NIS-2
NIS-2 ist die EU-Richtlinie, die das Sicherheitsniveau für wesentliche und wichtige Einrichtungen anhebt. Sie legt konkrete Pflichten fest: Risikomanagementmaßnahmen, Meldungen nach festem Zeitplan, unmittelbare Verantwortung der Leitung und Sicherheit entlang der Lieferkette. turingsecure liefert die Controls, Nachweise und Incident-Workflows, um sie zu erfüllen.
Wer betroffen ist
Wesentliche und wichtige Einrichtungen
NIS-2 gilt für Organisationen in Sektoren, die die EU als besonders kritisch oder kritisch einstuft, von Energie, Verkehr, Bankwesen und Gesundheit bis zu digitaler Infrastruktur, öffentlicher Verwaltung und produzierendem Gewerbe. Auch die Größe zählt: Die meisten Pflichten greifen ab mittleren und großen Organisationen, also ab 50 Beschäftigten oder mehr als 10 Millionen Euro Jahresumsatz.
Die Richtlinie teilt diese Organisationen in wesentliche und wichtige Einrichtungen. Beide tragen dieselben Kernpflichten. Der Unterschied liegt in der Aufsicht: Wesentliche Einrichtungen werden proaktiv beaufsichtigt, wichtige Einrichtungen erst nach einem Vorfall oder bei konkreten Hinweisen auf Verstöße.
Ihre Pflichten
Was NIS-2 von Ihnen verlangt
- Risikomaßnahmen nach Artikel 21
Setzen Sie technische und organisatorische Maßnahmen um: Risikoanalyse, Behandlung von Vorfällen, Business Continuity, Zugriffskontrolle, Verschlüsselung und Schwachstellenmanagement, jeweils passend zum Risiko.
- Meldefristen nach Artikel 23
Senden Sie eine Frühwarnung binnen 24 Stunden nach Kenntnis eines erheblichen Vorfalls, eine vollständige Meldung binnen 72 Stunden und einen Abschlussbericht binnen eines Monats.
- Verantwortung der Leitung
Die Leitungsorgane müssen die Risikomanagementmaßnahmen billigen und ihre Umsetzung überwachen. Mitglieder können persönlich haften und müssen an Sicherheitsschulungen teilnehmen.
- Sicherheit der Lieferkette
Bewerten und adressieren Sie die Sicherheit Ihrer direkten Lieferanten und Dienstleister, denn ihre Schwächen werden unter der Richtlinie zu Ihrem Risiko.
Verwandt
Wie turingsecure NIS-2 unterstützt
Jedes Modul deckt einen Teil der Richtlinie ab. Zusammen machen sie aus ihren Pflichten den täglichen Betrieb.
- Compliance Management
NIS-2-Framework übernehmen, Anforderungen auf Controls mappen und die Nachweise führen, die jede Maßnahme belegen.
- Schwachstellenmanagement
Die von Artikel 21 erwartete Risikoanalyse und Schwachstellenbehandlung durchführen, mit Findings bis zum Abschluss.
- Incident Response
Erhebliche Vorfälle im 24- und 72-Stunden-Takt mit einem dokumentierten, wiederholbaren Workflow bearbeiten.
- Lieferantenrisiko
Direkte Lieferanten bewerten und die Sicherheit der Lieferkette so dokumentieren, wie es die Richtlinie verlangt.
Bereit für NIS-2
Buchen Sie eine persönliche Demo und sehen Sie, wie turingsecure die Pflichten der Richtlinie in Controls, Nachweise und Incident-Workflows überführt.