Sie sind hier: Home » Markt » Hinweise & Tipps

Vorbereitung auf NIS2: ein strategischer Imperativ


EU-Vorstoß: Was bedeuten die neuen NIS2-Anforderungen konkret?
NIS2 führt vier Hauptbereiche ein, die jeweils spezifische Mandate umfassen, die darauf abzielen, die Cybersicherheitsstandards in allen Bereichen zu erhöhen



Andy Fourie, VP of Sales EMEA bei BlueVoyant

In einer Zeit, in der Cyber-Bedrohungen größer und raffinierter denn je sind, hat die Europäische Union (EU) mit der Einführung der Richtlinie zur Netz- und Informationssicherheit (NIS2) einen wichtigen Schritt zur Stärkung ihrer digitalen Verteidigung getan. Die NIS2-Richtlinie baut auf der Grundlage der Vorgängerrichtlinie aus dem Jahr 2016 auf und ist eine Reaktion auf die zunehmenden Angriffe auf Lieferketten und den Bedarf an robusteren Meldeverfahren in ganz Europa. Diese Richtlinie betrifft mehr als 160.000 in der EU tätige Unternehmen, insbesondere diejenigen, die in 15 Schlüsselsektoren als "wesentliche" und "wichtige" Unternehmen eingestuft sind.

NIS2 schreibt diesen Unternehmen eine umfassende Überarbeitung ihrer Cyber-Sicherheitspraktiken vor und zwingt sie, ihre Schutzmaßnahmen in der Lieferkette und ihre Meldepflichten neu zu bewerten und zu verbessern. Da die Frist für die Einhaltung der Vorschriften im Oktober 2024 abläuft, beginnt für die Unternehmen ein Wettlauf mit der Zeit, um die strengen Anforderungen von NIS2 zu erfüllen.

Ein genauerer Blick auf die neuen Anforderungen
NIS2 führt vier Hauptbereiche ein, die jeweils spezifische Mandate umfassen, die darauf abzielen, die Cybersicherheitsstandards in allen Bereichen zu erhöhen:

>> Risikomanagement: Die Unternehmen müssen einen vielschichtigen Ansatz zur Minimierung von Cyberrisiken umsetzen. Dazu gehören die Einführung fortschrittlicher Protokolle für das Management von Vorfällen, die Stärkung der Sicherheit der Lieferkette, die Verbesserung der Sicherheit von Netzwerken, die Verbesserung der Zugangskontrolle und der Einsatz von Verschlüsselungstechnologien.

>> Verantwortlichkeit der Unternehmen: Die Richtlinie unterstreicht die Notwendigkeit der Überwachung und Schulung von Maßnahmen zur Cybersicherheit durch die Unternehmensleitung. Sie führt Sanktionen, auch finanzieller Art, für Verstöße ein, die auf fahrlässiges Verhalten von Führungskräften zurückzuführen sind.

>> Berichtspflichten: Organisationen müssen Verfahren für die unverzügliche Meldung von Cybervorfällen einrichten, die die Bereitstellung von Diensten oder Datenempfängern erheblich beeinträchtigen, und dabei die festgelegten Meldefristen einhalten.

>> Geschäftskontinuität: Die Unternehmen müssen solide Pläne entwickeln, um die Betriebskontinuität nach größeren Cybervorfällen zu gewährleisten. Dazu gehören Strategien zur Systemwiederherstellung, Notfallverfahren und die Bildung von Krisenreaktionsteams.

Die zehn Mindestanforderungen von NIS2
NIS2 definiert neben den allgemeinen Verpflichtungen zehn grundlegende Anforderungen, die das Fundament der Cybersicherheit in der EU bilden sollen:
>> Risikobewertungen und Formulierung von Sicherheitsrichtlinien für Informationssysteme
>> Evaluierung der Wirksamkeit von Sicherheitsmaßnahmen durch festgelegte Richtlinien und Verfahren
>> Anwendung von Kryptographie und Verschlüsselung
>> Effiziente Bewältigung von Sicherheitsvorfällen
>> Sichere Systembeschaffung, -entwicklung und -betrieb, einschließlich Protokollen zur Meldung von Sicherheitslücken
>> Durchführung von Schulungen zur Cybersicherheit und Einhaltung grundlegender Praktiken der Cyberhygiene
>> Sicherheitsverfahren für Mitarbeiter, die auf sensible Daten zugreifen
>> Notfallpläne zur Aufrechterhaltung des Geschäftsbetriebs während und nach Cybervorfällen
>> Multi-Faktor-Authentifizierung und Verschlüsselung für Sprach-, Video- und Textkommunikation
>> Stärkung der Sicherheit in der Lieferkette – Anpassung der Sicherheitsmaßnahmen an die Schwachstellen der einzelnen direkten Zulieferer


Die Nichteinhaltung dieser umfassenden Anforderungen könnte erhebliche Geldbußen nach sich ziehen, die sich für "wesentliche Unternehmen" auf 10 Mio. € oder 2 Prozent des weltweiten Jahresumsatzes und für "wichtige Unternehmen" auf 7 Mio. € oder 1,4 Prozent belaufen.

Für Unternehmen, die in der EU tätig sind, bedeutet die Vorbereitung auf NIS2 eine Reihe strategischer Schritte, darunter die Feststellung der Anwendbarkeit, die Bewertung bestehender Sicherheitsmaßnahmen, die Überarbeitung der Sicherheitsrichtlinien und die Einbeziehung neuer Sicherheits- und Meldemaßnahmen in ihr Lieferkettenmanagement.

Glücklicherweise können aktuelle Cybersicherheitsrahmenwerke, wie das NIST Cyber Security Framework (CSF) oder ISO27001 eine solide Grundlage bilden, die den Übergang für Unternehmen erleichtern können. Da die Frist im Oktober 2024 immer näher rückt, ist die Botschaft klar: Die Zeit zum Handeln ist jetzt gekommen. Die NIS2-Richtlinie der EU legt nicht nur die Messlatte für die Cybersicherheit höher, sondern unterstreicht auch die Bedeutung eines einheitlichen und proaktiven Ansatzes zum Schutz der digitalen Landschaft vor neuen Bedrohungen. Unternehmen müssen diese Veränderungen mit Sorgfalt und Weitsicht angehen. (BlueVoyant: ra)

eingetragen: 28.05.24
Newsletterlauf: 30.07.24

BlueVoyant: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Vorsicht vor Betrug bei Festgeldanlagen

    Wer auf der Suche nach attraktiven Tages- oder Festgeldanlagen ist, nutzt häufig eine Suchmaschinensuche oder ein Vergleichsportal im Internet. Doch hier heißt es, wachsam zu sein. Auch Unternehmensseiten wie Bankportale und Vergleichsportale können perfekt gefälscht sein.

  • Bestandteil der Investmentsteuer

    Die Vorabpauschale für Investmentfonds ist bereits seit 2018 Bestandteil der Investmentsteuer in Deutschland ist. Die Berechnung der Vorabpauschale basiert allerdings auf dem sogenannten Basiszins, der in der Vergangenheit oft im negativen Bereich lag. Daher wurde die Vorabpauschale erst wieder Anfang 2024 für das Vorjahr, also das Jahr 2023, erhoben. Doch was ist die Vorabpauschale und wie funktioniert sie? In diesem Artikel zeigen wir Ihnen, worauf Sie achten sollten.

  • KI, Datenschutz & Datensicherheit

    Bevor Unternehmen generative KI einführen, sollten sie sich einige Fragen stellen, damit die neuen Dienste nicht den Datenschutz und die Datensicherheit gefährden. Forcepoint verrät, welche Fragen das sind. Die meisten Unternehmen haben den Mehrwert von generativer KI inzwischen erkannt und wollen entsprechende Dienste einführen, um ihre Mitarbeiter zu entlasten und Abläufe effizienter zu gestalten.

  • Cybersicherheit & NIS2-Compliance

    Mit der neuen EU-Richtlinie für Cybersicherheit erweitert sich der Kreis der betroffenen Firmen von rund 2.000 Unternehmen auf geschätzte 30.000. Während sich Großbetriebe von ihren Rechtsabteilungen beraten lassen, sind viele Mittelständler auf sich gestellt - und verunsichert.

  • Investitionen in nachhaltige Rechenzentren

    Digitale Technologien spielen eine wesentliche Rolle, um schädliche Emissionen zu reduzieren und die Klimaziele in Deutschland zu erreichen. So ergab eine aktuelle Bitkom-Studie zum Einsatz von digitaler Lösungen in Sektoren wie Energie, Industrie und Verkehr, dass die CO2-Emissionen im Klimaziel-Stichjahr 2030 jährlich um 73 Millionen Tonnen reduziert werden könnten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen