Zum Hauptinhalt springen

Werde NISfluencer!

Hol' Dir das NIS2-Premiumpaket von Securepoint und lass dich zum Experten machen! Du zahlst nur einmal 1.900,- Euro und wirst von uns durchgehend mit Infos versorgt. 

  • Infoveranstaltungen und Updates 
  • Schulungen
    • NIS2 – Einstieg
    • NIS2 – Organisation
    • NIS2 – Technik
    • Gutes Netzwerkdesign: Die Securepoint Unified Security Musterlösung
  • Zertifikat als Securepoint NIS2 Professional

Was ist NIS2?

NIS2 ist die Abkürzung für „Network and Information Security 2“ und betitelt die schon 2023 in Kraft getretene Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union (EU-Richtlinie 2022/2555). Der Fokus von NIS2 liegt auf den Bereichen Cybersecurity und Informationstechnik. Die NIS2-Richtlinie ersetzt vollständig die NIS-Richtlinie von 2016. 

Welches Ziel verfolgt NIS2?

Mit NIS2 stellt die Europäische Union Mindestanforderungen zur Stärkung der IT-Sicherheit und der Verbesserung der Resilienz kritischer Wirtschaftsbereiche. So sollen große Teile der europäischen Wirtschaft geschützt und eine einheitliche Umsetzung von Cybersecurity in der Europäischen Union erreicht werden.

Was IT-Dienstleister und Fachhändler über NIS2 wissen sollten

NIS2 bei den Kunden rechtzeitig umzusetzen, ist eine Herausforderung – und eine Chance. Systemhäuser und Fachhändler gehen mit ihrer eigenen Expertise für die IT-Sicherheit bei der Beratung ihrer Kunden voran und sorgen für den notwendigen Schutz.

Unter bestimmten Voraussetzungen können IT-Dienstleister außerdem selbst in den Geltungsbereich der Richtlinie fallen. Welche Aspekte sind dafür von Bedeutung?

In einem Whitepaper haben wir die wichtigsten Informationen zu NIS2 zusammengestellt. Weitere Informationen vermittelt zudem eine Präsentation, die im Rahmen eines Webinars für IT-Dienstleister stattgefunden hat.

Jetzt herunterladen!

NIS2-Webcast (25.06.2024 Securepoint/ heise)

Ja, ich bin ausdrücklich damit einverstanden, dass meine Daten an Vimeo übermittelt werden.

Infowebinar "NIS2" (29.02.2024)

Ja, ich bin ausdrücklich damit einverstanden, dass meine Daten an Vimeo übermittelt werden.

Aktuelles

Stand: 15.08.2024

NIS2-Update

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine NIS2-Betroffenheitsprüfung zur Verfügung gestellt. Diese basiert ausschließlich auf der NIS-2-Richtlinie der EU. Das BSI weist darauf hin, dass die NIS-2-Betroffenheitsprüfung die Prüfung zur Selbst-Identifizierung nicht ersetzt und für eventuelle Verfahren keine Indizwirkung hat. Weitere Informationen
Neu ist außerdem der Entscheidungsbaum der NIS2-Betroffenheitsprüfung. Weitere Details

Ab wann wird NIS2 zu nationalem Recht?

Am 22.07.2024 wurde der Entwurf des NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz vom Bundeskabinett beschlossen. Es folgt das parlamentarische Verfahren, für welches das Bundesministerium des Innern und für Heimat (BMI) verantwortlich ist. Mit dem Gesetz soll die EU-Richtlinie in Deutschland umgesetzt werden. Klicke hier, um den Regierungsentwurf mit Stand vom 22.07.2024 anzusehen

In Österreich ist das NIS2-Umsetzungsgesetz (NISG 2024) im Nationalrat an der Ablehnung der Oppositionsparteien gescheitert. Als Gründe wurden die mangelnde Einbeziehung der Opposition sowie die befürchtete Machtfülle des Bundesinnenministeriums genannt. Es ist nicht abzusehen, ob im Herbst noch eine Einigung möglich sei. Weitere Informationen

Ab wann gilt NIS2?

Dass der 17. Oktober 2024 für die Umsetzung der NIS2-Richtlinie gehalten werden kann, ist unwahrscheinlich. Mit einer möglichen Verabschiedung des Gesetzes ist in Deutschland zu Beginn des Jahres 2025 zu rechnen. Eine Übergangsfrist ist nicht geplant.

Für wen gilt NIS2?

Der Anwendungsbereich der NIS2-Richtlinie geht weit über die bisher bekannten kritischen Infrastrukturen (KRITIS) hinaus. Unternehmen fallen dann in den Anwendungsbereich der NIS2, wenn sie

  • den definierten Schwellenwerten entsprechen,
  • in den in NIS2 aufgeführten 18 Wirtschaftssektoren tätig sind und/oder
  • Dienste im Zusammenhang der Netzwerk- und Informationssicherheit erbringen.

Grundsätzlich findet NIS2 Anwendung für mittlere Unternehmen oder für Unternehmen, die die Schwellenwerte für mittlere Unternehmen überschreiten. 

 

Mittleres Unternehmen:

  • Mindestens 50 und weniger als 250 Beschäftigte und
  • entweder einen Jahresumsatz von mindestens 10 Mio. Euro, aber höchstens 50 Mio. Euro oder
  • eine Jahresbilanzsumme von mindestens 10 Mio. Euro, aber höchstens 43 Mio. Euro.

Unabhängig von der Größe der Einrichtungen gilt die NIS2-Richtlinie auch für Einrichtungen, die in einem der in NIS2 aufgeführten 18 Sektoren tätig sind. Dazu zählen z. B. der Sektor Energie oder Verwaltung von IKT-Diensten bzw. Verarbeitendes Gewerbe/Herstellung von Waren oder Anbieter digitaler Dienste.

 

Wesentliche und wichtige Einrichtungen:

NIS2 unterscheidet darüber hinaus noch „wesentliche Einrichtungen“ und „wichtige Einrichtungen“.

Unternehmen gelten als „wesentliche Einrichtung“, wenn sie in einem Sektor mit hoher Kritikalität tätig sind sowie den Schwellenwert für ein mittleres Unternehmen überschreiten, d. h. mindestens 250 Beschäftigte zählen und entweder über 50 Mio. Jahresumsatz oder eine Bilanzsumme von über 43 Mio. Euro aufweisen.

Unternehmen gelten als „wichtige Einrichtung“, wenn sie in einem der insgesamt aufgeführten 18 Sektoren tätig sind und nicht unter die Definition der „wesentlichen Einrichtungen“ fallen.

Mehr zum Geltungsbereich von NIS2 erfahren.

Wichtig: Umsetzung für Kleinunternehmen

Klein- und Kleinstunternehmen können ebenfalls unter die Richtlinie fallen, wenn sie in einem der von NIS2 als Sonderfälle benannten Sektoren tätig sind.  

Welche Vorgaben macht NIS2?

Zu den einzelnen IT-Sicherheitsmaßnahmen macht NIS2 zahlreiche Vorgaben – angefangen bei einem Konzept für das Risikomanagement über technische Maßnahmen bis hin zu Meldefristen bei Sicherheitsvorfällen.

NIS2 fordert einen präventiven Ansatz für die IT-Sicherheit und ein entsprechendes Risikomanagement. Netz- und Informationssysteme müssen nach dieser Vorgabe abgesichert werden. Folgende Maßnahmen sind nach NIS2 u.a. vorgesehen: Risikoanalyse, Bewältigung von Sicherheitsvorfällen, Sicherheit der Lieferkette, Bewertung von Risikomanagementmaßnahmen, Schulungen im Bereich der Cybersicherheit.

Was bedeutet Cyberhygiene nach NIS2?

Vor dem Hintergrund der Zunahme von Cyberangriffen und einer hohen Bedrohungslage wird Prävention in der IT-Sicherheit immer wichtiger. Mit der NIS2-Richtlinie wird die bessere Vorbeugung gegen IT-Sicherheitsvorfälle europaweit verankert. Der Grundsatz lautet: Eine zuverlässige Cyberhygiene schützt die Hard- und Software sowie die Geschäfts- und Endnutzerdaten von Unternehmen. Dazu gehören zum Beispiel regelmäßige Updates, ein ordentliches Passwortmanagement, systematische Datensicherungen oder sichere Authentifizierung.

NIS2-Richtlinie: Download Whitepaper & Präsentation

Bitte geben Sie folgende Kontaktinformationen an, um das NIS2-Whitepaper und die Präsentation herunterzuladen.