Durch daas „Digital Omnibus”-Paket der EU-Kommission soll der Meldewahnsinn bei Cyberangriffen aufhören, unter dem besonders der Mittelstand mit seinen begrenzten Ressourcen leidet. Die Vereinfachung kommt zur rechten Zeit, da derzeit insbesondere Hackerattacken auf KMU zunehmen.
Der Abbau von Bürokratie und überbordender Regelwut kommt langsam voran, vor allem im Bereich IT-Sicherheit. Gleich drei Reformen hat die Politik auf den Weg gebracht. Die Europäische Kommission hat ihren Digital-Omnibus-Vorschlag vorgelegt. Außerdem wurde die EU-Cybersicherheitsagentur ENISA mit erweiterten Befugnissen ausgestattet und der Bundestag verabschiedete das NIS2-Umsetzungsgesetz, das einen großen Teil des Mittstands erstmals unter die Aufsicht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) stellt, wie Ad hoc-News berichtet.
Der Vorschlag der EU-Kommission will vor allem die Meldepflichten der Unternehmen bei Cyberangriffen eindämmen. Bislang müssen betroffene Unternehmen drei unterschiedliche Meldeverfahren bedienen, konkret nach NIS2 (2. Netzwerk- und Informationssicherheitsrichtlinie), der Datschschutzverordnung DSGVO und nach branchenspezifischen Regeln, beispielsweise DORA für den Finanzsektor. Und für jedes Meldeverfahren gelten dabei unterschiedlichen Fristen, Formulare und Berichtswege. Das Digital Omnibus-Paket sieht nun künftig nur einen zentralen Meldekanal vor. Anschließend soll ENISA die eingegangenen Meldungen automatisch auf die anderen Meldewege verteilen.
Die bürokratischen Erleichterungen kommen gerade rechtzeitig vor dem NIS2-Gesetz der Bundesregierung, das Anfang 2026 ohne Übergangsfrist gelten soll und den Kreis der berichtspflichtigen Unternehmen deutlich erweitert. Gleichzeitig nimmt NIS2 Unternehmensgeschäftsführer unter Androhung von Bußgeldern in die Pflicht, Vorkehrungen gegen Cyberangriffe zu treffen, vor allem, wenn sie in den Branchen Energie, Transport und digitale Infrastruktur tätig sind. So müssen zwar immer mehr Unternehmen Hackerattacken melden, dafür werden die Meldeverfahren deutlich vereinfacht und vereinheitlicht.
