NIS-2 – und noch viel mehr
Bereit für NIS-2 und für das, was noch kommen mag? Im Fokus des Webinartages stehen nicht nur wesentliche Management-Maßnahmen, die mit der Richtlinie einhergehen. Wir schauen auch „über den Tellerrand“. Denn: AI Act, DORA, CRA & Co. stehen vor der Tür. Es lohnt sich, Wechselwirkungen zu betrachten.

Die Europäische Union hat die NIS-2-Richtlinie (The Network and Information Security Directive 2)1 ins Leben gerufen, um die Cybersicherheitsfähigkeiten innerhalb der EU zu stärken und die internationale Zusammenarbeit zur Bekämpfung von Cyberangriffen zu fördern. Besonderes Augenmerk liegt auf der Verhinderung von Ausfällen kritischer Infrastrukturen. In Kraft getreten ist die Erweiterung der NIS-Richtlinie von 2016 bereits am 16. Januar 2023. Nun drängt die Zeit: Die Mitgliedsstaaten haben bis zum 17. Oktober 2024 Zeit, sie in nationales Recht umzusetzen2. Für deutsche Unternehmen gilt somit ab dem 18. Oktober Anwendungspflicht. Einen Orientierungspunkt bietet der aktuelle Referentenentwurf vom 7. Mai3.
Betroffenene Unternehmen stehen vor einigen Herausforderungen, denn im Vergleich zur NIS-1 bringt die NIS-2 ein umfangreicheres Set an Anforderungen und Verantwortlichkeiten mit sich. Bei Verstößen drohen hohe Bußgelder von bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Umsatzes.

Nachdem wir an den bisherigen Webinartagen im Januar, März und April bereits eingehend die Key Facts und Basics zur Richtlinie abgehandelt haben, soll es dieses Mal vorrangig um die wesentlichen Management-Maßnahmen gehen, die die EU-Richtlinie fordert. Auch werfen wir einen Blick über den Tellerrand: Weitere Verordnungen, Regularien aber auch Normen stehen vor der Tür. Sie nicht alle getrennt voneinander zu betrachten und Wechselwirkungen zu nutzen, lohnt sich.
Der Webinar-Thementag findet am Mittwoch, den 26.06., von 9 bis 15 Uhr statt. Zur kostenfreien Anmeldungen gelangen Sie hier.
Im Folgenden weiterführende Informationen zu den einzelnen Vorträgen.
*vorläufiger Programm-Stand vom 27.05.2024; die Vorträge sind idR auf 45 Minuten inkl. Q&A ausgelegt; Änderungen aus aktuellem Anlass jederzeit möglich
Aufzeichnungen der bereits gehaltenenen Sponsorenvorträge der Webinar-Reihe können Interessierte kostenfrei gegen Registrierung hier einsehen.
1 digital-strategy.ec.europa.eu/de/policies/nis2-directive
2 https://www.openkritis.de/it-sicherheitsgesetz/nis2-umsetzung-gesetz-cybersicherheit.html
3 https://www.bmi.bund.de/SharedDocs/gesetzgebungsverfahren/DE/Downloads/referentenentwuerfe/CI1/NIS-2-RefE.pdf?__blob=publicationFile&v=3
Das sind die Referent:innen des Tages

Prof. Dr. Dennis-Kenji Kipker ist wissenschaftlicher Direktor des Cyberintelligence.institute in Frankfurt/Main sowie Gastprofessor an der privaten, durch die Soros Foundation begründeten Riga Graduate School of Law in Lettland. Hier forscht er zu Themen an der Schnittstelle von Recht und Technik in der Cybersicherheit, Konzernstrategie sowie zu digitaler Resilienz im Kontext globaler Krisen mit einem Forschungsschwerpunkt insbesondere im chinesischen und US-amerikanischen IT-Recht. Kipker ist Berater der Bundesregierung und der Europäischen Kommission sowie Mitglied im Advisory Board von NordVPN und im BSI-Expertenkreis Cybersicherheit für den Weltraumsektor. Überdies ist er als Gutachter der Bayerischen Akademie der Wissenschaften und der Alexander-von-Humboldt-Stiftung tätig. Ehrenamtlich beteiligt sich Dennis Kipker in den USA am World Justice Project.

Marlitt Stolz leitet bei Secunet den Bereich Management Systems & Audit und ist auf die Leitung und Steuerung von ISMS- und SOC/SIEM-Projekten spezialisiert. Ihre Aufgaben umfassen neben der Leitung von komplexen Projekten auch die Begleitung von Restrukturierungsprojekten zum Beispiel zur ISMS-Organisation. Zusätzlich liegt ein Schwerpunkt auf Projekten zum Aufbau von Security Operation Center beziehungsweise der Einführung von SIEM-Systemen in komplexen Organisationen. Seit September 2017 arbeitet Marlitt Stolz bei der Secunet als Beraterin für Informationssicherheit. Zuvor war sie als Projektleiterin in Software/Hardware-Entwicklungsprojekten tätig. Weiterhin war sie als Junior Projekt Management Advisor mit der Einführung beziehungsweise Optimierung von Projektmanagement-Methoden bei einem großen IT-Full-Service-Provider beschäftigt.

Klaus Kilvinger ist Managementberater für Informationssicherheit, er berät kleine und mittelständische Unternehmen zur Regulatorik (NIS-2, DORA) und auf Basis verschiedener Standards (ISO 27001, TISAX, B3S), er agiert als externer CISO für verschiedene Unternehmen. Er hatte verscheiden Rollen bei nationalen und internationalen Unternehmen inne und ist Gründer und Geschäftsführender Gesellschafter von Opexa Advisory in München.

Carola Sieling ist Rechtsanwältin, Fachanwältin für Informationstechnologierecht, Lehrbeauftragte an der Universität Paderborn und FH Flensburg und als externe Datenschutzbeauftragte tätig. Im Jahr 2006 hat sie ihre Kanzlei mit dem Schwerpunkt IT- und Internetrecht gegründet. Sie beherrscht nicht nur das Handwerkszeug einer Rechtsanwältin, sondern verfügt über ausgezeichnete technische Kenntnisse, die für eine rechtliche Beratung im IT-Recht unablässig sind. Carola Sieling hat vor über 18 Jahren eine auf das IT- und Internetrecht spezialisierte Kanzlei gegründet. Seit 2010 ist sie als Hochschuldozentin tätig und bereits seit 2007 als externe Datenschutzbeauftragte. Ihr neuestes Projekt ist die Technologiewerft, deren Gesellschaftergeschäftsführerin sie ist.