Key Points
Was ist überhaupt NIS 2?
NIS 2 = Einheitliche Cybersicherheit in der gesamten EU
Die NIS 2-Direktive ist die Neuauflage der NIS (Network and Information Security) Direktive der europäischen Union mit dem Ziel die Cybersecurity auf europäischer Ebene auf ein gleiches hohes Niveau zu heben.
Da es sich bei NIS 2 um eine EU-Richtlinie handelt, bedarf es einer Umsetzung in nationales Recht. In Deutschland soll dies mit dem NIS2UmsuCG (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz) erfolgen, welches aktuell als Referentenentwurf des Bundesministeriums des Inneren und für Heimat vorliegt. Die grundlegenden umzusetzenden Maßnahmen und der Geltungsbereich stehen bereits durch die EU fest – die detaillierte Ausgestaltung des NIS2UmsuCG wird aktuell vom Bundesinnenministerium im Rahmen der Referentenentwürfe erarbeitet.
NIS 2 definiert dabei den Geltungsbereich, fordert die Umsetzung von Maßnahmen sowie das Einhalten von Melde- und Informationspflichten.
Müssen Sie handeln?
Grundsätzlich sind folgenden Sektoren betroffen:
Definition Unternehmensgrößen
Was Sie umsetzen müssen!
Pflichten an Unternehmen und Betreiber im Geltungsbereich
Maßnahmen des Risikomanagements
- Konzepte zur Risikoanalyse
- Bewältigung von Sicherheitsvorfällen
- Maßnahmen des Business Continuity Managements
- Sicherheit in der Lieferkette im Bezug auf unmittelbare Anbieter oder Diensteanbieter
- Verfahren zur Bewertung der Wirksamkeit von Risikomanagementmaßnahmen
- Cyberhygiene und Awareness Schulungen im Bereich der Cybersicherheit
- Sicherheit des Personals
- Einsatz von Kryptographie und Verschlüsselung
- Multi-Faktor-Authentifizierung oder kontinuierliche Authentifizierung
- Sichere Sprach-, Video-, Text- und ggf. Notfallkommunikationssysteme
Sportliche Herausforderung
Kurzer Umsetzungszeitraum von 6 Monaten der Maßnahmen des deutschen NIS2UmsuCG
* Aktuell ist geplant, dass das deutsche NIS2UmsuCG im März 2024 veröffentlich wird und am 1. Oktober (6 Monate später) in Kraft tritt.
Wir helfen Ihnen!
Machen Sie jetzt unser Self-Assessment und
wir zeigen Ihnen Ihren Handlungsbedarf auf!
Einstiegsangebot: Bestandsaufnahme
Assessment & Roadmap Consulting
Um Sie bestmöglich bei der Umsetzung der geforderten Maßnahmen zu unterstützen, bieten für ein initiales Angebot an.
Jetzt Termin vereinbaren
Vereinbaren Sie gerne ein unverbindliches Beratungsgespräch oder fordern Sie direkt ein Angebot an.
Kontakt
Beschäftigen Sie diese Fragen auch?
Das Eviden-Team steht Ihnen bei Ihren Fragen und Projekten gerne zur Verfügung. Kontaktieren Sie unsere Experten gerne direkt über das Kontaktformular.
Wir freuen uns, von Ihnen zu hören.

Paul Rosenberg
Presales Consultant Cyber Security

Andreas Burkart
Senior Security Consultant Digital Risk & Compliance