• Zur Homepage springen
  • Direkt zum Inhalt
  • Zur Hauptnavigation springen
  • Zur Meta Navigation springen
Zühlke - zur Startseite
  • Business
  • Karriere
  • Events
  • Über uns

Sprachnavigation. Die aktuelle Sprache ist deutsch.

  • Expertise
    • KI-Lösungen
    • Cloud
    • Cybersecurity
    • Data Solutions
    • DevOps
    • Digitalstrategie
    • Experience Design
    • Hardwareentwicklung
    • Managed Services
    • Softwareentwicklung
    • Nachhaltigkeit
    Expertise im Überblick

    Highlight Case Study

    Airport concept

    Zurich Airport transforms operations for a data-driven future

    Mehr erfahren
  • Branchen
    • Banken & Finanzdienstleister
    • Versicherungen
    • Gesundheitsdienstleister
    • Medizintechnik
    • Pharma
    • Industrie
    • Einzelhandel & Konsumgüter
    • Energiewirtschaft & Versorgung
    • Öffentlicher Sektor & Verwaltungen
    • Transport
    Branchen im Überblick

    Melden Sie sich an, um die neuesten Updates & Event-Einladungen zu erhalten Zur Anmeldung.

    Jetzt anmelden
  • Case Studies

    Spotlight Case Studies

    • Global Research Platforms und Zühlke: Gemeinsam im Kampf gegen Alzheimer
    • Brückner Maschinenbau nutzt GenAI für mehr Effizienz durch optimiertes Stammdatenmanagement
    • UNIQA: Effizienzsteigerung durch KI-Chatbot – Halbierter Aufwand bei 95 prozentiger Antwortgenauigkeit
    Mehr Case Studies entdecken

    Highlight Case Study

    Airport concept

    Zurich Airport transforms operations for a data-driven future

    Mehr erfahren
  • Insights

    Spotlight Insights

    • Wie und wo Low-Code in der Versicherungsbranche angewendet werden kann
    • CTO-Playbook für die Tech-Transformation im Einzelhandel
    • DeepSeek und der Aufstieg von Open-Source-KI: Ein Gamechanger für Unternehmen?
    Mehr Insights entdecken

    Highlight Insight

    AI adoption: Rethinking time and purpose in the workplace

    Mehr erfahren
  • Academy
  • Kontakt
    • Österreich
    • Bulgarien
    • Deutschland
    • Hongkong
    • Portugal
    • Serbien
    • Singapur
    • Schweiz
    • Großbritannien
    • Vietnam

    Melden Sie sich an, um die neuesten Updates & Event-Einladungen zu erhalten Zur Anmeldung.

    Jetzt anmelden
Zühlke - zur Startseite
  • Business
  • Karriere
  • Events
  • Über uns
  • Expertise
    • KI-Lösungen
    • Cloud
    • Cybersecurity
    • Data Solutions
    • DevOps
    • Digitalstrategie
    • Experience Design
    • Hardwareentwicklung
    • Managed Services
    • Softwareentwicklung
    • Nachhaltigkeit
    Expertise im Überblick

    Highlight Case Study

    Airport concept

    Zurich Airport transforms operations for a data-driven future

    Mehr erfahren
  • Branchen
    • Banken & Finanzdienstleister
    • Versicherungen
    • Gesundheitsdienstleister
    • Medizintechnik
    • Pharma
    • Industrie
    • Einzelhandel & Konsumgüter
    • Energiewirtschaft & Versorgung
    • Öffentlicher Sektor & Verwaltungen
    • Transport
    Branchen im Überblick

    Melden Sie sich an, um die neuesten Updates & Event-Einladungen zu erhalten Zur Anmeldung.

    Jetzt anmelden
  • Case Studies

    Spotlight Case Studies

    • Global Research Platforms und Zühlke: Gemeinsam im Kampf gegen Alzheimer
    • Brückner Maschinenbau nutzt GenAI für mehr Effizienz durch optimiertes Stammdatenmanagement
    • UNIQA: Effizienzsteigerung durch KI-Chatbot – Halbierter Aufwand bei 95 prozentiger Antwortgenauigkeit
    Mehr Case Studies entdecken

    Highlight Case Study

    Airport concept

    Zurich Airport transforms operations for a data-driven future

    Mehr erfahren
  • Insights

    Spotlight Insights

    • Wie und wo Low-Code in der Versicherungsbranche angewendet werden kann
    • CTO-Playbook für die Tech-Transformation im Einzelhandel
    • DeepSeek und der Aufstieg von Open-Source-KI: Ein Gamechanger für Unternehmen?
    Mehr Insights entdecken

    Highlight Insight

    AI adoption: Rethinking time and purpose in the workplace

    Mehr erfahren
  • Academy
  • Kontakt
    • Österreich
    • Bulgarien
    • Deutschland
    • Hongkong
    • Portugal
    • Serbien
    • Singapur
    • Schweiz
    • Großbritannien
    • Vietnam

    Melden Sie sich an, um die neuesten Updates & Event-Einladungen zu erhalten Zur Anmeldung.

    Jetzt anmelden

Sprachnavigation. Die aktuelle Sprache ist deutsch.

Homepage zuehlke.com

Banken & Finanzdienstleister

Was bedeutet Hongkongs neues Cybersecuritygesetz für CIOs & CISOs?

Das neue Gesetz zur Cybersecurity in Hongkong richtet sich mit strengen Cybersecurityauflagen an kritische Sektoren wie Finanzen, Energie und Telekommunikation. Was müssen CIOs und CISOs jetzt tun, da die Durchsetzung bis 2026 bevorsteht?

02. April 20252 Minuten Lesezeit
Mit Insights von
Kunal Sehgal

Dr. Kunal Sehgal

Ehemaliger Principal Cybersecurity Consultant

Hongkongs 'Protection of Critical Infrastructures (Computer Systems) Bill' führt strenge Cybersecurityauflagen für Organisationen in kritischen Sektoren ein. Das Gesetz soll die Cyberhygiene durch umfassende Sicherheitskontrollen stärken, einschließlich regelmäßiger Risikobewertungen, Echtzeit-Systemüberwachung, Penetrationstests und zeitnaher Meldung von Vorfällen.

Unternehmen müssen nicht nur robuste Cybersecuritymaßnahmen umsetzen, sondern auch ihre Wirksamkeit bei der Eindämmung von Cyberbedrohungen nachweisen. Die Nichteinhaltung kann zu schweren Sanktionen führen, weshalb Unternehmen proaktive Maßnahmen zur Erfüllung dieser neuen Verpflichtungen ergreifen müssen. Compliance ist nicht länger optional, sondern eine rechtliche Notwendigkeit – es steht mehr auf dem Spiel als je zuvor.

Die Herausforderung liegt auch in der Mehrdeutigkeit des Gesetzes: Es ist nicht klar definiert, welche Organisationen unter die Klassifikation der „kritischen Infrastruktur“ fallen. Obwohl es sich im Großen und Ganzen an Sektoren wie Finanzen, Telekommunikation, Gesundheitswesen, Energie und Transportwesen richtet, können fehlende Qualifikationskriterien dazu führen, dass einige Unternehmen unsicher sind, ob sie die Vorschriften einhalten müssen.

Das Risiko? Eine unbeabsichtigte Nichteinhaltung kann Sanktionen, Audits oder, schlimmer noch, Schwachstellen während einer Cyberkrise entlarven. Da die Durchsetzung bereits 2026 ansteht, müssen Unternehmen proaktiv handeln und sicherstellen, dass sie angesichts dieser Unsicherheit nicht unvorbereitet getroffen werden.

Weckruf für CIOs und CISOs kritischer Infrastrukturen

Das Gesetz richtet sich an große Organisationen, insbesondere an solche, die für die Erbringung grundlegender Dienstleistungen oder die Aufrechterhaltung lebenswichtiger gesellschaftlicher und wirtschaftlicher Funktionen verantwortlich sind. Denken Sie an CIOs von Finanzinstituten, Stromnetzen, Transportnetzen und Telekommunikationsanbietern in Sektoren, in denen ein einziger Cyberangriff den Geschäftsbetrieb lahmlegen oder das tägliche Leben stören könnte.

Da die Durchsetzung am 1. Januar 2026 beginnen soll, müssen die Organisationen jetzt handeln. Nur so können sie wirklich bereit sein und die Anforderungen fristgerecht erfüllen. Wir empfehlen, sich auf folgende Themen zu fokussieren:

Reichen Sie einen Plan für das Sicherheitsmanagement von Computersystemen ein

Und setzen Sie ihn um, um die Sicherheit ihrer kritischen Computersysteme zu gewährleisten. Dieser Plan ist gemäß den Anforderungen in Anlage 3 zu erstellen.

Führen Sie Sicherheitsrisikobewertungen von Computersystemen

Hinsichtlich der Risiken für die Sicherheit ihrer kritischen Computersysteme durch. Die erste Bewertung muss innerhalb von 12 Monaten nach dem Tag der Benennung erfolgen, die weiteren Bewertungen mindestens einmal alle 12 Monate. Diese Bewertungen müssen alle in Anhang 4 aufgeführten Aspekte abdecken.

Organisieren Sie die Durchführung von Computersystem-Sicherheitsprüfungen

Hinsichtlich der Sicherheit ihrer kritischen Computersysteme. Das erste Audit muss innerhalb von 24 Monaten nach dem Tag der Benennung und weitere Prüfungen mindestens einmal alle 24 Monate erfolgen. Diese Prüfungen müssen den vorgegebenen Zeitraum und alle in Anhang 5 aufgeführten Punkte abdecken und von einem unabhängigen Prüfer durchgeführt werden.

Erstellen und implementieren Sie einen Notfallplan

Der das Protokoll für die Reaktion auf Sicherheitsvorfälle in Computersystemen hinsichtlich ihrer kritischen Computersysteme detailliert beschreibt. Dieser Plan ist gemäß Klausel 27(3) zu erstellen und muss alle in Teil 2 von Anhang 3 aufgeführten Punkte abdecken.

Die Gesetzesvorlage zum Schutz kritischer Infrastrukturen (Computersysteme) ist ein Gamechanger – und die Vorbereitungszeit ist kurz.

Wir bei Zühlke verstehen die Komplexität dieser neuen regulatorischen Landschaft. Als globaler Technologiepartner haben wir Organisationen aus verschiedenen Branchen wie BitMEX und Justitia.Swiss, das Schweizer Justizsystem, dabei unterstützt, ihre Cybersecurityrahmen zu stärken und Compliance-Herausforderungen zu meistern.

“Die Einführung dieser neuen Gesetzgebung könnte nicht zeitgemäßer sein. Da die Cyberangriffe laut HKCERT im Jahresvergleich um rund 39 Prozent gestiegen sind, wird die Bedrohungslandschaft von Tag zu Tag gefährlicher. Das dient als Weckruf und fordert Organisationen auf, ihre Cybersicherheitsabwehr zu stärken, bevor sie zum nächsten Ziel werden.” “Die Einführung dieser neuen Gesetzgebung könnte nicht zeitgemäßer sein. Da die Cyberangriffe laut HKCERT im Jahresvergleich um rund 39 Prozent gestiegen sind, wird die Bedrohungslandschaft von Tag zu Tag gefährlicher. Das dient als Weckruf und fordert Organisationen auf, ihre Cybersicherheitsabwehr zu stärken, bevor sie zum nächsten Ziel werden.”

Raphael Reischuk

Partner und Group Head Cybersecurity

Cybersecurity mit Zühlke – Ihr globaler Partner für Transformation

Mehr erfahren

Mehr Insights entdecken

Alle Branchen

Welche 10 Technologien prägen die Zukunft der Innovation?

Mehr erfahren
Alle Branchen

An der Spitze bleiben – zentrale Aspekte der Cybersecurity 

Mehr erfahren
blue call to action button "fraud"
Alle Branchen

Wie Low-Code nicht zu Low-Security wird

Mehr erfahren
Ausschnitt einer Tastatur
Alle Insights entdecken

Lernen Sie uns kennen

  • Über uns
  • Impact & Commitments
  • Zahlen & Fakten
  • Karriere
  • Event Hub
  • Insights Hub
  • News Anmeldung

Mit uns arbeiten

  • Unsere Expertise
  • Unsere Branchen
  • Case Studies
  • Partner-Ökosystem
  • Trainings-Academy
  • Kontakt

Rechtliches

  • Datenschutzerklärung
  • Cookie Policy
  • Rechtliche Bestimmungen
  • Erklärung zur modernen Sklaverei
  • Impressum

Projektanfrage einreichen

Wir freuen uns über Ihr Interesse an einer Zusammenarbeit. Senden Sie uns Ihre Projektanfrage - wir melden uns innerhalb von 72h.

Projektanfrage einreichen
© 2025 Zühlke Engineering AG

Folgen Sie uns

  • External Link to Zühlke LinkedIn Page
  • External Link to Zühlke Facebook Page
  • External Link to Zühlke Instagram Page
  • External Link to Zühlke YouTube Page

Sprachnavigation. Die aktuelle Sprache ist deutsch.