Was Unternehmen jetzt wissen müssen
Die europäische Network and Information Security Richtlinie 2.0 (NIS2) ist eine überarbeitete Version der NIS-1-Richtlinie mit strengen Cybersicherheitsstandards, an die sich eine Vielzahl von Unternehmen richten muss. Sie wurde entwickelt, um die Sicherheit und Widerstandsfähigkeit von Netzwerken und Informationssystemen in der EU zu verbessern.
Haftung & Bußgelder
Notwendige Maßnahmen
Zeitrahmen
Umsetzungsfrist der geforderten Maßnahmen bis voraussichtlich Frühjahr 2025 in Deutschland.
Betroffen sind Unternehmen mit mehr als 10 Mio. € Jahresumsatz oder mehr als 50 Mitarbeitenden aus bestimmten Sektoren. NIS2 Einrichtungen sind in kritische Infrastrukturen, wesentliche und wichtige Unternehmen unterteilt. Anbieter öffentlicher Kommunikationsnetze und -dienste sowie Vertrauensdiensteanbieter und Namensregister der obersten Domäne (inkl. DNS-Diensteanbieter) sind immer verpflichtet.
Bei folgenden 18 Sektoren muss die NIS2 Richtlinie umgesetzt werden:
SEKTOREN MIT HOHER KRITIKALITÄT
(ANHANG I):
SONSTIGE KRITISCHE SEKTOREN
(ANHANG II):
Konkrete technische Maßnahmen gibt die Richtlinie nicht vor. Hierfür wird auf Branchenstandards verwiesen.
Konkrete technische Maßnahmen gibt die Richtlinie nicht vor. Hierfür wird auf Branchenstandards verwiesen.
Registrierung bei der zuständigen Behörde im eigenen Mitgliedstaat mit Offenlegung von Kontaktdaten