NIS2 revolutioniert die Spielregeln für Cybersicherheit in Europa. Dieser Beitrag untersucht die zentralen Vorgaben der Richtlinie und bietet praxisorientierte Ratschläge zur Vorbereitung auf NIS2, unter anderem die Implementierung entscheidender Sicherheitskontrollen.
Die NIS2-Richtlinie, als zentrale EU-Gesetzgebung für Cybersicherheit, strebt danach, die Sicherheitsstandards innerhalb der EU zu harmonisieren. Ihr Ziel ist es, einen effektiven Schutz vor Sicherheitsvorfällen zu gewährleisten und fordert von den Mitgliedstaaten, die Richtlinie bis Oktober 2024 in nationales Recht umzusetzen.
Der aktuelle Referentenentwurf des NIS2-Gesetzes in Deutschland unterstreicht die Dringlichkeit, die Cybersicherheit zu verstärken. Auf nationaler Ebene spielt das BSI-Gesetz bereits eine bedeutende Rolle in diesem Kontext. NIS2 erweitert nun seinen Anwendungsbereich: Künftig wird eine breitere Palette von Unternehmen – nunmehr 18 Sektoren – von den Regelungen betroffen sein. Neben der Implementierung relevanter Sicherheitsmaßnahmen unterstreichen insbesondere die strengen Meldefristen und die Vereinheitlichung von Sanktionen bei Nichteinhaltung die Entschlossenheit der Gesetzgeber in Bezug auf Cybersicherheit.
Die NIS2-Richtlinie legt nicht nur eine erweiterte Liste betroffener Sektoren fest, sondern schreibt auch die Implementierung eines Mindestkonsenses an Risikomanagementmaßnahmen vor. Eine entscheidende Neuerung ist die verstärkte Verantwortung des Managements, begleitet von zeitlich definierten Meldefristen und strengeren Sanktionen. Unternehmen müssen dreistufige Meldepflichten bei schwerwiegenden Sicherheitsvorfällen beachten, was eine gut durchdachte Meldestruktur erforderlich macht, um die knappen Fristen einzuhalten.
Um sich vor Cyberangriffen und dem Verlust wertvoller Daten zu schützen, müssen nach NIS2 konkrete Schutzmaßnahmen implementiert werden, die ein aktives Risikomanagement in Bezug auf die jeweiligen Cybergefahren gewährleisten.
Diese Maßnahmen sollen
Bis Oktober 2024 werden genaue technische und methodische Anforderungen festgelegt.