Mit der EU-Richtlinie NIS2 steigen die Anforderungen an Cyber- und Informationssicherheit für viele Unternehmen deutlich. Betroffen sind deutlich mehr Organisationen als bisher – und die Pflichten gehen weit über technische Maßnahmen hinaus.
Wir unterstützen Sie dabei, die Anforderungen der NIS2 realistisch einzuordnen und strukturiert umzusetzen.
NIS2 ist der europäische Rechtsrahmen zur Stärkung der Cybersicherheit in der EU. Die Richtlinie ersetzt die bisherige NIS-Direktive von 2016 und wurde 2022 verabschiedet.
Ziel der NIS2 ist es,
Die Umsetzung in nationales Recht erfolgt in den EU-Mitgliedstaaten – in Deutschland voraussichtlich im Rahmen des IT-Sicherheitsgesetzes 3.0.
Im Vergleich zur bisherigen Regelung erweitert NIS2 den Kreis der betroffenen Unternehmen erheblich.
Betroffen sind insbesondere:
NIS2 unterscheidet zwischen:
Beide Gruppen unterliegen umfangreichen Sicherheits-, Melde- und Nachweispflichten.
Die NIS2-Richtlinie fordert unter anderem:
Cyber- und Informationssicherheit werden damit zur Managementaufgabe.
Die Anforderungen der NIS2 orientieren sich an bestehenden Sicherheitsstandards. Für Betreiber kritischer Infrastrukturen dienen insbesondere die Konkretisierungen der Sicherheitsanforderungen des BSI als Referenz.
Für Unternehmen bedeutet das:
Hier ergeben sich direkte Schnittstellen zu:
Unternehmen mit einer bestehenden TISAX-Prüfung verfügen häufig bereits über eine solide Basis zur Erfüllung der NIS2-Anforderungen.
Die Analyse zeigt:
Für Unternehmen ohne entsprechende Vorarbeiten ist eine strukturierte Bestandsaufnahme besonders wichtig.
Wir begleiten Sie dabei,
Je nach Ausgangslage kann dies erfolgen durch:
Die Umsetzung in nationales Recht erfolgt durch die EU-Mitgliedstaaten. Unternehmen sollten sich frühzeitig vorbereiten, um Umsetzungsdruck zu vermeiden.
NIS2 sieht deutlich verschärfte Aufsichts- und Sanktionsmöglichkeiten vor, einschließlich hoher Bußgelder und persönlicher Verantwortung der Unternehmensleitung.
Nicht zwingend. Entscheidend ist eine strukturierte Vorgehensweise. Ein ISMS ist jedoch ein bewährtes Mittel zur nachhaltigen Erfüllung der Anforderungen.
NIS2 stellt neue Anforderungen – bietet aber auch die Chance, Sicherheitsstrukturen nachhaltig zu verbessern. Gerne unterstützen wir Sie dabei, den für Ihr Unternehmen passenden Weg zu finden.
Sprechen Sie uns an – wir beraten Sie sachlich, strukturiert und praxisnah.