Kategorie
ISMS & Compliance
Thema
NIS2-Umsetzung in Deutschland
Zielgruppe
Unternehmen & Geschäftsführung
Lesezeit
ca. 6 Minuten

Um die gesetzlichen Vorgaben im Bereich IT-Sicherheit einzuhalten, ist eine Compliance mit den Gesetzen, die mit NIS2 in Verbindung stehen, unerlässlich. In diesem Artikel beschreiben wir kurz die Hintergründe von NIS2 in Deutschland und erläutern, was Unternehmen nun tun müssen.

Hintergrund der NIS2-Richtlinie

Die NIS2-Richtlinie wurde Ende 2022 durch das Europäische Parlament und den Rat freigegeben und am 27.12.2022 im Amtsblatt veröffentlicht. Da es sich um eine Richtlinie handelt, muss das Gesetz in nationales Recht umgesetzt werden. In Deutschland ist dafür der Name NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) vorgesehen. Mehr zum aktuellen Stand des NIS2-Umsetzungsgesetzes findet ihr auf unserer Website nis2-navigator.de.

Stand Anfang 2025: Aufgrund des „Ampel-Aus“ ist weiterhin unklar, ob und wann der Bundestag ein entsprechendes Gesetz beschließt. Deutschland hätte bis zum 17.10.2024 ein nationales Gesetz schaffen müssen. Wir informieren im Blog, sobald es einen neuen Stand dazu gibt.

Überblick zur Richtlinie und Umsetzungsgesetz

Überblick zur NIS2-Richtlinie und zum UmsetzungsgesetzMit NIS2 sieht der Gesetzgeber eine Steigerung der Cybersecurity vor. Dazu werden in Artikel §30 des aktuellsten Entwurfs zum NIS2UmsuCG explizite Mindeststandards beschrieben. Darüber hinaus drohen massive Strafen, sofern Unternehmen sich nicht an entsprechende Pflichten wie die Registrierung oder die sonstige Einhaltung von Vorschriften halten.

Informationen zu NIS2 auf einen Blick
Wer ist von NIS2 betroffen?

Insgesamt sind von NIS2 bis zu 30.000 Unternehmen in Deutschland direkt betroffen. Ob ihr betroffen seid, könnt ihr anhand der Sektorenübersicht leicht prüfen, alternativ beraten wir euch dazu gern.

Übersicht über die NIS2 Sektoren
Zentrale Pflichten laut NIS2

Sofern eine Betroffenheit vorliegt, sind Unternehmen verpflichtet, sich eigenständig beim Bundesamt für Sicherheit in der Informationstechnik (BSI) zu registrieren. Darüber hinaus gelten weitere Pflichten:

1

Registrierungspflicht beim BSI

Betroffene Unternehmen müssen sich eigenständig beim Bundesamt für Sicherheit in der Informationstechnik registrieren.

2

Einhaltung von Mindeststandards

Nach §30 des aktuellsten Entwurfs zum NIS2UmsuCG sind explizite technische und organisatorische Mindeststandards einzuhalten.

3

Risikobasiertes Vorgehen

Sicherheitsmaßnahmen sollen risikobasiert ausgerichtet werden, statt pauschal umgesetzt zu werden.

4

Zeitnahe Meldepflichten

Im Fall von Sicherheitsvorfällen müssen extrem zeitnahe und umfangreiche Meldungen erfolgen.

Der Gesetzgeber sieht damit eine ganze Reihe an Verpflichtungen für Unternehmen vor, mit denen ihr euch zeitnah auseinandersetzen solltet, um NIS2-compliant zu sein.

NIS2 Pflichten

„Macht euer Unternehmen bereits heute fit für die kommende NIS2-Gesetzgebung.“
Mint Secure GmbH

Zeitplan zur Vorbereitung

Eine Timeline, mit der sich Unternehmen auf NIS2 vorbereiten können, sieht in etwa folgendermaßen aus, gern beraten wir euch, bei Bedarf, auch zu eurer individuellen Situation.

NIS2 TimelineUnser Geschäftsführer Tim Philipp Schäfers hat auf dem German OWASP Day (GOD 2024) einen Vortrag zum Thema NIS2 und dem aktuellen Stand dazu gehalten, den Vortrag könnt ihr hier ansehen. Weitere Informationen zu NIS2 erhaltet ihr auf unserer Informationsseite NIS2 Navigator.

 

NIS2 Vortrag von Tim Philipp Schäfers

Wie Mint Secure euch dabei unterstützt

Wir begleiten euch von der Betroffenheitsanalyse bis zur vollständigen NIS2-Compliance.

📋

NIS2-Betroffenheitsanalyse

Prüfung, ob und in welchem Umfang euer Unternehmen von der NIS2-Richtlinie betroffen ist.

🛡️

ISMS-Aufbau & Compliance

Unterstützung beim Aufbau eines Informationssicherheits-Managementsystems inklusive der geforderten Mindeststandards.

💬

Beratung

Individuelle Beratung zu Registrierungspflichten, Meldeprozessen und der praktischen Umsetzung von NIS2.

Ihr wollt loslegen? Wir bieten einen kostenlosen Erstberatungstermin an. Jetzt Kontakt aufnehmen.

Fazit

NIS2 betrifft in Deutschland potenziell bis zu 30.000 Unternehmen und bringt weitreichende Pflichten mit sich, von der Registrierung beim BSI über einzuhaltende Mindeststandards bis hin zu strengen Meldefristen bei Sicherheitsvorfällen. Auch wenn die nationale Umsetzung des NIS2UmsuCG in Deutschland weiterhin aussteht, sollten betroffene Unternehmen schon jetzt mit der Vorbereitung beginnen.

Wer frühzeitig die eigene Betroffenheit klärt und ein risikobasiertes Sicherheitskonzept aufbaut, vermeidet spätere Zeitdruck und mögliche Strafen.

Mint Secure begleitet euch von der Betroffenheitsanalyse bis zur vollständigen NIS2-Compliance. Sprecht uns an.