Übersicht zu NIS-2

Was Unternehmen jetzt wissen müssen

Die NIS-2-Richtlinie ist die neue EU-weite Regelung zur Stärkung der Cyber- und Informationssicherheit. Sie erweitert den Kreis der betroffenen Unternehmen erheblich und verschärft Anforderungen an Risikomanagement, Governance und Meldepflichten.

In Deutschland betrifft NIS-2 voraussichtlich rund 30.000 Unternehmen – viele davon erstmals.

    • Erhöhung der Cyberresilienz in der EU

    • Vereinheitlichung von Sicherheitsstandards

    • Stärkung der Lieferketten

    • Klare Verantwortlichkeit der Geschäftsleitung

    NIS-2 ist keine reine IT-Vorgabe – sie verankert IT-Sicherheit in der Organisation.

  • Betroffen sind „wichtige“ und „besonders wichtige“ Einrichtungen aus definierten Sektoren, sofern sie bestimmte Größenkriterien erfüllen (ab 50 Mitarbeitenden bzw. >10 Mio. € Umsatz/Bilanzsumme).

    • Einführung eines Risikomanagementsystems

    • Technische und organisatorische Schutzmaßnahmen

    • Meldepflicht bei erheblichen Sicherheitsvorfällen

    • Registrierung beim BSI

    • Managementverantwortung und Schulungspflicht