Zum Inhalt springen

Glossar · IT-Sicherheit & Backup

Was ist NIS2?

Kurz erklärt

NIS2 ist eine EU-Richtlinie zur Cybersicherheit, die deutlich mehr Unternehmen als bisher zu Risikomanagement, Sicherheitsmaßnahmen und Meldung von Sicherheitsvorfällen verpflichtet. In Deutschland wird sie durch das NIS2-Umsetzungsgesetz umgesetzt.

Auch bekannt als:NIS-2NIS2-RichtlinieNIS2UmsuCG

Wer ist betroffen?

NIS2 gilt für Unternehmen in 18 Sektoren, darunter Energie, Transport, Gesundheit, digitale Infrastruktur, IT-Dienstleistungen, Lebensmittel, Abfallwirtschaft, Chemie und verarbeitendes Gewerbe. Betroffen sind in der Regel Unternehmen ab 50 Beschäftigten oder mehr als 10 Mio. Euro Jahresumsatz und Bilanzsumme. Für einige Bereiche gelten die Pflichten unabhängig von der Größe.

Die wichtigsten Pflichten

  • Risikomanagement: geeignete technische und organisatorische Maßnahmen, z. B. Backup, Zugriffskontrolle, MFA, Verschlüsselung und Notfallplanung.
  • Meldepflicht: erhebliche Sicherheitsvorfälle an das BSI – Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht nach einem Monat.
  • Registrierung beim BSI.
  • Verantwortung der Geschäftsleitung: Sie muss die Maßnahmen billigen, überwachen und sich schulen lassen.
  • Lieferkette: Sicherheit von Dienstleistern und Zulieferern muss berücksichtigt werden.

Auch kleinere Unternehmen spüren NIS2

Wer selbst nicht unter NIS2 fällt, aber betroffene Kunden beliefert, bekommt die Anforderungen oft über Verträge und Lieferantenfragebögen weitergereicht. Ein nachweisbares Sicherheitsniveau wird damit zum Wettbewerbsfaktor.

Sanktionen

Die Richtlinie sieht Bußgelder bis zu 10 Mio. Euro oder 2 % des weltweiten Umsatzes für besonders wichtige und bis zu 7 Mio. Euro oder 1,4 % für wichtige Einrichtungen vor.

Hinweis: Dieser Beitrag ersetzt keine Rechtsberatung.

Häufige Fragen

Wie finde ich heraus, ob mein Unternehmen betroffen ist?

Entscheidend sind Sektor, Mitarbeiterzahl und Umsatz. Das BSI stellt eine Betroffenheitsprüfung bereit, ein kurzer Readiness-Check klärt auch die nächsten Schritte.

Wo fange ich an?

Mit einer Bestandsaufnahme: Welche Systeme sind kritisch, welche Schutzmaßnahmen gibt es, wo sind Lücken? Daraus entsteht ein priorisierter Maßnahmenplan.

Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT

Diese Website verwendet Cookies

Wir verwenden Cookies, um Inhalte zu personalisieren, Social-Media-Funktionen bereitzustellen und unseren Datenverkehr zu analysieren. Wir teilen auch Informationen über Ihre Nutzung unserer Website mit unseren Analysepartnern. Sie können Ihre Einstellungen jederzeit ändern. Datenschutzerklärung Cookie-Richtlinie