Wir stehen Ihnen als kompetenter und zuverlässiger Partner zur Seite. Was uns ausmacht:
- Langjährige Erfahrung im IT-Security- und Informationssicherheits-Bereich und in der Beratung von (KRITIS-)Unternehmen
- Expertise in Datenschutz, Compliance, Informationssicherheit, sowie im technischem IT-Bereich
- Tiefes Branchen-Know-how aus unterschiedlichen Kundensituationen für optimale Lösungen
- Maßgeschneiderte Lösungen für Ihren individuellen Bedarf
- Schnelle und individuelle Anpassung an Ihre Bedürfnisse sowie umfassende Flexibilität
- Qualifizierte Rundum-Betreuung von der Analyse bis zur Umsetzung und Qualitätskontrolle
- Umfassendes Leistungspaket unabhängig von der Unternehmensgröße
Für welche Unternehmen ist die NIS2-Richtlinie verpflichtend?
Ist auch Ihr Unternehmen betroffen?
Die EU NIS2-Direktive überarbeitet und ersetzt die bisherige NIS-Direktive von 2016. Sie definiert deutlich mehr Betroffenheit, Pflichten und Aufsicht in der EU. In der NIS2-Richtlinie der EU sind elf „wesentliche“ („Essential“) und sieben „wichtige“ („Important“) Sektoren bzw. Branchen aufgelistet, die von den neuen Regelungen betroffen sind.
Wesentliche Einrichtungen (Essential) | Wichtige Einrichtungen (Important) |
- Energie (Elektrizität, Fernwärme/-kälte, Erdöl, Erdgas, Wasserstoff)
- Verkehr (Luftverkehr; Schienenverkehr, Schifffahrt, Straßenverkehr)
- Bankwesen (Kreditinstitute)
- Finanzmarktinfrastrukturen (Handelsplätze, zentrale Gegenparteien)
- Gesundheit (Gesundheitsdienstleister, EU-Labore, F&E, Pharma, Medizingeräte)
- Trinkwasser (Wasserversorgung)
- Abwasser (Abwasserentsorgung)
- Digitale Infrastruktur (Internet-Knoten (IXP), DNS, TLD Registries, Cloud Provider, Rechenzentren, Inhaltszustellnetze, Vertrauensdiensteanbieter, Öffentliche und öffentlich zugängliche elektronische Kommunikationsnetze)
- IKT-Dienste (Managed Service Provider, Sicherheitsdienste)
- öffentliche Verwaltung (Zentralregierungen, Verwaltungen auf regionaler Ebene)
- Weltraum (Bodeninfrastrukturen)
| - Post- und Kurierdienste
- Abfall (Abfallbewirtschaftung)
- Chemie (Produktion, Herstellung und Handel)
- Lebensmittel/Ernährung (Produktion, Verarbeitung und Vertrieb)
- Industrie/Produktion (Medizinprodukte und In-vitro, DV, Elektronik, Optik, elektrische Ausrüstungen, Maschinenbau, Fahrzeugbau und Teile)
- Digitale Dienste (Marktplätze, Suchmaschinen, soziale Netzwerke)
- Forschung (Forschungseinrichtungen)
|
Geldstrafen bei Verstößen: Höchstbetrag von mind. 10 Mio. EUR oder 2 % des weltweiten Umsatzes | Geldstrafen bei Verstößen: Höchstbetrag von mind. 7 Mio. EUR oder 1,4 % des weltweiten Umsatzes |
Unternehmensgröße und Finanzzahlen auch relevant für NIS2-Betroffenheit
Die Betroffenheit richtet sich aber nicht nur nach Sektorenzugehörigkeit, sondern auch nach Unternehmensgröße. Mit der NIS2-Richtlinie der EU wird u.a. in die sogenannte „size-cap“-Regel eingeführt. Unternehmen, die mindestens mittelgroß sind und unter die speziellen Sektoren fallen, unterliegen der NIS2.
Unternehmen | Mitarbeiter | | Umsatz | | Bilanz |
Mittel | 50-249 | und | < 50 Mio. EUR | und/oder | < 43 Mio. EUR |
Groß | ≥ 250 | und | ≥ 50 Mio. EUR | und/oder | ≥ 43 Mio. EUR |
Bestimmte Ausnahmen gelten unabhängig von der Größe und des Umsatzes eines Unternehmens, wenn dieses
- eine kritische Tätigkeit ausübt
- Auswirkungen auf die öffentliche Ordnung nimmt
- oder Systemrisiken sowie grenzüberschreitende Auswirkungen bestehen
Gleichermaßen kann ein Unternehmen bei gewissen Ausnahmen auch gänzlich von der NIS2-Richtlinie ausgenommen sein.
Roadmap für die Umsetzung der NIS2-Richtlinie in Deutschland
Wie die Regelungen in der deutschen NIS2-Umsetzung ganz genau aussehen werden, ist noch nicht final beschlossen. Im derzeitigen Entwurf gibt es leichte Unterschiede bei den Sektoren und auch bezüglich der Unternehmensgrößen und Umsatz-/Bilanzgrenzen. Auch Klein-Unternehmen mit unter 50 Mitarbeitenden können in Deutschland teilweise betroffen sein. Wann genau es Klarheit über alle deutschen Regelungen geben wird, ist noch offen. Offiziell soll das deutsche NIS2-Umsetzungsgesetz am 1. Oktober 2024 in Kraft treten und damit das bisherige BSIG ablösen. Das Verfahren dauert aber noch an. Da erst im Juni 2024 ein neuer Referentenentwurf veröffentlicht wurde, gibt es in Anbetracht der fortgeschrittenen Zeit Diskussionen, ob die Fristen gehalten werden können.
Starten Sie jetzt mit den NIS2-Vorbereitungen, die Zeit ist bereits knapp.