Übersicht zu NIS-2
Was Unternehmen jetzt wissen müssen
Die NIS-2-Richtlinie ist die neue EU-weite Regelung zur Stärkung der Cyber- und Informationssicherheit. Sie erweitert den Kreis der betroffenen Unternehmen erheblich und verschärft Anforderungen an Risikomanagement, Governance und Meldepflichten.
In Deutschland betrifft NIS-2 voraussichtlich rund 30.000 Unternehmen – viele davon erstmals.
-
Erhöhung der Cyberresilienz in der EU
Vereinheitlichung von Sicherheitsstandards
Stärkung der Lieferketten
Klare Verantwortlichkeit der Geschäftsleitung
NIS-2 ist keine reine IT-Vorgabe – sie verankert IT-Sicherheit in der Organisation.
-
Betroffen sind „wichtige“ und „besonders wichtige“ Einrichtungen aus definierten Sektoren, sofern sie bestimmte Größenkriterien erfüllen (ab 50 Mitarbeitenden bzw. >10 Mio. € Umsatz/Bilanzsumme).
-
Einführung eines Risikomanagementsystems
Technische und organisatorische Schutzmaßnahmen
Meldepflicht bei erheblichen Sicherheitsvorfällen
Registrierung beim BSI
Managementverantwortung und Schulungspflicht