Skip to content

Die neue NIS2 Richtlinie

Erfahren Sie mit wenigen Klicks, ob diese Richtlinie auch Sie betrifft und wie Sie sich mit einer günstigen Cyber Security Strategie vor Hackern und Strafen schützen

Schreckgespenst NIS2 - Fluch oder Segen?

Es ist tatsächlich passiert:  Die EU hat eine überaus strenge verpflichtende Cyber Security Richtlinie verabschiedet. Und sie tritt auch schon im Herbst 2024 in Kraft. Betroffene Unternehmen riskieren Bußgelder in Millionenhöhe, wenn sie ihre IT nicht angemessen gegen Cyberangriffe schützen. Viele sehen dies als neue Schikane aus Brüssel. Sie können es aber auch so betrachten:

Die NIS2 Richtlinie

 

  • schützt die deutsche Infrastruktur vor Cyberkriminellen
  • sichert Ihr (sehr wichtiges) Unternehmen vor Lösegeld-Forderungen in Millionenhöhe
  • bewahrt Sie vor mehrwöchigen Betriebsausfällen und dem Verlust Ihrer Firmengeheimnisse, Kundendaten und Reputation als vertrauenswürdige Institution
Sie zwingt Sie als CEO zum Handeln, wo Sie vielleicht schon zu lange zögern. 

Als IT Sicherheits-Experte kann ich das natürlich nur positiv bewerten. Doch machen Sie sich am besten selbst ein Bild: Die folgende Seite gibt Ihnen alle Informationen an die Hand, die Sie brauchen. Kontaktieren Sie uns sehr gerne für weitere Fragen.

Jetzt informieren

Jetzt kostenlos NIS2 Ratgeber downloaden

 

Teil 1

1. Was ist die NIS2 Richtlinie?

Ganz einfach gesprochen:

Es handelt sich dabei um eine EU-Richtinie, die (sehr) wichtige Einrichtungen vor Cyberangriffen schützen soll. Schon 2016 hat die EU die NIS1-Richtinie verabschiedet, Ende 2022 dann NIS2.
NIS2 ist strenger und macht es sich zum Ziel, die Cyber Sicherheit aller europäischen Mitgliedstaaten zu garantieren. Und genau deshalb müssen alle EU-Staaten NIS2 bis Ende 2024 in nationales Recht umwandeln - auch Deutschland und Österreich.

Wenn Sie Ihren aktuellen Stand mit den NIS-2-Maßnahmen vergleichen möchten, laden Sie unsere kostenlose Checkliste herunter. Sie bietet wertvolle Tipps für die Umsetzung Ihres IT-Sicherheitskonzepts und klärt mögliche Fragen.

Jetzt kostenlos NIS2 Ratgeber downloaden

 

 

Teil 2

2. Welche Ziele verfolgt die EU mit NIS2?

Im Grunde sehr sinnvolle:

Sie will unsere wertvolle Infrastruktur vor Cyberangriffen schützen und die  IT Security unseres Staates sicherstellen.
Aus diesem Grund verpflichtet sie systemrelevante Unternehmen dazu, in ihre Cybersicherheit zu investieren und dadurch uns alle vor externen Cyber Bedrohungen zu beschützen.

 

NIS2 Logo
Teil 3

3. Welche Unternehmen sind von NIS2 betroffen?

Die EU unterscheidet hier zwischen wichtigen und besonders wichtigen Einrichtungen. 

Wichtige Einrichtungen sind Unternehmen, die Waren oder Dienstleistungen anbieten und mindestens 50 Mitarbeiter beschäftigen. Die Dienstleistungen können hierbei auch digital sein.
Darunter fallen vor allem Energie- und Trinkwasser-Versorger, aber auch Einrichtungen der Abwasser- und Siedlungsabfall-Entsorgung, Unternehmen aus Chemie und Lebensmittel, verarbeitendes Gewerbe oder Anbieter digitaler Dienste.

Besonders wichtige Einrichtungen sind Unternehmen, die Waren oder Dienstleistungen anbieten und über 250 Mitarbeiter anstellen. Alternativ müssen sie einen Jahresumsatz von über 50 Millionen Euro und eine Jahresbilanzsumme von über 43 Millionen Euro aufweisen.
Betroffen sind davon etwa Telekommunikationsdienste oder Betreiber kritischer Anlagen.

Wir von der BRANDMAUER IT haben zahlreiche sogenannte “wichtige Einrichtungen” als Kunden. 
Und genau deshalb ist es uns besonders wichtig, diesen mit den neuen Anforderungen durch NIS2 helfend zur Seite zu stehen.

 

Wichtige Einrichtungen 

 

Besonders wichtige Einrichtungen 

Anzahl Mitarbeiter: >250 Mitarbeiter  Anzahl Mitarbeiter: <250 Mitarbeiter
Jahresumsatz: >50 Mio  Jahresumsatz: <50 Mio
Jahresbilanzsumme: >43 Mio  Jahresbilanzsumme: <43 Mio

 

Sie wollen wissen, ob auch Ihr Unternehmen zu einer wichtigen (oder sehr wichtigen) Einrichtung gehört? Hier finden Sie die Antwort (Dauer max. 2 Minuten).

Jetzt prüfen, ob NIS2 auch Ihr Unternehmen betrifft

 

 

Wichtige Einrichtung | Sehr wichtige Einrichtung - Was bedeutet das als Unternehmen für Sie?

shutterstock_©_Pressmaster_233268226_1100x620px_220225
Gefahrenanalyse (3)
Wichtige / Besonders wichtige Einrichtung
Keine wichtige / besonders wichtige Einrichtung
Teil 4

4. Was bedeutet die Beweislastumkehr in NIS2 für Geschäftsführer?

Diese Änderung ist besonders wichtig im Fall eines erfolgreichen Hacking Angriffs: Geschäftsführer müssen nun nachweisen, dass sie im Vorfeld alle erforderlichen Sicherheits-Maßnahmen ergriffen haben. Wenn ihnen das nicht gelingt, haften sie in der Folge vielleicht sogar persönlich finanziell dafür.
Genau deshalb ist es besonders wichtig, dass Sie als Geschäftsführer bereits jetzt ein wirksames Sicherheitskonzept für Ihr Unternehmen installieren. So können Sie mögliche Schwachstellen Ihrer IT schützen und machen Ihr IT System zum Bollwerk gegen Cyberangriffe. Vereinbaren Sie deshalb noch heute den Sicherheitscheck für Ihre IT:

Er ist der erste Schritt zu einem umfassenden Sicherheitskonzept und zeigt Ihnen schnell und unkompliziert auf, wie Ihr Fahrplan zur IT Sicherheit aussehen muss.


Jetzt Sicherheitscheck für  Ihre IT vereinbaren 

 

 

IT_Sicherheitscheck

Rundum-Sorglos-Service 24/7 

Generieren Sie mehr aktiven Angriffsschutz für Ihre IT-Systeme in dem Sie ein voll gemanagtes professionelles Follow-the-Sun Security Operations Center einsetzt. Während Sie schlafen oder im Urlaub sind überwachen Top Security Experten Ihre Server. 

Ihre Vorteile:

Rundum-Sorglos-Service an 24 Stunden und 365 Tagen
Geben Sie die Verantwortung an Experten ab
Erhalten Sie Zugriff auf über 700 Analysten, Forensiker, Programmierer, Support und Labs rund um die Uhr
Überlassen Sie den Schutz Ihrer Server einem eigens dafür spezialisierten Security-Team
Sie können den Schutz einfach genießen - und müssen sich nicht selbst damit abmühen
Teil 5

5. Welche Maßnahmen müssen (besonders) wichtige Einrichtungen treffen?

Ganz allgemein sind Sie verpflichtet, die Auswirkungen eines Cyberangriffs möglichst gering zu halten. Das bedeutet, Sie müssen bereits im Vorfeld wirksame  Maßnahmen für Ihre Cyber Sicherheit treffen. Diese sollten organisatorische und auch technische Vorkehrungen beinhalten.

Jetzt erfahren,  wie Sie die Schwachstellen Ihrer IT  am schnellsten schließen können.


Hier finden Sie alle Risikomanagement Maßnahmen (besonders) wichtiger Einrichtungen:

 

1. So müssen Sie die Technik & Organisation Ihrer IT schützen
2 . Orientieren Sie sich am Stand der Technik und an gängigen internationalen Normen und Vorschriften der EU
3. So werden die technischen & methodischen Anforderungen durch einen "Durchführungsrechtsakt" festgelegt
4. Wann treten diese Maßnahmen in Kraft?
5. Mit welchen Folgen müssen Sie rechnen, wenn Sie diese Maßnahmen nicht beachten?
6. Diese IKT Produkte, Dienste und Prozesse dürfen Sie verwenden
7. Zu diesem Informations-Austausch sind Sie verpflichtet
8. Das sollten Sie über die Verhütung, Ermittlung, Aufdeckung und Verfolgung von Straftaten wissen
9. Sie können branchenspezifische Sicherheits-Standards vorschlagen
Teil 6

6. Welche Meldepflichten haben (besonders) wichtige Einrichtungen im Falle eines Cyberangriffs?

Regelmäßige Security Checks für Geschäftsführer

Wenn Ihr Unternehmen unter die NIS2 Richtlinie fällt, haben Sie eine Vielzahl von Melde- und Registrierungspflichten. Die wichtigsten davon sind:

Im Falle eines Cyberangriffs sollten Sie dies unverzüglich, auf jeden Fall aber innerhalb von 24 Stunden nach Erkennung offiziell melden
Nach spätestens 72 Stunden müssen Sie die Erstmeldung bestätigen und konkretisieren, etwa wie schwer der Angriff ist
Nach höchstens 1 Monat sind Sie verpflichtet, eine ausführliche Abschlussmeldung zu verfassen, die wiederum vielfältige Punkte beinhalten muss


Sollten Sie wirklich Opfer einer Cyberattacke werden, stehen wir Ihnen als IT Experten für Cyber Sicherheit gerne unterstützend zur Seite.

Viel lieber ist es uns allerdings, Sie gehen bereits jetzt mit uns ins Gespräch. So können wir nämlich gemeinsam alle Schritte einleiten, um Ihre IT Sicherheit bereits im Vorfeld zu garantieren.

Jetzt informieren

Jetzt kostenlos NIS2 Ratgeber downloaden

 

Regelmäßige Health Checks

Sichern Sie sich mit regelmäßigen Überprüfungen Ihrer IT Infrastruktur besser ab. Erkennen Sie Schwachstellen und fehlerhafte Konfigurationen bevor sie zu einem Problem bzw. zum Einfallstor für Hacker werden.

Ihre Vorteile:

Regelmäßige Security Checks für stabilere IT-Systeme
Proaktive Überprüfungen sorgen für optimal gesicherte Systeme
Schließen aktiver potentiellen Schwachstellen
Regelmäßiger Austausch mit unseren Experten macht Sie kompetenter
Erhalten Sie regelmäßig Anerkennung von Kollegen und Vorgesetzten für proaktives Arbeiten
Steigern Sie Ihren Marktwert als kompetenter IT-Administrator
Teil 7

7. Welche Pflichten haben Sie als Geschäftsführer einer (sehr) wichtigen Einrichtung?

Als Geschäftsführer sind Sie verpflichtet, alle notwendigen Cyber Security Maßnahmen zu genehmigen und zu überwachen.

Das bedeutet, Sie müssen dafür sorgen, dass Ihr Unternehmen sie auch umsetzt. Sollten Sie das versäumen, sind Sie unter Umständen persönlich dafür haftbar.
Mehr dazu im Kapitel über die Beweislastumkehr.
Damit Sie diese Rolle auch ordnungsgemäß ausüben können, müssen Sie regelmäßig an Cyber Security Schulungen teilnehmen.

 

Rechtlich sauber aufgestellt sein

Sollte es ein Hacker doch mal in Ihr Netz schaffen sind Sie und Ihr Chef rechtlich auf der sicheren Seite weil Sie sauber vorgesorgt haben.

Ihre Vorteile:

Erfülle die BSI Anforderung "Stand der Technik"
Erfülle Vorgaben der DSGVO und des BDSG
Erfülle die Vorgaben deiner Cyber-Risikoversicherung Police
Sie erhalten automatisch eine IT-Sicherheitsvorfalls Dokumentation
Detaillierter technischer Bericht über den Angriff
Sie sind auskunftsfähig über Datendiebstahl und Umfang des Angriffs
Sie erhalten Reports für die Strafverfolgungsbehörden
Firewall_Service_shutterstock_614188397_©SvetaZi_550x300px
shutterstock_©_Matej_Kastelic_561776362_1100x620px_220225
Teil 8

8. Welche neuen Zertifizierungen und Kennzeichnungs-Pflichten kommen auf (besonders) wichtige Einrichtungen zu?

Die Behörden behalten sich vor, im Zuge von NIS2 neue Verordnungen zu erlassen. So können sie etwa verpflichtende Sicherheitszertifikate und IT Sicherheits-Kennzeichen einführen. Dabei geht es vor allem um IT Sicherheits-Produkte und bestimmte IT Security Vorgaben, die diese vorweisen müssen.
Es kann auch auf Sie zukommen, dass Ihre Produkte, Dienste oder Prozesse über eine bestimmte Cyber Security Zertifizierung verfügen müssen. Dann ist es wichtig, dass Sie zertifizierte Cyber Security Produkte installiert haben, um Ihr IT System zu schützen. Informieren Sie sich deshalb bereits jetzt, welche Cyber Security Produkte hier in Frage kommen. 
Dafür empfehle ich Ihnen den IT Sicherheitscheck für Ihr Unternehmen. Er ist der erste Schritt zu einem umfassenden Sicherheitskonzept und zeigt Ihnen schnell und unkompliziert auf, wie Ihr Fahrplan zur IT Sicherheit aussehen muss.


Ihr IT Sicherheitscheck

Sollte es trotz unseres Sorglos-Pakets einmal notwendig werden, dass Sie Support benötigen so können Sie sich auf unser Premium Supportpaket verlassen. In der Regel müssen Sie sich aber um nichts kümmern, da unser Service voll gemanaged wird.

Ihre Vorteile:

Servicedesk Flatrate für Support in Zusammenhang mit Managed SOC Service
Direkter deutschsprachiger Telefon-Support durch BRANDMAUER IT Security Team
Direkter Telefon Support durch Threat Response Team Lead
Prio 1 Emergency Case Support durch BRANDMAUER IT Security Team
Security Health Checks Reading Support
Regelmäßige Konfigurations-Optimierung und Aktivierung neuer Sicherheitsfunktionen
Status- und Informationsbericht bei Anomalien und IoC* Verdachtsfälle
Immer aktuell informiert sein - Statusinformation via Email Notifications direkt aus Ticketsystem
uvm.

* Indicator of Compromise

Teil 9

9. Mit welchen Sanktionen müssen Sie als (besonders) wichtige Einrichtung rechnen?

Alle Verordnungen der NIS2 Richtlinie sind verpflichtend. Das bedeutet, dass Sie als Unternehmen oder Geschäftsführer empfindlich bestraft werden, wenn Sie dagegen verstoßen.

Wie sieht das in Zahlen aus?

👉 Wichtige Einrichtungen müssen - je nach Schwere des Verstoßes - mit Geldbußen zwischen 100.000 und 7 Millionen Euro rechnen. Wahlweise können auch mindestens 1,4% des gesamten weltweit getätigten Vorjahres-Umsatzes herangezogen werden. Besteht der Verdacht, dass ein Unternehmen die NIS2 Richtlinien nicht umsetzt, wird es überprüft.

👉 Sehr wichtige Einrichtungen müssen sich sogar auf Zahlungen bis zu 10 Millionen Euro oder 2% des weltweit getätigten Vorjahres-Umsatzes einstellen. Die Umsetzung der Richtlinien wird von unabhängigen Stellen überprüft.

Sie sehen also:
NIS2 ist keine Verordnung, die Sie als Geschäftsführer ignorieren können. Dagegen zu verstoßen, ist auch kein Kavaliersdelikt, sondern kann Ihr Unternehmen ernsthaft gefährden. Die genauen Inhalte der möglichen Verstöße und ihrer Sanktionen sind sehr komplex. Sie würden den Rahmen hier sprengen. Informieren Sie sich deshalb sehr gerne in einem kostenlosen und zu 100% unverbindlichen Beratungsgespräch über die genauen Inhalte. 

Im Anschluss besprechen wir, wie Sie sich als Unternehmen davor schützen können. Wenn wir Sie bei der Umsetzung unterstützen sollen, arbeiten wir gerne einen individuellen Fahrplan für Sie aus. Aber auch wenn es bei der Beratung bleibt: Sie wissen dann genau, wie Ihre nächsten Schritte aussehen müssen, um die NIS2 Richtlinie ordnungsgemäß einzuführen.

Jetzt informieren

Jetzt kostenlos NIS2 Ratgeber downloaden

 

Rechtlich sauber aufgestellt sein

Sollte es ein Hacker doch mal in Ihr Netz schaffen sind Sie und Ihr Chef rechtlich auf der sicheren Seite weil Sie sauber vorgesorgt haben.

Ihre Vorteile:

Erfülle die BSI Anforderung "Stand der Technik"
Erfülle Vorgaben der DSGVO und des BDSG
Erfülle die Vorgaben deiner Cyber-Risikoversicherung Police
Sie erhalten automatisch eine IT-Sicherheitsvorfalls Dokumentation
Detaillierter technischer Bericht über den Angriff
Sie sind auskunftsfähig über Datendiebstahl und Umfang des Angriffs
Sie erhalten Reports für die Strafverfolgungsbehörden
Teil 10

10. Wann müssen Sie mit dem Inkrafttreten von NIS2 rechnen?

Alle Artikel von NIS2 werden im März 2024 verabschiedet und treten am 17. Oktober 2024 zum gültigen Recht in allen EU-Ländern. So auch in Deutschland und Österreich. Es gibt keine Übergangsfrist. Das bedeutet, Sie haben nur mehr wenige Monate Zeit, um die NIS2 Richtlinien auch für Ihr Unternehmen umzusetzen. Und genau deshalb ist es so wichtig, dass sie sich sehr zeitnah beraten lassen.
Klicken Sie hier und buchen Sie noch heute ein kostenloses und 100% unverbindliches Beratungsgespräch mit einem unserer IT Sicherheitsexperten.

Jetzt informieren

Darin besprechen wir, welche Schritte jetzt für Ihr Unternehmen Sinn machen. Damit Ihre IT mit Oktober 2024 kugelsicher gegen Cyberangriffe ist und Sie den neuen NIS2 Richtlinien gelassen entgegensehen können.

 

shutterstock_©_NDAB_Creativity_628142273_1920x800px_220225

Regelmäßige Health Checks

Sichern Sie sich mit regelmäßigen Überprüfungen Ihrer IT Infrastruktur besser ab. Erkennen Sie Schwachstellen und fehlerhafte Konfigurationen bevor sie zu einem Problem bzw. zum Einfallstor für Hacker werden.

Ihre Vorteile:

Regelmäßige Security Checks für stabilere IT-Systeme
Proaktive Überprüfungen sorgen für optimal gesicherte Systeme
Schließen aktiver potentiellen Schwachstellen
Regelmäßiger Austausch mit unseren Experten macht Sie kompetenter
Erhalten Sie regelmäßig Anerkennung von Kollegen und Vorgesetzten für proaktives Arbeiten
Steigern Sie Ihren Marktwert als kompetenter IT-Administrator
Teil 11

11. Wie kann die BRANDMAUER IT Ihnen bei der Umsetzung von NIS2 helfen?

Grundsätzlich bei jedem einzelnen Schritt auf Ihrem Weg zur erfolgreichen Cyber Abwehr.

Denn auch wenn Sie jetzt vielleicht verunsichert sind und sich über die Strenge von NIS2 ärgern: Im Grunde ist es die politische Antwort auf ein gemeinsames Ziel, das wir alle haben. Wir alle wollen uns sicher vor Cyber-Kriminellen fühlen. Wir wollen unsere Daten und Firmengeheimnisse schützen.
Und genau deshalb mein Appell: Nehmen Sie NIS2 als Anlass, Ihre IT zum Bollwerk gegen Hacker zu machen! Dann müssen Sie nie wieder fürchten, eines Tages als Hacking-Opfer in der Zeitung zu stehen. Sie müssen sich keine Gedanken über mögliche Lösegeld-Forderungen machen. Und Sie müssen nicht um den Ruf Ihrer Firma fürchten. Mit einem Wort: Sie können nachts wieder ruhig schlafen.
Buchen Sie deshalb am besten jetzt sofort eine 15-minütige kostenlose und 100% unverbindliche Gefahrenanalyse für Ihren Betrieb.

Jetzt informieren

Jetzt kostenlos NIS2 Ratgeber downloaden

 

Das sagen unsere Kunden:

Unsere Referenzen

Volker-für-Website-Profil-freundlich-300x300

Volker Bentz

Geschäftsführer BRANDMAUER IT GmbH
Wir sind die ZukunftEinfachSicherMacher.

In meinen über 30 Jahren in der IT-Branche habe ich einiges gesehen und erlebt. Gerade deswegen liegt es mir am Herzen andere KMU Unternehmen in diesen herausfordernden Zeiten, wo Hackerangriffe täglich in den Medien sind, zur Seite zu stehen und Sie vor Cyberkriminellen zu schützen. Diese Herausforderung nehmen mein über 40-köpfiges Team und ich jeden Tag aufs neue an. Tausende geschütze Systeme sprechen für uns. Mit einer auf den Mittelstand fokussierten Spezialisierung haben wir uns im Laufe der Jahre zu einem der führenden Managed Security Service Provider entwickelt.
Diesen Weg setzen wir konsequent fort und haben unser Ziel "1000 Unternehmen erfolgreich vor Hackern schützen" bis 2025 immer vor den Augen

Über mich:
- über 30 Jahre Erfahrung in der IT-Branche
- mehr als 300 veröffentlichte Artikel zum Thema IT-Sicherheit
- Speaker für IT-Sicherheitsveranstaltungen (IHK, BVMW usw...)
- Gefragter Interviewpartner für IT-Sicherheitsthemen
- Mitglied der Cyberwehr Baden-Württemberg
- Mitglied beim Cyberlab Mentoring
- Mitglied der Vollversammlung der IHK Pfalz
- Initiator der Südpfalz Technika Initiative
- Gastdozent für IT-Security an der Hochschule Ludwigshafen