Neuigkeiten

NIS2-Richtlinie: Umsetzungsfrist abgelaufen

Cybersecurity padlock on keyboard

Kurz gesagt: Die NIS2-Richtlinie verschärft die Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen in der EU. Die Mitgliedstaaten mussten sie bis zum 17. Oktober 2024 in nationales Recht umsetzen.

Wer fällt unter NIS2?

Mittlere und große Organisationen in Sektoren wie Energie, Verkehr, Gesundheit, digitale Infrastruktur, verarbeitendes Gewerbe und öffentliche Verwaltung.

Was verlangt NIS2?

  • Maßnahmen zum Management von Cybersicherheitsrisiken
  • Meldung von Sicherheitsvorfällen innerhalb enger Fristen
  • Sicherheit der Lieferkette
  • Verantwortung und Schulung der Leitungsorgane

Wie helfen ISO-Normen?

ISO/IEC 27001 bietet einen anerkannten Rahmen für viele Erwartungen von NIS2 an das Risikomanagement.

Das Wichtigste in Kürze

  • NIS2 erweitert die Cybersicherheitspflichten in der EU.
  • Die Leitungsorgane sind verantwortlich.
  • ISO/IEC 27001 unterstützt die Einhaltung.

Häufig gestellte Fragen

Was unterscheidet wesentliche von wichtigen Einrichtungen?

Die Einstufung hängt von Sektor und Größe ab; wesentliche Einrichtungen unterliegen einer strengeren Aufsicht.

Erfasst NIS2 auch Lieferanten?

Die Sicherheit der Lieferkette ist eine vorgeschriebene Risikomanagementmaßnahme.

Ist eine ISO/IEC-27001-Zertifizierung verpflichtend?

Nein, sie kann aber helfen, angemessene Maßnahmen nachzuweisen.