Die internationale EY-Organisation besteht aus den Mitgliedsunternehmen von Ernst & Young Global Limited (EYG). Jedes EYG-Mitgliedsunternehmen ist rechtlich selbstständig und unabhängig und haftet nicht für das Handeln und Unterlassen der jeweils anderen Mitgliedsunternehmen. Ernst & Young Global Limited ist eine Gesellschaft mit beschränkter Haftung nach englischem Recht und erbringt keine Leistungen für Kunden.
So unterstützen wir Sie
-
Unsere Teams für Cybersicherheitsstrategien, Risikomanagement, Compliance und Resilienz unterstützen Unternehmen bei der Analyse ihrer aktuellen Cyberrisikolage und vorhandener Ressourcen. Erfahren Sie mehr.
Mehr erfahren
Worauf sollten betroffene Unternehmen noch achten?
Ein zentrales Thema ist die Integration physischer und digitaler Resilienz. Naturkatastrophen, Extremwetterereignisse, Stromausfälle oder systemische Störungen sind ebenso zu berücksichtigen wie Cyberangriffe. Hier spielen physische Resilienzmaßnahmen eine wesentliche Rolle – etwa bauliche Schutzkonzepte, Notfallplanung oder Szenarioanalysen.
Auch die Betrachtung von Abhängigkeiten gewinnt an Bedeutung. Kritische Einrichtungen stehen in engem Zusammenhang mit anderen Sektoren. Lieferketten, Energieversorgung, digitale Netze und Personalverfügbarkeit müssen ganzheitlich analysiert werden.
Zudem ist die Verzahnung von RKEG und NIS2 strategisch zu denken. Unternehmen sollten ihre bestehenden Cybersicherheits- und Governance-Strukturen nicht doppelt aufbauen, sondern harmonisieren. Das reduziert Aufwand und erhöht die Wirksamkeit.
Nicht zuletzt ist Resilienz ein laufender Prozess. Risikoanalysen müssen regelmäßig aktualisiert, Resilienzpläne überprüft und Maßnahmen getestet werden. Die Einführung eines klaren Governance-Rahmens und die frühzeitige Einbindung des Top-Managements sind entscheidend.
Die Umsetzung des RKEG folgt einem klar definierten Zeitplan, der sowohl Behörden als auch Unternehmen konkrete Fristen vorgibt. Vom Inkrafttreten des Gesetzes über die Einstufungsbescheide bis hin zu Risikoanalysen, Resilienzplänen und Meldepflichten: Die nächsten Monate sind entscheidend, um die neuen gesetzlichen Anforderungen rechtzeitig und vollständig zu erfüllen. Die folgenden Meilensteine geben einen kompakten Überblick über die wichtigsten Schritte: