NIS2-Frist, Bußgelder

NIS2-Frist 31. Juli: 11.000 Unternehmen drohen Bußgelder bis 500.000 Euro

Veröffentlicht am: 21.07.2026 um 07:39 Uhr | Redaktion boerse-global.de

Strenge EU-Vorgaben wie DORA und NIS2 erzwingen eine Neuausrichtung der Personalprozesse bei Finanzinstituten. VorstĂ€nden droht bei VerstĂ¶ĂŸen persönliche Haftung.

DORA & NIS2: Neue IT-Regeln zwingen Banken zu HR-Umstellung
Abstrakte Darstellung von Cybersicherheit und Compliance im Finanzsektor. Leuchtende Datenströme fließen in einen sicheren, transparenten Tresor. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Grund sind die strengen Vorgaben des Digital Operational Resilience Act (DORA) und der NIS2-Richtlinie. Besonders die ÜberprĂŒfung von Mitarbeitern und externen Dienstleistern rĂŒckt ins Zentrum der Compliance.

Persönliche Haftung fĂŒr VorstĂ€nde droht

Ein Bericht der europĂ€ischen Wertpapieraufsicht ESMA vom 12. Juni 2026 macht deutlich: IT-AusfĂ€lle können VorstĂ€nde und GeschĂ€ftsfĂŒhrer persönlich haftbar machen – etwa nach § 93 AktG oder § 43 GmbHG. Die Behörden registrierten bereits ĂŒber 3.300 IKT-VorfĂ€lle. Die Botschaft ist klar: Wer seine IT-Resilienz vernachlĂ€ssigt, riskiert nicht nur das Unternehmen, sondern auch das eigene Vermögen.

Die Meldefristen sind knapp bemessen. Bei schwerwiegenden VorfĂ€llen muss die Erstmeldung innerhalb von 4 bis 24 Stunden erfolgen. Ein Zwischenbericht folgt nach 72 Stunden, der Abschlussbericht nach einem Monat. Ähnliche Vorgaben gelten ab dem 11. September 2026 fĂŒr den Cyber Resilience Act – dann sind aktiv ausgenutzte Schwachstellen meldepflichtig.

Anzeige

Angesichts drohender Haftungsrisiken fĂŒr die GeschĂ€ftsfĂŒhrung gewinnt die regulatorische Compliance massiv an Bedeutung. Dieser kostenlose Praxis-Guide hilft Ihnen, die komplexen Anforderungen der neuen KI-Regulierungen und IT-Vorgaben rechtssicher zu meistern. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklĂ€rt

Laufende Mitarbeiterkontrollen statt einmaliger Checks

DORA verlangt von Finanzinstituten ein völlig neues HR-VerstĂ€ndnis. Schluss mit der einmaligen ÜberprĂŒfung bei der Einstellung: Gefordert ist ein kontinuierliches Monitoring der Belegschaft. Dazu gehören Fit-&-Proper-Bewertungen und die regelmĂ€ĂŸige ÜberprĂŒfung externer FachkrĂ€fte mit Zugriff auf kritische Systeme. Entscheidend ist eine prĂŒfungssichere Dokumentation aller Prozesse.

Spezialisierte Dienstleister haben bereits reagiert. Sie bieten globales Background-Screening an, das ĂŒber 200 LĂ€nder abdeckt. Die Systeme sind DSGVO-konform und nach ISO 27001 zertifiziert. Ziel ist das „Human Risk Management“ – der Mensch als potenzielle Schwachstelle in der IT-Sicherheit soll eliminiert werden.

NIS2-Frist lÀuft: 11.000 Unternehmen sÀumig

ZusĂ€tzlichen Druck erzeugt die NIS2-Richtlinie. In Deutschland endet die Registrierungspflicht beim BSI am 31. Juli 2026. Rund 11.000 betroffene Unternehmen sind dieser Pflicht noch nicht nachgekommen. Die Strafen sind empfindlich: In Deutschland drohen Bußgelder bis zu 500.000 Euro, in Österreich bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes.

Anzeige

Neue Gesetze fordern von Unternehmen nicht nur technisches Handeln, sondern auch eine lĂŒckenlose Dokumentation zur Vermeidung hoher Bußgelder. Experten haben einen kostenlosen Report erstellt, der die neuen rechtlichen Pflichten und Cyberrisiken fĂŒr Unternehmer verstĂ€ndlich zusammenfasst. Neue KI-Gesetze, neue Cyberrisiken: Was kommt wirklich auf Ihr Unternehmen zu?

Betroffen sind nicht nur Finanzinstitute, sondern auch Energieversorger, Abfallwirtschaft und Lebensmittelketten. Die GeschĂ€ftsfĂŒhrung muss persönlich fĂŒr die Einhaltung der Sicherheitsstandards bĂŒrgen.

Cyber-Gefahren verdoppeln sich als Top-Risiko

Die Dringlichkeit der neuen Regeln untermauert eine aktuelle Erhebung von AlixPartners: 70 Prozent der Risikochefs europĂ€ischer Banken sehen Cyber-Gefahren als grĂ¶ĂŸtes Risiko – doppelt so viele wie im Vorjahr. Nur jeder Vierte vertraut vollstĂ€ndig auf die WiederherstellungsfĂ€higkeit seiner Systeme nach einem Angriff.

Eine Studie von Myra Security aus dem FrĂŒhjahr 2026 zeigt zudem eine Trendwende: Rund 90 Prozent der IT-Entscheider fordern europĂ€ische Digitalprodukte fĂŒr staatliche Einrichtungen und kritische Infrastrukturen. Doch die HĂŒrden sind hoch: Hohe Migrationskosten und Informationsdefizite bremsen bei etwa einem Drittel der Unternehmen den Wechsel zu lokalen Lösungen.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wirtschaft | 69818655 |