Die EU-Kommission legt mit neuen Leitlinien die Meldepflichten für Ausfälle kritischer Infrastrukturen nach CER-Richtlinie konkret fest und schafft einheitliche Maßstäbe für die Mitgliedsstaaten.
Die Kommission veröffentlicht Umsetzungsleitlinien zu Artikel 13(5) NIS2 und präzisiert damit die Verpflichtungen von Betreibern kritischer Infrastrukturen.
Shadow AI wächst nicht, weil Mitarbeiter rebellieren, sondern weil die Governance-Infrastruktur nicht mit der Geschwindigkeit von SaaS-KI-Tools Schritt hält.
Regulatorische Zugangsrestriktionen für KI-Modelle gefährden die operative Cyberabwehr mehr, als dass sie Missbrauchsrisiken eindämmen, besonders für europäische Unternehmen bei Abhängigkeit von US-Anbietern.
Der Cyber Resilience Act verpflichtet ab 11. September zur Meldung von Sicherheitsvorfällen mit Strafzahlungen bis 15 Millionen Euro bei Nichtbeachtung.
Zwei Drittel der Unternehmen verfehlen bislang die NIS2-Compliance und müssen in verbleibender Zeit umfangreiche Maßnahmen durchführen, um Bußgelder zu vermeiden.