Die NIS2-Richtlinie erfasst etwa 30.000 zusätzliche Unternehmen, die ihre Cybersicherheitsgovernance und technische Kontrollen an EU-weite Standards anpassen müssen.
Der Cyber Resilience Act erfordert dokumentierte und zeitnahe Update-Prozesse für IoT-Geräte, was CISOs zu systematischen Änderungen bei der Softwarewartung zwingt.
Die novellierte KRITIS-Verordnung konkretisiert Schutzpflichten für kritische Infrastrukturen und harmonisiert die deutsche Regulierung mit europäischem Recht.
Europas neues Tech-Souveränitätspaket mit Vier-Ebenen-Zertifizierung für Behörden-IT bleibt in der praktischen Durchsetzung gegen US-Giganten vage und depolitisiert das Kernproblem der strategischen Abhängigkeit.
Das Europäische Parlament ersetzt Google durch die französische Suchmaschine Qwant als Standard und signalisiert damit die Umsetzung der EU-Strategie für technologische Souveränität und Datenschutz.
Der Cyber Resilience Act schreibt Sicherheitsanforderungen für vernetzte Geräte vor und erfordert Anpassungen in Entwicklung, Betrieb und Tool-Auswahl.