TeamViewer versäumte es, einen Cyberangriff durch russische Hacker gemäß WpHG sofort öffentlich zu machen, wofür die BaFin ein Verwarnungsgeld festsetzte.
Ab September 2024 verpflichtet der Cyber Resilience Act zur Meldung von Sicherheitslücken innerhalb von 24 Stunden an Behörden und zwingt damit zu grundlegend veränderten Incident-Response-Prozessen.
Der Cyber Resilience Act verpflichtet ab 11. September zur Meldung von Sicherheitsvorfällen mit Strafzahlungen bis 15 Millionen Euro bei Nichtbeachtung.
Die NIS2-Richtlinie verpflichtet Betreiber kritischer Infrastrukturen ab 31. Juli 2024 zur Meldung von Sicherheitsvorfällen innerhalb von 24 Stunden an die Behörden.
Das BSI konkretisiert die Meldepflicht bei Cyberangriffen und schafft damit verbindliche Standards für die meldepflichtigen Organisationen in Deutschland.
NIS2 und DORA verpflichten Organisationen zur Meldung von Sicherheitsvorfällen innerhalb von 24 Stunden, was erhebliche Anpassungen der Compliance-Prozesse erforderlich macht.