• Wer wir sind.
    • Team.
    • Karriere.
    • News.
    • Termine.
    • Kontakt.
  • Digitalisierung.
    • Low-Code-Entwicklung.
    • Softwareentwicklung.
    • Digitalisierungsstrategie.
    • Prozessautomatisierung.
    • Prozessdigitalisierung.
    • Process Mining.
  • IT Projektmanagement.
    • AI-Beratung | KI-Beratung.
    • Business Intelligence.
    • BPMN 2.0 Workshops.
    • Digitalisierungs-Management.
    • M365-Beratung.
    • IT Projektmanagement.
    • IT Strategieberatung.
    • IT-Abwicklung im Insolvenzfall.
    • Prozessmanagement.
    • Prozessmodellierung.
    • Prozessoptimierung.
    • Servicemanagement.
    • Testmanagement.
  • IT Compliance.
    • Datenschutzberatung.
    • E-Rechnungspflicht.
    • Hinweisgebersystem.
    • NIS-2-Beratung.
    • Informations­sicherheits­beauftragter.
    • Webseitenprüfung: Sicherheit & Datenschutz für Ihr Unternehmen
  • Partner.
    • Bizagi.
    • JobRouter.
    • Lucanet.
    • otris software.
    • SAP Signavio.
  • Firmenverbund.
Sonntag & Partner
  • Wer wir sind.
    • Team.
    • Karriere.
    • News.
    • Termine.
    • Kontakt.
  • Digitalisierung.
    • Low-Code-Entwicklung.
    • Softwareentwicklung.
    • Digitalisierungsstrategie.
    • Prozessautomatisierung.
    • Prozessdigitalisierung.
    • Process Mining.
  • IT Projektmanagement.
    • AI-Beratung | KI-Beratung.
    • Business Intelligence.
    • BPMN 2.0 Workshops.
    • Digitalisierungs-Management.
    • M365-Beratung.
    • IT Projektmanagement.
    • IT Strategieberatung.
    • IT-Abwicklung im Insolvenzfall.
    • Prozessmanagement.
    • Prozessmodellierung.
    • Prozessoptimierung.
    • Servicemanagement.
    • Testmanagement.
  • IT Compliance.
    • Datenschutzberatung.
    • E-Rechnungspflicht.
    • Hinweisgebersystem.
    • NIS-2-Beratung.
    • Informations­sicherheits­beauftragter.
    • Webseitenprüfung: Sicherheit & Datenschutz für Ihr Unternehmen
  • Partner.
    • Bizagi.
    • JobRouter.
    • Lucanet.
    • otris software.
    • SAP Signavio.
  • Firmenverbund.
  • de.
  • en.
menü.

Umsetzung der NIS2-Vorschriften

Montag, 12 Februar 2024 / Published in news.

NIS2 (Network and Information Security Directive) ist eine neue EU-Richtlinie zur Stärkung der Cybersicherheit und Resilienz.

 

Welche Unternehmen betrifft es?

  1. Branchenzugehörigkeit: Unternehmen aus kritischen und zunehmend kritischen Branchen.
  2. Betroffene Sektoren u.a.:
    1. Energie
    2. Transport
    3. Bankwesen
    4. Gesundheitswesen
    5. Digitale Infrastruktur
    6. Cloud-Dienste
    7. Online-Marktplätze
    8. ….
  3. Unternehmen (groß)
    1. ab 250 Mitarbeitern
    2. oder einem Umsatz von mindestens 50 Mio. EUR
    3. und einer Bilanzsumme von mindestens 43 Mio. EUR
  4.  Unternehmen (mittel)
    1. zwischen 50-249 Mitarbeitern
    2. oder einem Umsatz unter 50 Mio. EUR
    3. und einer Bilanzsumme unter 43 Mio. EUR

 

Welche Unternehmen sind nicht betroffen?

  1. Unternehmen (kleinst) mit weniger als 10 Mitarbeitern und einem Umsatz/Bilanzsumme von weniger als 2 Mio. EUR
  2. Unternehmen (klein) mit 10-50 Mitarbeitern und einem Umsatz/Bilanzsumme von weniger als 10 Mio. EUR

 

Welche Maßnahmen müssen getroffen werden?

Unternehmen müssen Richtlinien für Risiken und Informationssicherheit erstellen. Hierzu gehören u.a.

  1. Ein Incident Management
  2. Business Continuity Management
  3. Berücksichtigung der Sicherheitsanforderungen bei der Lieferkette und der Beschaffung von IT und Netzwerksystemen
  4. Die Identifizierung und Bewältigung von Sicherheitsverstößen
  5. Gewährleistung einer angemessenen Widerstandsfähigkeit gegen Cyberangriffe

 

Welche Konsequenzen hat die Nichteinhaltung der NIS2-Richtlinie?

Die Nichteinhaltung der NIS2-Richtlinie kann zu Sanktionen und Bußgeldern führen. Die genauen Strafen können je nach Land variieren. Unternehmen sind dringend dazu aufgerufen, die Anforderungen der NIS2-Richtlinie ernst zu nehmen, um rechtliche und finanzielle Konsequenzen zu vermeiden.

 

Checkliste:

  1. Risikomanagement und Informationssicherheit: Entwickle umfassende Richtlinien und Prozesse zur Risikobewertung, Daten- und Systemsicherheit, inklusive Maßnahmen gegen Cyberangriffe.
  2. Business Continuity und Incident Response: Implementiere Business Continuity Management mit regelmäßigem Backup, Disaster Recovery und Krisenmanagement sowie Systeme zur Prävention, Erkennung und Bewältigung von Cyberangriffen.
  3. Sicherheitsstandards in Beschaffung und Lieferkette: Gewährleiste hohe Sicherheitsstandards in der Beschaffung von IT- und Netzwerksystemen sowie bei der Auswahl von Lieferanten und Partnern, einschließlich sicherer Produktentwicklung.
  4. Mitarbeiter, Zugangskontrolle und Asset Management: Fördere Cybersicherheitsbewusstsein unter Mitarbeitern, implementiere strenge Zugangskontrollen und ein effektives Asset Management für IT-Ressourcen.
  5. Technologie und Kommunikationssicherheit: Setze auf moderne Verschlüsselung und Kryptographie, Multi-Faktor-Authentifizierung, sichere Kommunikationsmethoden und Notfall-Kommunikationssysteme, um die Datenintegrität und Kommunikationssicherheit zu gewährleisten.

 

Sanktionen:

Neben der erweiterten Berichtspflicht für Vorfälle intensiviert NIS 2 die Strafen für die Nichteinhaltung der Richtlinien. Für bedeutende Einrichtungen können die Geldstrafen bis zu 10 Millionen Euro oder 2 Prozent des globalen Jahresumsatzes erreichen, je nachdem, welcher Wert größer ist. Für relevante Einrichtungen liegt die Obergrenze der Geldbußen bei 7 Millionen Euro oder 1,4 Prozent des weltweiten Jahresumsatzes.

 

Fazit:

Die NIS2-Richtlinie erhöht die Sicherheitsanforderungen für kritische Infrastrukturen in der EU, erweitert die Meldepflichten und führt strengere Sanktionen für Unternehmen in Schlüsselsektoren ein.

 

Brauchen Sie Hilfe?

Das IT-Compliance Team der SONNTAG IT Solutions hilft Ihnen gerne bei der Umsetzung der NIS2 Richtlinie. Vereinbaren Sie jetzt eine kostenlose Erstberatung!

Ihre Ansprechpartner:

Felix Hofstetter

Business Development Manager

Mail: felix.hofstetter@sp-it.de
Telefon: +49 821 9998 4323

 

Sebastian-Meindl_Business-Development-Manager-SONNTAG-IT-Solutions

Sebastian Meindl

Business Development Manager

Mail: sebastian.meindl@sp-it.de
Telefon: +49 821 9998 4323

 

Mit dem Versand der E-Mail übermitteln Sie freiwillig Ihre Kontaktdaten und weiteren Angaben an die SONNTAG IT Solutions. Diese kann sich daraufhin mit Ihnen bezüglich der Serviceleistungen proaktiv in Verbindung setzen.

What you can read next

News für Sie
Online-Workshop: BPMN 2.0 am 08.10.2024 ab 09 Uhr
Zuwachs im Team: Mit fünf neuen Kolleg:innen setzen wir die Reise fort!

Kategorien

  • Jobs.
  • news.
  • Termine.
  • Unterlagen zum Webinar

Gesamtarchiv

  • Juni 2025
  • Mai 2025
  • April 2025
  • März 2025
  • Februar 2025
  • Januar 2025
  • Dezember 2024
  • November 2024
  • Oktober 2024
  • September 2024
  • August 2024
  • Juli 2024
  • Juni 2024
  • Mai 2024
  • April 2024
  • März 2024
  • Februar 2024
  • Januar 2024
  • Dezember 2023
  • November 2023
  • Oktober 2023
  • September 2023
  • Juli 2023
  • Juni 2023
  • Mai 2023
  • April 2023
  • März 2023
  • Februar 2023
  • Januar 2023
  • Dezember 2022
  • November 2022
  • Oktober 2022
  • September 2022
  • August 2022
  • Juli 2022
  • Juni 2022
  • Mai 2022
  • April 2022
  • Februar 2022
  • Januar 2022
  • November 2021
  • Oktober 2021
  • September 2021
  • August 2021
  • Juli 2021
  • Juni 2021
  • März 2021
  • Februar 2021
  • Dezember 2020
  • November 2020
  • Oktober 2020
  • September 2020
  • August 2020
  • Juli 2020
  • März 2020
  • Februar 2020
  • Januar 2020
  • Dezember 2019
  • November 2019

Tagcloud

Breakfast Bücher Digital Energie Förderprogramm go-digital Innovation International IT-Sicherheit National Netzwerken Wirtschaft

archiv.

tags.

Breakfast Bücher Digital Energie Förderprogramm go-digital Innovation International IT-Sicherheit National Netzwerken Wirtschaft

Sonntag & Partner
Partnerschaftsgesellschaft mbB

Wirtschaftsprüfer, Ste
uerberater, Rechtsanwälte
Schertlinstraße 23
86159 Augsburg

Telefon: +49 821 57058-0
Telefax: +49 821 57058-153

www.sonntag-partner.de

Aktuelles

  • Team.
  • Karriere.
  • News.
  • Termine.
  • Kontakt.

Expertise

  • Digitalisierung, Low-Code- und Softwareentwicklung.
  • IT Compliance und IT Security.
  • IT Projekt- und Prozessmanagement

Services

  • BPMN 2.0 Workshops.
  • Datenschutzpakete.
  • E-Rechnungspflicht.
  • Hinweisgebersystem.
  • NIS-2-Beratung.

Mitgliedschaften

Support

  • Impressum.
  • Datenschutz.
  • Nutzungsbedingungen.
  • Auftragsbedingungen.

Support

  • © SONNTAG IT Solutions
TOP