinfo)</eval>\n<br>05. November 2021</div>","footnotes":"<div class=\"footnote v-spacer footnote-editor-preview d-none\"></div>\n","eventsmain":null,"eventsoverview":null,"eventsoverviewjson":null,"event":"","eventdates":"","footer":"<footer class=\"d-flex flex-column flex-xl-row\">\n\t<span class=\"sr-only\">Footer</span>\n\t<ul class=\"nav footer-nav flex-row pb-4 pb-xl-0 w-100\" id=\"footernavigation\" role=\"navigation\">\n\t\t\t\t\t\t\t</ul>\n\t<div class=\"copyright flex-md-shrink-1 text-left text-md-right\">\n\t\t\t\t<img src=\"/static/compliance_praxis/files/images/LexisNexis.png\" alt=\"LexisNexis\">\n\t\t<p></p>\t</div>\n</footer>\n","footerglobal":"<eval>{cpConfigLoader \"global\" \"footer\"}</eval>","footerjson":null,"onetrust":null,"ogimagefallback":null,"ogimagefallbackheight":null,"ogimagefallbackwidth":null,"cpcouponlist":null,"taggedthemes":["IT-Compliance"],"taggedcategories":["Aktuelles & Meinung"],"taggedorganizers":[],"taggedexhibitors":[],"taggedlecturers":[],"taggedmoderators":[],"taggedparticipants":[],"taggedauthors":["26:-Redaktion@autorenprofil.at"],"taggedmagazine":[],"taggedmagazinepage":"","taggedadvertorial":[],"taggingcontainer":null,"authorsdetails":"<div><eval>>partials/content-page/authorsdetails</eval></div>","participantsdetails":null,"contactsdetails":null,"portalapp":"cpshop,cprelatedarticles,","sidecolumninsider":null,"sidecolumnthemen":null,"sidecolumnevents":null,"sidecolumnglobal":"\t<eval>{cpConfigLoader \"stoerer\" \"sidecolumnthemen\"}</eval>\n\t\t\t\t\t\t<eval>> partials/applications/cprelatedarticles applicationtag=\"cprelatedarticles\"</eval>\n\t\t\t","sidecolumntop":"<div class=\"row\"></div>","sidecolumnbottom":"<div class=\"row\"></div>","premium":null,"oecov":null,"textimage":null,"upcompanytaggedevents":null,"upcompanyadvertorialarticles":null,"personprofile":null,"cms_id":11476,"usermodule":null,"cpuseraccount":null,"meshroles":["anonymous"],"taggingusers":null,"magentoshopapp":"\n"}