Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Artikel · Sonntag, 27. September 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

Von Marius BongartsTech79 Ausgaben
← Zur aktuellen Ausgabe
Ausgaben
11 / 79
Über Nacht von KI aus öffentlichen Quellen erstellt, täglich aktualisiert.
IT-Sicherheit · Branchen-Briefing
Sonntag, 27. September 2026
IT-Sicherheit · Branchen-Briefing

CRA-Meldepflicht läuft, österreichische NIS-2-Lücken, DSGVO-Reformdruck wächst

1 Min. Lesezeit

CRA-Meldepflicht im Echtzeit-Betrieb

Die Uhr tickt für jeden Gerätehersteller in der EU.

Seit dem 11. September 2026 gilt die CRA-Meldepflicht für aktiv ausgebeutete Schwachstellen in Echtzeit – 24 Stunden bis zur Frühmeldung, 72 Stunden bis zum detaillierten Bericht über ENISAs Single Reporting Platform [Quelle: Intersoft]. Ab 11. Dezember 2027 darf nur noch CRA-zertifizierte Hardware und Software neu auf den EU-Markt – rückwärts greifen die Fristen auch für Jahre alte Produkte. Bußgelder bis 15 Millionen Euro oder 2,5 Prozent des weltweiten Jahresumsatzes erwarten Verstöße; wer noch keine autorisierten Vertreter ernannt hat, läuft jetzt hinterher.

Die Lieferkette wird zum Compliance-Audit.

Österreich: NIS-2-Vorbereitungslücke wächst

Österreichs Unternehmen sind zum Großteil unvorbereitet.

Eine aktuelle EY-Studie zeigt für April 2026, dass nur 6 Prozent der österreichischen Firmen sich korrekt als wesentliche Einrichtung nach NIS-2 einstufen – 44 Prozent können ihre Betroffenheit gar nicht einschätzen [Quelle: EY]. Besonders kritisch: 61 Prozent kennen die Fristen nicht, dabei läuft die Registrierung bis 31. Dezember 2026 und die Selbstdeklaration bis 1. Oktober 2027. Über zwei Drittel der Befragten (69 Prozent) haben in keinem zentralen NIS-2-Maßnahmenbereich weitgehend Fortschritt; beim Lieferketten- und Drittparteienmanagement meldeten nur 18 Prozent nennenswerte Implementierung.

Kleine Unternehmen bleiben besonders im Dunkeln.

Deutschland fordert DSGVO-Reform massiv ein

Compliance-Belastung ist zur politischen Frage geworden.

Eine repräsentative Bitkom-Befragung von 605 deutschen Unternehmen zeigt: 90 Prozent fordern eine gezielte DSGVO-Reform, 93 Prozent sehen Reformbedarf bei der deutschen Datenschutzaufsicht [Quelle: AP Verlag]. Die Dokumentationspflicht für Verarbeitungstätigkeiten bindet dabei die meisten Ressourcen (84 Prozent); 88 Prozent klagen über Unsicherheit zu genauen Vorgaben, 83 Prozent über ständigen Anpassungsdruck. Besonders interessant: 50 Prozent sagen, dass Datenschutz den KI-Einsatz behindert, während 78 Prozent von aufwendigeren Prüfungen für KI-Projekte berichten – die Reibungsfläche zwischen Innovation und Regulierung wächst.

Zentrale Aufsicht und risikobasierte Dokumentation werden zur minimalen Reformforderung.

Quellen
Cyber Resilience Act: CRA-Compliance für deutsche Unternehmen
Cyber Resilience Act: CRA-Compliance für deutsche Unternehmen
5 hours ago ... ... falls dieser nicht ... Er ergänzt bestehende Regelungen wie die NIS2-Richtlinie, fokussiert aber auf Produktsicherheit statt auf Organisationssicherheit.
intersoft-consulting.de
KI-Zusammenfassung

Der Cyber Resilience Act (CRA) ist seit Dezember 2024 in Kraft und etabliert verbindliche Sicherheitsstandards für alle Produkte mit digitalen Elementen, die nach dem 11.12.2027 neu im EU-Binnenmarkt in Verkehr gebracht werden. Bereits ab 11.09.2026 müssen Hersteller aktiv ausgenutzte Schwachstellen melden und ein Schwachstellenmanagement-Prozess implementieren. Die Verantwortung liegt beim Hersteller oder, falls dieser nicht in der EU ansässig ist, beim Importeur, weshalb eine genaue Überprüfung der Lieferketten notwendig ist, um die einzelnen Pflichten und Risiken korrekt zuzuordnen.

Quelle öffnen
NIS-2: Orientierungslosigkeit bei Großteil der österreichischen ... - EY
NIS-2: Orientierungslosigkeit bei Großteil der österreichischen ... - EY
2 hours ago ... ... Sicherheit und Datenschutz von österreichischen Unternehmen ab 20 ... Regelungen fallen. Besonders hoch war die Unsicherheit bei Unternehmen mit ...
ey.com
KI-Zusammenfassung

Eine EY-Studie von April 2026 zeigt erhebliche Unsicherheiten österreichischer Unternehmen bezüglich ihrer Betroffenheit durch die NIS-2-Direktive vor deren Inkrafttreten im NISG 2026: Lediglich 6 Prozent ordneten sich als wesentliche Einrichtung ein, 44 Prozent konnten ihre Betroffenheit nicht einschätzen. Besonders kleine Unternehmen (unter 10 Millionen Euro Umsatz) waren verunsichert, während Unternehmen mit KI-Einsatz besser informiert waren. Große Wissenslücken bestanden auch bei den gesetzlichen Fristen: 61 Prozent der Befragten kannten die durch das NISG vorgegebenen Fristen nicht. Die Registrierung muss bis 31. Dezember 2026, die Selbstdeklaration bis 1. Oktober 2027 erfolgen. Im Bereich der praktischen Umsetzung hatten über zwei Drittel der Unternehmen (69 Prozent) in keinem der zentralen NIS-2-Maßnahmenbereiche die Implementierung weitgehend abgeschlossen; beim Lieferketten- und Drittparteienmanagement meldeten nur 18 Prozent Fortschritt.

Quelle öffnen
DSGVO, AI Act und operative Realität: Wirtschaft will Entlastung ...
DSGVO, AI Act und operative Realität: Wirtschaft will Entlastung ...
21 hours ago ... ... Regulierung zusammen, und entlastet Unternehmen spürbar, ohne das Schutzniveau zu senken. ... Compliance oft nicht ausreichend bewusst, was zu gefährlichen ...
ap-verlag.de
KI-Zusammenfassung

Eine repräsentative Befragung von 605 deutschen Unternehmen der Bitkom zeigt erhebliche Compliance-Belastungen im Datenschutz: 90 Prozent fordern eine gezielte Reform der DSGVO, 93 Prozent sehen Reformbedarf bei der deutschen Datenschutzaufsicht. 92 Prozent bewerten den Datenschutzaufwand als hoch, bei 71 Prozent nahm er im vergangenen Jahr weiter zu. Die Dokumentationspflicht für Verarbeitungstätigkeiten bindet dabei die meisten Ressourcen (84 Prozent), gefolgt von Rechtsklärung (68 Prozent) und technischer Umsetzung (65 Prozent). 88 Prozent der Unternehmen klagen über Unsicherheit zu genauen Vorgaben, 83 Prozent über ständigen Anpassungsdruck aufgrund laufender rechtlicher Entwicklungen. Hinsichtlich der Aufsicht berichten 37 Prozent der Unternehmen, in den vergangenen zwei Jahren keine Rückmeldung auf Anfragen an Datenschutzbehörden erhalten zu haben. 85 Prozent der Unternehmen, die Reformbedarf sehen, wünschen sich eine Zentralisierung der Datenschutzaufsicht in Deutschland, 80 Prozent auf EU-Ebene. 89 Prozent nennen als wichtigste Vereinfachung weniger Dokumentationspflichten bei risikoarmen Verarbeitungen, 76 Prozent fordern einheitliche Auslegung durch Behörden. Der Einsatz von KI verschärft die Situation: 50 Prozent der Unternehmen sagen, Datenschutz behindere den KI-Einsatz, während 78 Prozent von aufwendigeren Datenschutzprüfungen für KI-Projekte berichten.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 01:40