Was bedeutet die NIS2-Richtlinie für Unternehmen?

Arctic Wolf

Was bedeutet die NIS2-Richtlinie für Unternehmen?

Was ist NIS2?

NIS2 ist eine europäische Richtlinie zur Sicherheit von Netzwerken und Informationen. Sie wurde entwickelt, um die Sicherheit und Widerstandsfähigkeit von Netzwerken und Informationssystemen in der EU zu verbessern.

NIS2

Die Richtlinie legt Anforderungen für die Mitgliedstaaten fest, um die Cybersicherheit in kritischen Sektoren wie Energie, Verkehr, Gesundheit und Finanzdienstleistungen zu stärken. NIS2 führtauch eine Verpflichtung für bestimmte Organisationen ein, Sicherheitsvorfallmeldungen an die nationalen Behörden zu übermitteln. Dadurch soll eine bessere Koordination bei der Bekämpfung von Cyberangriffen ermöglicht werden.
NIS2 hat das Ziel, die EU insgesamt widerstandsfähiger gegenüber Cyberbedrohungen zu machen und die Zusammenarbeit zwischen den Mitgliedstaaten in Bezug auf Cybersicherheit zu stärken. Sie baut auf der vorherigen NIS-Richtlinie auf und stellt eine Weiterentwicklung der Maßnahmen dar, um den Herausforderungen einer zunehmend digitalisierten Welt gerecht zu werden.

Auf wen wirkt sich die NIS2 aus?

EU-Mitgliedstaaten

Die NIS2 gilt für wesentlich mehr Branchen und Organisationen als ihre Vorgängerin. Um festzustellen, wer die Richtlinie einhalten muss, werden Organisationen als sehr kritisch oder kritisch eingestuft und dann in die Unterkategorien “wesentlich” und “wichtig” eingeteilt.

Eine vollständige Liste der erfassten Einrichtungen findet sich in den Anhängen I und II der NIS2.

Lieferkette

Fragen der Lieferkette sind in Artikel 21 Absatz 2d der NIS2-Richtlinie geregelt. Gemäß dieser Bestimmung gehört es zu den Aufgaben wichtiger und bedeutender Stellen, geeignete und verhältnismäßige technische, betriebliche und organisatorische Maßnahmen zur Gewährleistung der Sicherheit der Lieferkette zu ergreifen. Aus diesem Grund müssen Unternehmen, die in die NIS2-Sektoren der EU liefern, auch die Anforderungen der NIS2-Richtlinie erfüllen.

Kleinstunternehmen

Die NIS2 gilt im Allgemeinen nicht für Kleinstunternehmen mit weniger als 50 Beschäftigten und einem Jahresumsatz von weniger als 7 Millionen Euro. Solche Kleinstunternehmen würden jedoch unter die Richtlinie fallen, wenn die Einheit als lebenswichtige Dienstleistung angesehen wird.

Darüber hinaus wird die NIS2 für die meisten Unternehmen weiterhin einen Orientierungsrahmen darstellen.

Nicht-EU-Mitgliedsländer

Wenn Sie ein Nicht-EU-Mitgliedsland sind, das innerhalb der EU Geschäfte macht, sind Sie nicht an diese EU-Gesetzgebung gebunden. Nicht-EU-Mitgliedsstaaten, die mit EU-Mitgliedsländern Geschäfte machen, müssen jedoch die Vorschriften einhalten und sollten darauf vorbereitet sein, ähnlich umfassende und ressourcenintensive Maßnahmen durchzuführen.

Webcast

So bereiten sich europäische Organisationen auf die NIS2-Vorschriften der Europäischen Union vor: Hintergrundinformationen und Empfehlungen

21. März | 12:00 - 13:00 Uhr CET

NIS2 bringt unter anderem zahlreiche Verpflichtungen für Unternehmen mit sich und umfasst nun eine größere Anzahl von Sektoren – einschließlich mehr klein- und mittelständische Unternehmen.

Die EU-Mitgliedstaaten haben bis zum 17. Oktober 2024 Zeit, die NIS2-Richtlinien in nationales Recht umzusetzen. Daher müssen Unternehmen darüber nachdenken, wie sie mit NIS2 umgehen und sich darauf vorbereiten, die Vorschriften einzuhalten. In unserem informativen Webinar zu NIS2 werden folgende Themen behandelt:
  • Wie NIS2 den stetig zunehmenden Cyberrisiken in Europa entgegenwirkt
  • Was für die Einhaltung dieser neuen EU-Richtlinien erforderlich ist
  • Wie sich neue Compliance-Auflagen auf Ihr Unternehmen auswirken und Ihre Sicherheit verbessern

ZUSÄTZLICHE RESSOURCEN FÜR

Sicherheitsverantwortliche

Thursday, 21 March | 11:00 GMT

How European Organisations Can Get Ready and Set for the European Union’s NIS2 Regulation

NIS2: Why European Boards Need To Raise Their Cyber-Risk Game

NIS2 erklärt: Eine umfassende Einführung in die neue Cybersicherheits-Richtlinie