NIS-2

NIS-2 ist die EU-Richtlinie, die das Sicherheitsniveau für wesentliche und wichtige Einrichtungen anhebt. Sie legt konkrete Pflichten fest: Risikomanagementmaßnahmen, Meldungen nach festem Zeitplan, unmittelbare Verantwortung der Leitung und Sicherheit entlang der Lieferkette. turingsecure liefert die Controls, Nachweise und Incident-Workflows, um sie zu erfüllen.

Wer betroffen ist

Wesentliche und wichtige Einrichtungen

NIS-2 gilt für Organisationen in Sektoren, die die EU als besonders kritisch oder kritisch einstuft, von Energie, Verkehr, Bankwesen und Gesundheit bis zu digitaler Infrastruktur, öffentlicher Verwaltung und produzierendem Gewerbe. Auch die Größe zählt: Die meisten Pflichten greifen ab mittleren und großen Organisationen, also ab 50 Beschäftigten oder mehr als 10 Millionen Euro Jahresumsatz.

Die Richtlinie teilt diese Organisationen in wesentliche und wichtige Einrichtungen. Beide tragen dieselben Kernpflichten. Der Unterschied liegt in der Aufsicht: Wesentliche Einrichtungen werden proaktiv beaufsichtigt, wichtige Einrichtungen erst nach einem Vorfall oder bei konkreten Hinweisen auf Verstöße.

Wesentliche und wichtige Einrichtungen im Anwendungsbereich der NIS-2-Richtlinie

Ihre Pflichten

Was NIS-2 von Ihnen verlangt

Risikomaßnahmen nach Artikel 21

Setzen Sie technische und organisatorische Maßnahmen um: Risikoanalyse, Behandlung von Vorfällen, Business Continuity, Zugriffskontrolle, Verschlüsselung und Schwachstellenmanagement, jeweils passend zum Risiko.

Meldefristen nach Artikel 23

Senden Sie eine Frühwarnung binnen 24 Stunden nach Kenntnis eines erheblichen Vorfalls, eine vollständige Meldung binnen 72 Stunden und einen Abschlussbericht binnen eines Monats.

Verantwortung der Leitung

Die Leitungsorgane müssen die Risikomanagementmaßnahmen billigen und ihre Umsetzung überwachen. Mitglieder können persönlich haften und müssen an Sicherheitsschulungen teilnehmen.

Sicherheit der Lieferkette

Bewerten und adressieren Sie die Sicherheit Ihrer direkten Lieferanten und Dienstleister, denn ihre Schwächen werden unter der Richtlinie zu Ihrem Risiko.

Bereit für NIS-2

Buchen Sie eine persönliche Demo und sehen Sie, wie turingsecure die Pflichten der Richtlinie in Controls, Nachweise und Incident-Workflows überführt.