NIS-2-Richtlinie

Was ist die NIS 2 (Network and Information Security Directive)?

Die NIS-2-Richtlinie ist eine EU-Richtlinie, die darauf abzielt, ein hohes gemeinsames Niveau der Cybersicherheit in der Europäischen Union zu gewährleisten. Sie ersetzt die ursprüngliche NIS-Richtlinie von 2016 und stärkt die Sicherheitsanforderungen, adressiert die Sicherheit von Lieferketten und führt harmonisierte Sanktionen ein. Die NIS-2-Richtlinie wurde Ende 2022 durch das Europäische Parlament und den Rat der EU verabschiedet und ist seit dem 18.10.2024 in der EU anzuwenden. Die Mitgliedstaaten müssen die Richtlinie in nationales Recht überführen.

Wer ist von der NIS-2-Richtlinie betroffen?

Die NIS 2 adressiert in erster Linie Anforderungen an Unternehmen:

Während die NIS-1-Richtlinie vorwiegend für kritische Infrastrukturen und Anbieter relevanter digitaler Dienste galt, erweitert die NIS-2-Richtlinie die Sektoren unter anderem um das produzierende Gewerbe: Maschinenbau, Hersteller von Datenverarbeitungsgeräten, elektronischen und optischen Erzeugnissen, elektrischen Ausrüstungen, Kraftwagen und Kraftwagenteilen sowie sonstiger Fahrzeugbau. Innerhalb dieser Branchen sind Unternehmen mit mehr als 50 Beschäftigten oder einem Jahresumsatz bzw. einer Jahresbilanz von über 10 Millionen Euro betroffen.

Mann im Anzug hält ein mobiles Device in den Händen, darauf ist ein Paragraphenlogo abgebildet.

Wie erreichen Unternehmen NIS-2-Konformität?

Um NIS-2-Konformität zu erreichen, müssen betroffene Organisationen mehrere Maßnahmen ergreifen, unter anderem:

  • Risikomanagement: Implementierung von Prozessen zur Identifizierung und Bewertung von Risiken.
  • Sicherheitsmaßnahmen: Einführung technischer und organisatorischer Maßnahmen zur Risikominderung.
  • Meldung von Vorfällen: Etablierung von Verfahren zur Meldung von Sicherheitsvorfällen an die zuständigen Behörden.
  • Überwachung und Audits: Regelmäßige Überprüfung und Bewertung der Sicherheitsmaßnahmen.

Wie wird NIS 2 durchgesetzt?

Die Durchsetzung der NIS 2 erfolgt durch nationale Behörden in den EU-Mitgliedstaaten, die für die Überwachung und Einhaltung der Richtlinie verantwortlich sind. In Deutschland ist das Bundesamt für Sicherheit in der Informationstechnik (BSI) die zuständige Behörde.

Detailaufnahme von Dokumenten, im Hintergrund ein Laptop

Maßnahmen zur Durchsetzung:

  1. Meldepflichten: Unternehmen müssen Sicherheitsvorfälle melden. Die NIS 2 führt ein dreistufiges Meldesystem ein, um die Transparenz und Reaktionsfähigkeit zu verbessern.
  2. Aufsichtsmaßnahmen: Das BSI hat erweiterte Befugnisse zur Durchführung von Audits und Inspektionen, um die Einhaltung der Sicherheitsanforderungen zu überprüfen.
  3. Sanktionen: Bei Nichteinhaltung der Richtlinie können Sanktionen verhängt werden, die je nach Schwere des Verstoßes variieren.

Unterstützung und Beratung:
Das BSI bietet betroffenen Unternehmen Unterstützung und Beratung, um die Umsetzung der NIS 2 zu erleichtern. Unternehmen sollten proaktiv Maßnahmen zur Verbesserung ihrer IT-Sicherheit ergreifen und sich auf die neuen Anforderungen vorbereiten. Die Agentur der Europäischen Union für Cybersicherheit (ENISA) bietet viele nützliche Informationen zum Thema Cybersicherheit.

Was ist der Unterschied zwischen NIS 2, Cyber Resilience Act und Maschinenverordnung?

Die NIS 2, der Cyber Resilience Act und die Maschinenverordnung sind Teil eines umfassenden regulatorischen Rahmens der EU zur Stärkung der Cybersicherheit und Resilienz. Während die NIS 2 sich auf die Sicherheit von Netzwerken, Informationssystemen und Anforderungen auf Unternehmensebene konzentriert, zielt der Cyber Resilience Act darauf ab, die Cybersicherheit von Produkten mit digitalen Elementen zu verbessern. Die Maschinenverordnung ergänzt diese Maßnahmen, indem sie Sicherheitsanforderungen für Maschinen und industrielle Produkte festlegt.

Weitere Informationen

Top
Pilz Österreich

Pilz Ges.m.b.H. Sichere Automation
Wagramer Straße 19
1220 Wien
Österreich

Telefon: +43 1 7986263-0
E-Mail: pilz@pilz.at

Product Services

Telefon: +43 1 7986263-444
E-Mail: techsupport@pilz.at

War dieser Artikel hilfreich?
Kontaktformular öffnen
Telefon:+43 1 7986263-444
Mail: techsupport@pilz.at

Was können wir für Sie tun?


Mir ist bekannt, dass die erhobenen personenbezogenen Daten ohne meine Einwilligung nur zur Vertragsabwicklung und Bearbeitung meiner Anfragen genutzt werden. Weitere Informationen zum Datenschutz und Kontaktdaten unseres Datenschutzbeauftragten finden Sie hier: Pilz Datenschutz
Ein Widerruf der Einwilligung ist jederzeit möglich (E-Mail genügt).

* Pflichtfeld