Glossar · IT-Sicherheit & Backup
Was ist NIS2?
Kurz erklärt
NIS2 ist eine EU-Richtlinie zur Cybersicherheit, die deutlich mehr Unternehmen als bisher zu Risikomanagement, Sicherheitsmaßnahmen und Meldung von Sicherheitsvorfällen verpflichtet. In Deutschland wird sie durch das NIS2-Umsetzungsgesetz umgesetzt.
Wer ist betroffen?
NIS2 gilt für Unternehmen in 18 Sektoren, darunter Energie, Transport, Gesundheit, digitale Infrastruktur, IT-Dienstleistungen, Lebensmittel, Abfallwirtschaft, Chemie und verarbeitendes Gewerbe. Betroffen sind in der Regel Unternehmen ab 50 Beschäftigten oder mehr als 10 Mio. Euro Jahresumsatz und Bilanzsumme. Für einige Bereiche gelten die Pflichten unabhängig von der Größe.
Die wichtigsten Pflichten
- Risikomanagement: geeignete technische und organisatorische Maßnahmen, z. B. Backup, Zugriffskontrolle, MFA, Verschlüsselung und Notfallplanung.
- Meldepflicht: erhebliche Sicherheitsvorfälle an das BSI – Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht nach einem Monat.
- Registrierung beim BSI.
- Verantwortung der Geschäftsleitung: Sie muss die Maßnahmen billigen, überwachen und sich schulen lassen.
- Lieferkette: Sicherheit von Dienstleistern und Zulieferern muss berücksichtigt werden.
Auch kleinere Unternehmen spüren NIS2
Wer selbst nicht unter NIS2 fällt, aber betroffene Kunden beliefert, bekommt die Anforderungen oft über Verträge und Lieferantenfragebögen weitergereicht. Ein nachweisbares Sicherheitsniveau wird damit zum Wettbewerbsfaktor.
Sanktionen
Die Richtlinie sieht Bußgelder bis zu 10 Mio. Euro oder 2 % des weltweiten Umsatzes für besonders wichtige und bis zu 7 Mio. Euro oder 1,4 % für wichtige Einrichtungen vor.
Hinweis: Dieser Beitrag ersetzt keine Rechtsberatung.
Häufige Fragen
Wie finde ich heraus, ob mein Unternehmen betroffen ist?
Entscheidend sind Sektor, Mitarbeiterzahl und Umsatz. Das BSI stellt eine Betroffenheitsprüfung bereit, ein kurzer Readiness-Check klärt auch die nächsten Schritte.
Wo fange ich an?
Mit einer Bestandsaufnahme: Welche Systeme sind kritisch, welche Schutzmaßnahmen gibt es, wo sind Lücken? Daraus entsteht ein priorisierter Maßnahmenplan.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema NIS2
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
NIS2-Readiness-Check
NIS2-Readiness-Check: Betroffenheitsanalyse, Gap-Analyse gegen die NIS2-Pflichten, priorisierte Roadmap + Management-Summary. Ab 1.490 € netto.
1.490,00 € zzgl. MwSt.
Zum Produkt →Weiterlesen


