NIS2-Richtlinie
Eine EU-Richtlinie zur Stärkung der Cybersicherheit, die ab Oktober 2024 für viele Unternehmen zur Pflicht wird.
Die NIS2-Richtlinie (Network and Information Security) ist die Antwort der EU auf die wachsende Cyberbedrohung. Sie erweitert den Kreis der betroffenen Unternehmen massiv, nicht mehr nur “Kritische Infrastruktur” (KRITIS), sondern auch viele Zulieferer und mittelständische Betriebe in Sektoren wie Lebensmittel, Abfall, Datenverarbeitung oder Maschinenbau sind betroffen.
Was kommt auf Unternehmen zu?
- Meldepflicht: Schwere Sicherheitsvorfälle müssen binnen 24 Stunden gemeldet werden.
- Haftung: Die Geschäftsführung haftet persönlich für die Umsetzung von Sicherheitsmaßnahmen.
- Risikomanagement: Pflicht zu Backups, Verschlüsselung und Schulungen.
NIS2 erzwingt, IT-Sicherheit zur Chefsache zu machen.
NIS2-Richtlinie bei webAION
Diese passenden Services nutzen das Konzept von NIS2-Richtlinie in der Praxis: