Am Freitag fand die erste Konferenz zur neuen Cybersecurity-Verordnung, die letzten Dienstag zur öffentlichen Konsultation veröffentlicht wurde, in einem voll besetzten Algebra Spark Space statt. Unter anderem konzentrierte sich die Diskussion auf den globalen Bedarf an Kompetenzsteigerung, Umschulung und zusätzlicher Ausbildung für Experten im Bereich Cybersecurity. Die Konferenz brachte Experten und Branchenvertreter zusammen, die Erfahrungen, Wissen und Perspektiven zu den neuen rechtlichen Rahmenbedingungen für die Regulierung von Cybersecurity austauschten.
Am Dienstag, den 8. Oktober 2024, wurde die Cybersecurity-Verordnung, die im Rahmen des Cybersecurity-Gesetzes erlassen wurde, zur öffentlichen Konsultation veröffentlicht. Sie legt Kriterien für die Kategorisierung von Einrichtungen und die Maßnahmen oder Kontrollen fest, die die verpflichteten Parteien umsetzen müssen, sowie die Kriterien für die Meldung signifikanter Vorfälle. In diesem Prozess ist es entscheidend, nach der Information der Einrichtungen durch die zuständige Behörde über ihre Kategorie und die für sie geltenden Maßnahmen den Umfang der Umsetzung spezifischer Maßnahmen zu verstehen, nachdem eine vorherige Bewertung (Gap-Analyse) des aktuellen Reifegrads der angewandten Maßnahmen und der Maßnahmen, die jeder Unternehmer umsetzen muss, durchgeführt wurde, sowie die Planung eines angemessenen Budgets für die Umsetzung spezifischer Maßnahmen.
– Angesichts des ständigen technologischen Fortschritts werden Cyber-Bedrohungen zunehmend ausgeklügelt und schwerer zu erkennen. Die heutigen Angriffe können hochentwickelte Methoden wie ‚Zero-Day‘-Exploits umfassen, die Schwachstellen in Software ausnutzen, die dem Hersteller noch nicht bekannt oder gepatcht sind. Darüber hinaus wird fortgeschrittenes Phishing eingesetzt, um gezielt bestimmte Personen durch maßgeschneiderte Nachrichten anzusprechen, die äußerst überzeugend erscheinen. Auch die Techniken der sozialen Manipulation haben sich weiterentwickelt; Angreifer führen gründliche Vorbereitungen durch, um ihre Methoden so effektiv wie möglich zu gestalten. Die größten Bedrohungen kommen nach wie vor von Personen, die nicht ausreichend ausgebildet sind und daher Fehler machen – betonte Robert Petrunić, Dozent im neu gestarteten Cybersecurity-Studium an der Algebra-Universität.
Irena Weber, die CEO von HUP, hatte die Ehre, die Konferenz zu eröffnen, und hob in ihrer Eröffnungsrede die Perspektive der Unternehmer in der digitalen Transformation und der Entwicklung von Cybersecurity hervor.
– Cybersecurity wird nicht mehr ausschließlich im IT-Sektor betrachtet, sondern viel breiter. HUP hat an der Ausarbeitung des Gesetzes mitgewirkt, um Unternehmen und der gesamten Wirtschaft zu helfen. Die Bestimmungen helfen Unternehmern, ihr Geschäft anzupassen und eine sichere digitale Zukunft für alle zu gewährleisten. Das neue Cybersecurity-Gesetz bringt zahlreiche Verpflichtungen, aber auch Chancen. Durch die Einführung eines höheren Sicherheitsniveaus haben unsere Unternehmen die Möglichkeit, das Vertrauen der Kunden zu sichern und wettbewerbsfähiger auf dem globalen Markt zu werden. Das Gesetz bietet uns allen Chancen für weiteres Wachstum, und diese Konferenz sowie die zusätzliche Ausbildung in Cybersecurity sind ein bedeutender und wichtiger Schritt in die richtige Richtung, und ich glaube, es wird eine sichere Zukunft für uns alle gewährleisten – sagte Weber.
Mit dem Cybersecurity-Gesetz wurde am 15. Februar die Funktionalität eines zentralen staatlichen Organs für Cybersecurity eingerichtet, das von SOA durchgeführt wird, und zu diesem Zweck wird das bestehende Cybersecurity-Zentrum von SOA in das Nationale Cybersecurity-Zentrum (NCSC-HR) umgewandelt. Anlässlich dieser Gelegenheit reflektierte Aleksandar Klaić vom Cybersecurity-Zentrum von SOA über die Erkennung, Frühwarnung und den Schutz vor Cyberangriffen und präsentierte einen Entwicklungsplan sowie Sensibilisierungsmaßnahmen für die breitere Bevölkerung über Cybersecurity.
– Aufgrund der Ernsthaftigkeit des gesamten Prozesses muss alles in einer neuen organisatorischen Weise begleitet werden, in der uns das erlassene Gesetz unterstützen wird. SOA wird sich in den kommenden Wochen und Monaten auf die Kernfragen konzentrieren, die weltweit in der Cybersecurity auftreten, nämlich das unzureichende Bewusstsein für Cybersecurity-Risiken. Dies gilt jedoch nicht nur für Kroatien oder die EU, sondern für die meisten Länder der Welt – begann Klaić.
– Wir müssen den gesamten regulatorischen Rahmen berücksichtigen. Eine erhebliche Menge an Arbeit steht uns bevor, aber die Fristen sind großzügig festgelegt, nicht um die Arbeit zu vermeiden, sondern um eine Kultur des Risikomanagements zu entwickeln und das Reifegradniveau der Cybersecurity in allen wichtigen Segmenten zu erhöhen, ob es sich um staatliche oder private Einrichtungen handelt – erklärte er und fügte hinzu, dass das Ministerium für Verteidigung (MORH) und das Ministerium des Innern (MUP) Unterstützung bieten. Tatsächlich spielt MORH eine wichtige Rolle im militärischen oder Verteidigungssektor, während MUP gegen Cyberkriminalität kämpft.
– Der Prozess muss bis April 2025 abgeschlossen sein, da wir bis dahin eine erste Liste für die Europäische Kommission haben müssen. Die erste Kategorisierung wird spätestens bis März 2025 durchgeführt, bis zu diesem Zeitpunkt werden Sie eine Benachrichtigung über die Kategorisierung erhalten, und dann beginnen die Verpflichtungen für die Unternehmer. Nach April 2025 wird die Umsetzung der Maßnahmen in den Einrichtungen innerhalb eines Jahres folgen. Sie hatten ein Jahr Zeit, um das Gesetz zu studieren, und jetzt haben Sie ein weiteres Jahr, um die Maßnahmen umzusetzen. Die Fristen sind nicht sehr eng, sondern großzügig, da wir eine partnerschaftliche Beziehung von der gesamten Gesellschaft erwarten. Maßnahmen und Strafen müssen vorgeschrieben werden, denn das Gesetz ist nichts anderes als eine Sicherheitsrichtlinie – vermittelte Klaić den versammelten Unternehmern und fügte hinzu, dass, wenn die genannten Maßnahmen nicht umgesetzt werden, wirtschaftliches Wachstum unmöglich sein wird.
