Aus dem Kurs: Cybersecurity Grundlagen: Grundlegende Konzepte

NIS 2 (Network and Information Security 2)

Aus dem Kurs: Cybersecurity Grundlagen: Grundlegende Konzepte

NIS 2 (Network and Information Security 2)

Es gibt noch eine brandneue Neuentwicklung in Bezug auf die Cybersecurity: NIS 2. NIS 2 oder Network and Information Security 2 ist die überarbeitete Version der Richtlinie NIS, die von der EU 2016 festgelegt wurde. NIS 2 wurde Ende 2022 vom Europäischen Rat und Europäischen Parlament veröffentlicht und trat am 16.01.2023 in Kraft. Sie ersetzt die ältere Richtlinie NIS und definiert Mindeststandards für die Cybersicherheit kritischer Infrastrukturen in der EU. NIS 2 hat die Zielsetzung, Organisationen und kritische Infrastrukturen vor Cyberbedrohungen besser zu schützen. Sie soll auch für ein hohes, EU-weites Sicherheitsniveau sorgen. Dafür muss diese Richtlinie durch die EU-Mitgliedstaaten bis zum 24. Oktober 2024 umgesetzt werden. Sie sehen, dieses Thema ist gerade erst aktuell geworden und deswegen von höchster Relevanz für Sie. Nicht für alle Unternehmen wird NIS 2 relevant sein. Für die Bestimmung der Relevanz gibt es zwei Kriterien. Zum einen die Unternehmensgröße. NIS 2 gilt nicht für sehr kleine Unternehmen, erst mittlere Unternehmen fallen in den Anwendungsbereich. Ausgeschlossen werden Unternehmen, die weniger als 50 Personen beschäftigen und/oder eine Jahresbilanzsumme von unter 10 Millionen Euro aufweisen. Allerdings gibt es noch ein zweites Kriterium, das ebenfalls erfüllt sein muss, den Sektor, in dem das Unternehmen tätig ist. Diese Sektoren sind Energie, Transport, Bankwesen, Finanzmarktinfrastruktur, Gesundheit, Trinkwasser, Abwässer, Digitale Infrastruktur, IKT-Dienstleistungsmanagement, öffentliche Verwaltungen, Weltraum, Post- und Kurierdienste, Abfallwirtschaft, Herstellung, Produktion und Vertrieb von Chemikalien, Lebensmittelproduktion, -verarbeitung und -vertrieb, Herstellung, digitale Anbieter und Forschung. NIS ist eine EU-Richtlinie, das bedeutet, sie muss in nationales Recht umgesetzt werden. Deswegen werden wahrscheinlich bereits bestehende Regelungen geändert und angepasst werden oder es werden neue Regeln erstellt. Dies wird bis Ende 2024 umgesetzt werden. Seien Sie darauf vorbereitet. Bevor wir weitergehen: Haben Sie sich schon mal Gedanken gemacht, welche Gesetze, Richtlinien und Verordnungen für Ihr Unternehmen gelten?

Inhalt