Bereits seit 2016 haben die EU-Mitgliedsländer mit dem Network and Information Systems (NIS) wegweisende Cybersicherheitsmaßnahmen ins Leben gerufen, die Anfang 2023 durch die NIS2-Richtlinien erweitert wurden.
Die NIS2-Richtlinien, zielen darauf ab, den Schutz kritischer Organisationen vor Cyber-Risiken wie Supply-Chain-Schwachstellen, Ransomware-Angriffen und anderen digitalen Gefahren zu verstärken. Die neuen Bestimmungen beinhalten strengere Sicherheitsvorgaben, präzisere Meldepflichten, verbesserte Überwachungsmechanismen und durchsetzungsstärkere Regelungen.
Bis Oktober 2024 müssen alle 27 EU-Staaten diese Richtlinie in ihre jeweiligen nationalen Gesetzgebungen integrieren, um ein höheres Niveau der Cyber-Sicherheit zu gewährleisten.
Was ist bei den NIS2 (Netzwerk und Informationssysteme 2) neu?
Mit der NIS2 kommen einige wichtige Neuerungen, die über die bisherigen KRITIS (Kritische Infrastrukturen) hinaus gehen. Eine der bedeutendsten ist die persönliche Haftung von Geschäftsführern und Vorstandsmitgliedern. Zudem müssen Unternehmen Maßnahmen auf verschiedenen Ebenen ergreifen, darunter Risikoanalysen, Krisenmanagement, Sicherheit in der Lieferkette, Cyberhygiene und vieles mehr. Die Richtlinie fordert auch eine rasche Meldung von Cyber-Vorfällen an die zuständigen nationalen Behörden.
Wer ist von der NIS2 Richtline betroffen?
Unternehmen und Behörden mit mehr als 50 Mitarbeitern oder einem Jahresumsatz von über 10 Millionen Euro sollten aufmerken. Die NIS2-Richtlinie erweitert den Kreis der betroffenen Organisationen über die bisherigen kritischen Infrastrukturen hinaus und bezieht nun 18 Sektoren, darunter Energie, Trinkwasser, Bankwesen oder Digitale Infrastrukturen mit ein.
Was sind die Ziele der NIS2-Richtlinien?
Das Hauptziel der NIS2-Richtlinie ist die Stärkung der Cyber-Resilienz innerhalb der EU (Europäischen Union). Das beinhaltet den Schutz des Binnenmarktes vor Cyberangriffen und Betriebsunterbrechungen – zwei der größten Bedrohungen für Unternehmen laut dem “Allianz Risk Barometer 2023”.
Checkliste zum Einhalten der NIS2
Unternehmen in der Europäischen Union sind verpflichtet, bestimmte Maßnahmen im Bereich der Cyber-Sicherheit zu ergreifen, um die Informationstechnologie und Netzwerke ihrer essenziellen Dienste zu sichern.
Du willst wissen, was die NIS2 für dich bedeutet und wie du dich darauf vorbereiten kannst? Hier ist eine einfache Checkliste mit den wichtigsten Maßnahmen, die du beachten solltest:
Betreiber sind angehalten, bei der Auswahl und Implementierung von Maßnahmen einen umfassenden Ansatz zur Berücksichtigung sämtlicher Gefahren (all hazards approach) zu verfolgen.
Welche Sanktionen drohen bei Nichteinhaltung der NIS2?
Bei Nichteinhaltung der NIS2-Anforderungen drohen ernsthafte Sanktionen. Geldbußen können bis zu 10 Millionen Euro oder 2% des weltweiten Umsatzes für wesentliche Einrichtungen und bis zu 7 Millionen Euro oder 1,4% des weltweiten Umsatzes für wichtige Einrichtungen betragen. Zusätzlich könnte Führungskräften die Ausübung von leitenden Funktionen untersagt werden.
Die NIS2-Richtlinie ist ein wichtiger Schritt zur Stärkung der Cybersicherheit in der EU. Als Unternehmensleitung oder verantwortliche Führungskraft solltest du diese Entwicklungen genau im Blick behalten und entsprechende Maßnahmen ergreifen, um dein Unternehmen und dich selbst vor potenziellen Risiken und Sanktionen zu schützen.







Schreibe einen Kommentar