Einhaltung gesetzlicher Anforderungen (DORA, NIS2, AI Act)

Die Einhaltung gesetzlicher Rahmenwerke wie NIS2, DORA und des in Vorbereitung befindlichen AI Act wird für Organisationen zu einer strategischen Verpflichtung, die nicht ignoriert werden darf. Diese Vorschriften führen strengere Anforderungen an das Management von Cyberrisiken, die Ausfallsicherheit digitaler Dienste und die Sicherheit beim Einsatz künstlicher Intelligenz ein und wirken sich damit erheblich auf die Arbeitsweise von Akteuren des öffentlichen und privaten Sektors aus.

NIS2-Richtlinie (Richtlinie (EU) 2022/2555)

Die NIS2-Richtlinie erweitert den Geltungsbereich der betroffenen Akteure auf mehrere Sektoren (öffentliche Verwaltung, Energiewirtschaft, Gesundheitswesen, Verkehr, IT-Dienstleistungen) und führt neue Verpflichtungen in folgenden Bereichen ein:

  • Analyse und Management von Cyberrisiken,
  • Betriebs- und Sicherheitsmanagement der Lieferkette,
  • Meldung von Cybervorfällen innerhalb von 24 Stunden,
  • Einführung von Richtlinien zur Informations- und Cybersicherheit,
  • Gewährleistung der Unabhängigkeit und Fachkompetenz der verantwortlichen Personen (z. B. CISO).

Die NIS2-Richtlinie tritt in allen EU-Mitgliedstaaten in Kraft und muss in nationales Recht umgesetzt werden (in der Slowakei durch eine Novellierung des Gesetzes Nr. 69/2018 Z. z.).

DORA (Digital Operational Resilience Act – Verordnung (EU) 2022/2554)

DORA regelt die Pflichten von Finanzmarktteilnehmern in folgenden Bereichen:

  • IKT-Risikomanagement,
  • Prüfung der digitalen Widerstandsfähigkeit (einschließlich Red-Teaming-Übungen),
  • standardisierte Meldung von IKT-Vorfällen,
  • Verwaltung von Outsourcing-Verträgen mit IKT-Anbietern,
  • der Dokumentation, Nachvollziehbarkeit und Geschäftskontinuität.

DORA tritt ab Januar 2025 in Kraft und ist ohne Umsetzungsbedarf rechtsverbindlich.

AI Act (Verordnung über künstliche Intelligenz)

Der AI Act definiert Risikokategorien für KI-Systeme (verboten, hohes Risiko, eingeschränkt, geringes Risiko) und legt insbesondere für KI-Systeme mit hohem Risiko folgende Verpflichtungen fest:

  • Führung technischer und regulatorischer Unterlagen,
  • Registrierung in einem zentralen System,
  • Gewährleistung von Transparenz, Erklärbarkeit und menschlicher Aufsicht,
  • Einführung von Mechanismen zum Management von KI-bezogenen Risiken.

Für Entwickler und Nutzer von KI-Technologien bedeutet dies die Notwendigkeit, neue Compliance-Prozesse einzuführen sowie die Konformitätsprüfung und die Kontrolle der Entwicklung und des Betriebs von Algorithmen sicherzustellen.


Wir gewährleisten die Einhaltung von NIS2 und den damit verbundenen Vorschriften auch in technischer Hinsicht – weitere Informationen hierzu finden Sie im Bereich „Cybersicherheit“ auf TRC: Link

Are you interested in this service?