Die EU-Richtlinie NIS2 ist seit dem 18. Oktober anwendbar. Mit NIS2 werden striktere Anforderungen an die Cybersicherheit eingeführt, die ein breiteres Spektrum von Sektoren betreffen und strenge Maßnahmen zur Risikominderung sowie Meldepflichten einführen.
Welche Unternehmen und Institutionen sind betroffen?
Die NIS2-Richtlinie erweitert den Anwendungsbereich im Vergleich zur ursprünglichen NIS-Richtlinie. Neben Betreibern hoch kritischer Infrastrukturen, wie dem Energie-, Gesundheits- und Verkehrssektor, dem Banksektor sowie der öffentlichen Verwaltung umfasst NIS2 nun auch eine Vielzahl weiterer kritischer Sektoren, wie Unternehmen aus den Bereichen Abfallbewirtschaftung, Produktion von Lebensmitteln, bestimmte Warenhersteller, sowie Anbieter digitaler Dienste und Forschungseinrichtungen Zudem können fortan nicht nur Großunternehmen, sondern auch kleinere Betriebe, die in diesen Sektoren tätig sind, von NIS2 betroffen sein.
Welche Auswirkungen hat NIS2 auf Unternehmen und Institutionen?
Für betroffene Unternehmen und Institutionen bringt NIS2 erhebliche Veränderungen mit sich. Sie müssen umfassende Maßnahmen zur Sicherung ihrer IT Systeme und digitalen Daten einführen. Dies schließt die Implementierung von Sicherheitsrichtlinien und das Management von Risiken sowohl im eigenen Unternehmen als auch in der Lieferkette ein. Zudem können unter NIS2 die Leitungsorgane des Unternehmens selbst für Verstöße verantwortlich gemacht werden.
NIS2 stellt Unternehmen und Institutionen vor erhebliche Herausforderungen in Bezug auf Cybersicherheit und Risikomanagement. Um festzustellen, ob Ihr Unternehmen oder Ihre Institution von den neuen Regelungen betroffen ist, und um geeignete Maßnahmen zur konformen Sicherung der IT Systeme und digitalen Daten zu identifizieren, setzen Sie sich gerne mit TPO SOLUTIONS in Verbindung. Mit Hilfe unserer TPOmap Software können Sie die Konformität Ihrer bereits ergriffenen Cybersicherheitsmassnahmen mit den anwendbaren Sicherheitsanforderungen aus NIS2 und DSGVO konkret messen und fehlende Massnahmen identifizieren.