Zum Inhalt springen
Technologie

Die neuen Pflichten für Geschäftsführer im Cyber Resilience Act

Ab September 2024 müssen Geschäftsführer für die IT-Sicherheit ihrer Unternehmen haften. Der Cyber Resilience Act bringt neue Anforderungen und Verantwortlichkeiten.

Clara Schmitt12. August 20262 Min. Lesezeit

In einem modernen Büro sitzt eine Gruppe von Geschäftsführern um einen Konferenztisch. Die Wände sind mit Präsentationen und Diagrammen geschmückt, die das Wachstum des Unternehmens zeigen. Doch die angespannte Stimmung ist unübersehbar. Jemand hat das Wort "Cyber Resilience Act" in den Raum geworfen, und sofort spürt man die Nervosität. Was bedeutet das für ihr Unternehmen? Ab September 2024 müssen sie persönlich für die Cyber-Sicherheit verantwortlich sein. Das bedeutet nicht nur mehr Arbeit, sondern auch ein großes Risiko.

Die Gedanken wandern zu den letzten Cyber-Angriffen auf Unternehmen in ihrer Branche. Einige haben immense finanzielle Verluste erlitten; andere haben ihren Ruf eingebüßt. Die Geschäftsführer wissen, dass die Verantwortung nicht mehr nur bei der IT-Abteilung liegt. Wenn ein Angriff passiert, ist es nicht nur die IT, die bußgeldgefährdet ist. Es sind sie, die an den Pranger gestellt werden, wenn ihre Sicherheitsvorkehrungen nicht ausreichen.

Was bedeutet der Cyber Resilience Act für Unternehmen?

Der Cyber Resilience Act fordert Unternehmen dazu auf, ihre IT-Sicherheit auf ein neues Level zu heben. Es geht nicht mehr nur um technische Lösungen, sondern um ein umfassendes Sicherheitsmanagement. Geschäftsführer müssen sicherstellen, dass ihre Systeme robust genug sind, um gegen Angriffe standzuhalten. Das bedeutet, dass persönliche Haftung für Nachlässigkeiten droht. Man könnte sagen, die Chefs sind jetzt die ersten Verteidigungslinien in der Cyber-Sicherheit.

Nun könnte man denken, dass dies nur ein weiteres bürokratisches Regelwerk ist, das es zu befolgen gilt. Doch das ist nicht der Fall. Der Gesetzgeber hat erkannt, dass in einer immer digitaleren Welt die Risiken steigen. Unternehmen, die sich nicht schützen, gefährden nicht nur sich selbst, sondern auch ihre Kunden und Partner. Die neuen Richtlinien verlangen also nicht nur Investitionen in Technologie, sondern auch einen kulturellen Wandel. Es muss ein Bewusstsein für Cyber-Sicherheit im gesamten Unternehmen geschaffen werden, das bei jedem Mitarbeiter beginnt.

Ein wichtiges Element des Cyber Resilience Act ist die Einführung klarer Richtlinien und Protokolle. Die Geschäftsführer werden dazu aufgefordert, Sicherheitsstrategien zu entwickeln, die über technische Aspekte hinausgehen. Wenn es zu einem Vorfall kommt, müssen sie in der Lage sein, schnell zu reagieren und den Schaden zu minimieren. Das bedeutet, dass sie nicht nur die Verantwortung tragen, sondern auch die Kompetenzen im Umgang mit Cyber-Risiken entwickeln müssen.

Wir sollten uns auch die finanziellen Auswirkungen anschauen. Unternehmen, die die neuen Anforderungen nicht erfüllen, könnten mit hohen Geldstrafen rechnen. Das kann besonders für kleinere Unternehmen existenzbedrohend sein, da sie oft nicht die gleichen Ressourcen wie große Firmen haben. Die Geschäftsführer müssen also strategisch denken und bereit sein, in IT Sicherheit zu investieren.

Zurück zu dem Konferenztisch. Der Raum füllt sich langsam mit besorgten Gesichtern und ein paar nervösen Lächeln. Einer der Geschäftsführer spricht: "Was sind die nächsten Schritte?" Es ist klar, dass sie jetzt handeln müssen. Sie müssen nicht nur ihre Systeme aufrüsten, sondern auch ihre Denkweise ändern. Cyber-Sicherheit ist nicht mehr nur eine Aufgabe der IT, sie ist Chefsache. Die Zeit des Zögerns ist vorbei. Die Uhr tickt, und die Verantwortung liegt jetzt wirklich in ihren Händen.

Aus unserem Netzwerk