Herzlichen Glückwunsch, Europa!

Die NIS2-Richtlinie, die 2023 in Kraft trat, stärkt die Cyber-Resilienz von Unternehmen in Europa.

LI_NIS2_concept2_1920x1080

So werden Sie schnell NIS2 konform. Handeln Sie jetzt.

Die NIS2-Richtlinie erweitert den bestehenden rechtlichen Rahmen zur Cybersicherheit angesichts der fortschreitenden Digitalisierung und ebnet den Weg für stärkeres digitales Vertrauen, mehr Sicherheit und Chancengleichheit in Europa.

Von kontinuierlicher Überwachung und präventivem Schutz bis hin zu Erkennungs- und Reaktionsfähigkeiten bei Cybersicherheitsvorfällen leitet und unterstützt NIS2 Unternehmen dabei, sicherer und wettbewerbsfähiger zu werden.

WithSecure ist Ihr europäischer Partner für die NIS2-Compliance. Unsere Technologien und Co-Security-Expertise helfen Ihnen, rasch NIS2-konform zu werden.

Viele haben das Thema NIS2 aufgeschoben – wir verstehen das, Sie hatten wichtigere Dinge im Kopf.

Das sollten Sie jetzt tun:

Schritt 1: Kontakt zu uns aufnehmen
Schritt 2: NIS2-konform werden
Schritt 3: Sich auf Ihr Kerngeschäft konzentrieren

Die Verantwortung liegt beim Top-Management.

Ab dem 18. Oktober 2024 liegt es an Ihnen sicherzustellen, dass Ihr Unternehmen die entsprechenden NIS2-Maßnahmen umsetzt. Dazu gehören die Überwachung und Minderung von Cyber-Sicherheitsrisiken sowie die Implementierung von Sicherheitslösungen.

Wer muss NIS2-konform sein?

Wichtige Einrichtungen

Dies sind in der Regel Organisationen mit 50 bis 250 Beschäftigten, die in wichtigen, aber nicht kritischen Sektoren tätig sind, wie zum Beispiel:

  • Postdienste 
  • Abfallwirtschaft 
  • Chemie 
  • Forschung 
  • Lebensmittelproduktion 
  • Digitale Anbieter

Besonders wichtige Einrichtungen

Die kritischsten Unternehmen in der EU. Sie beschäftigen in der Regel mehr als 250 Mitarbeiter und sind in den folgenden Sektoren tätig:

  • Energie 
  • Transport 
  • Finanzwesen 
  • Öffentliche Verwaltung 
  • Gesundheit 
  • Raumfahrt 
  • Wasserversorgung 
  • Digitale Infrastruktur

Die Mindestsicherheitsanforderungen von NIS2

Eine Zusammenfassung

Organisationen sollten ein Informationssicherheitsmanagementsystem einrichten und pflegen, das einen systematischen, proaktiven Ansatz für das Risikomanagement ermöglicht.

Organisationen müssen angemessene Fähigkeiten entwickeln, um Cyberangriffe zu verhindern und abzuschrecken. Um dies effektiv zu tun, müssen Organisationen Folgendes identifizieren:

  • Ihre wichtigsten Schwachstellen
  • Welche Maßnahmen zur Cybersicherheit erforderlich sind, um das Risiko der Ausnutzung von Schwachstellen zu minimieren
  • Wie die Organisation etwaige Vorfälle erkennen kann und darauf reagieren wird

Die Richtlinie verlangt ausdrücklich, dass „wesentliche und wichtige Einrichtungen geeignete und verhältnismäßige technische, betriebliche und organisatorische Maßnahmen ergreifen, um die Risiken für die Sicherheit der Netz- und Informationssysteme zu beherrschen, die diese Einrichtungen für ihren Betrieb oder die Erbringung ihrer Dienste nutzen, und um die Auswirkungen von Vorfällen auf die Empfänger ihrer Dienste und auf andere Dienste zu verhindern oder zu minimieren.“

Organisationen sollten planen, wie sie auf einen Angriff reagieren werden. Die betroffenen Akteure müssen geschult werden, und es müssen Pläne für den Umgang mit Vorfällen, die sich auf die Geschäftskontinuität auswirken, sowie für die Wiederherstellung nach Störungen und potenziellen Ausfallzeiten erstellt werden.

Organisationen müssen die Risiken, die durch Schwachstellen innerhalb ihrer Lieferkette entstehen, bewerten und verwalten. Diese Anforderung ermutigt Organisationen, mit ihren Lieferanten zusammenzuarbeiten und sicherzustellen, dass alle Parteien die Risiken verstehen, die mit der Teilnahme an der Lieferkette verbunden sind, unabhängig davon, was geliefert wird.

Schwachstellen inerhalb der Netzwerke von Organisationen müssen offengelegt werden. Organisationen müssen transparent sein in Bezug auf das Schwachstellenmanagement, die Möglichkeit für die Öffentlichkeit bieten, Schwachstellen zu melden, und sicherstellen, dass die relevanten Abteilungen auf die Informationen reagieren können.

Diese Transparenz ermöglicht es anderen Organisationen, auf die Informationen zu reagieren und sicherzustellen, dass sie nicht durch bekannte Schwachstellen ausgenutzt werden.

Die NIS2 verlangt, dass eine Organisation innerhalb von 24 Stunden nach Bekanntwerden eines „bedeutenden“ Vorfalls einen ersten Bericht, innerhalb von 72 Stunden einen vollständigen Bericht und spätestens einen Monat nach der Meldung des Vorfalls einen Abschlussbericht erstellt, der Folgendes enthält

  • Eine detaillierte Beschreibung des Vorfalls, einschließlich seiner Schwere und Auswirkungen
  • Die Art der Bedrohung oder die Grundursache, die den Vorfall wahrscheinlich ausgelöst hat
  • Angewandte und laufende Abhilfemaßnahmen
  • Ggf. die grenzüberschreitenden Auswirkungen des Vorfalls.

Ein „schwerwiegender“ Vorfall ist ein Vorfall, der zu einer schwerwiegenden Störung des Betriebs oder zu einem finanziellen Verlust für die betroffene Einrichtung geführt hat oder führen kann, oder ein Vorfall, der andere natürliche oder juristische Personen beeinträchtigt hat oder beeinträchtigen kann, indem er erhebliche materielle oder immaterielle Schäden verursacht.

Die NIS2 fördert die enge Zusammenarbeit und den Austausch von Daten auf EU-Ebene zwischen den Mitgliedstaaten. Dies ermöglicht eine effiziente und koordinierte Reaktion auf Cyber-Vorfälle sowohl auf nationaler als auch auf EU-Ebene. NIS2 fördert auch die Verwendung europäischer und internationaler Standards und technischer Spezifikationen, die für die Sicherheit von Netz- und Informationssystemen durch die Mitgliedstaaten relevant sind, und harmonisiert so die Art und Weise, wie gute Sicherheitspraktiken entwickelt werden.

Werden Sie NIS2-konform mit uns

Unser engagiertes Expertenteam kann Sie bei der Suche nach der richtigen Lösung für Ihre individuellen Herausforderungen unterstützen. Füllen Sie das Kontaktformular aus, und wir werden uns so bald wie möglich mit Ihnen in Verbindung setzen.

WithSecure bietet preisgekrönte Cybersicherheitslösungen für alle Anforderungen

Identify

W/ Elements™

Endpoint Protection

W/ Elements™

Exposure Management

W/ Attack Surface Management™

.

W/ Countercept™

.

Protect

W/ Elements™

Endpoint Protection

W/ Elements™

Collaboration Protection for M365

W/ Cloud Protection for Salesforce™

.

Detect

W/ Elements™

Endpoint Detection and Response

W/ Managed Detection and Response™

.

W/ Elevate™

W/ Co-Monitoring™

.

W/ Countercept™

.

Respond

W/ Elements™

Endpoint Detection and Response™

W/ Managed Detection and Response™

.

W/ Incident Response Retainer™

.

W/ Countercept™

.

Recover

W/ Incident Response Retainer™

.

W/ Countercept™

.

Verwandter Inhalt

NIS2-Richtlinie: Einblicke und Hintergründe

Die NIS2-Richtlinie basiert auf den Grundprinzipien ihres Vorgängers, geht jedoch weit über eine einfache Aktualisierung hinaus. Sie bedeutet eine erhebliche Erweiterung des Anwendungsbereichs und der Ziele, um den ständig wachsenden Cyber-Bedrohungen gerecht zu werden.

Weiterlesen

NIS2-Compliance: Ein praktischer Leitfaden

Im Januar 2023 trat die NIS2-Richtlinie, eine Überarbeitung der NIS-Richtlinie von 2016, in Kraft. In unserem Webinar erfahren Sie, wie unsere Technologie und unsere Dienstleistungen Sie bei der Einhaltung der Richtlinie unterstützen.

Webinar ansehen

Zwölf Fragen zur Bestimmung der Relevanz von NIS2 für Ihre Organisation

Eine der drängendsten Fragen, auf die Sie sicherlich eine Antwort suchen, lautet:

Inwiefern betrifft die NIS2-Richtlinie auch meine Organisation?

Beantworten Sie die Fragen und finden Sie es heraus

Disclamer: Bitte beachten Sie, dass die auf dieser Webseite dargestellten Inhalte ausschließlich für Bildungs- und Informationszwecke bestimmt sind. Sie sind nicht als Ersatz für professionelle Beratung oder andere Rechtsdienstleistungen gedacht. WithSecure und die mit ihm verbundenen Unternehmen geben keine Garantien oder Zusicherungen hinsichtlich der Richtigkeit, Aktualität oder Vollständigkeit der bereitgestellten Informationen.