NIS2 ist die zweite Version der Netzwerk- und Informationssicherheitsrichtlinie (NIS) der EU und der wichtigste Cybersicherheitsstandard in der EU. NIS2 aktualisiert NIS, indem es die vom Gesetz und seinen Anforderungen betroffenen Sektoren erweitert. Bis zum 17. Oktober 2024 müssen die EU-Mitgliedsstaaten NIS2 in nationales Recht umsetzen, sodass alle von NIS2 betroffenen Organisationen bis zum vierten Quartal 2024 Compliance sein müssen.
NIS2 erstellt einen Standardsatz von Cybersicherheitsanforderungen für Organisationen, die den EU-Mitgliedsstaaten wesentliche oder wichtige Dienste bereitstellen. Dadurch verringert sich das Risiko, dass Cyberangriffe auf diese Organisationen erhebliche Auswirkungen auf die EU-Bürger haben könnten.
Die NIS2-Richtlinie klassifiziert Sektoren in wesentliche und wichtige Einheiten. Beispiele für wesentliche Einheiten (EE) sind:
NIS2 wirkt sich auch auf wichtige Einheiten (IE) aus, wie zum Beispiel:
Außer von der Branche ist auch die Größe der Organisation von Einfluss auf die NIS2- Compliance . Grundsätzlich müssen EE mindestens 250 Mitarbeiter beschäftigen und einen Jahresumsatz von über 50 Millionen Euro oder eine Bilanzsumme von 43 Millionen Euro aufweisen. IEs müssen grundsätzlich mindestens 50 Mitarbeiter und einen Jahresumsatz bzw. eine Jahresbilanz von mindestens 10 Millionen Euro haben. Allerdings variieren diese Regeln je nach Sektor. Darüber hinaus können Unternehmen, die der einzige Anbieter einer bestimmten Dienstleistung in einem EU-Mitgliedsstaat sind, unabhängig von ihrer Größe als EE oder IE eingestuft werden.
NIS2 erstellt vier Sätze organisatorischer Anforderungen auf hoher Ebene, darunter:
Darüber hinaus legt sie einen Satz von zehn Mindestanforderungen fest, darunter:
NIS2 legt verschiedene Arten von Strafen fest, die gegen eine Organisation beiCompliance verhängt werden können, darunter:
Ziel der NIS2-Richtlinie ist es, das Risiko zu begrenzen, dass Cyberangriffe auf wichtige und bedeutende Einrichtungen in der EU deren Fähigkeit beeinträchtigen, Dienstleistungen für die EU-Bürger bereitzustellen. Diese Aktualisierung der ursprünglichen NIS erweitert den Geltungsbereich der Richtlinie, setzt aktualisierte Anforderungen um und gibt den Regulierungsbehörden die Befugnis, zusätzliche und strengere Strafen gegen Organisationen zu verhängen, die ihre Anforderungen nicht erfüllen.
Das Erreichen Compliance der NIS2-Richtlinie bis zum Stichtag im vierten Quartal 2024 ist für alle betroffenen Organisationen von entscheidender Bedeutung und erfordert die Implementierung eines robusten Cybersicherheitsprogramms. Check Point bietet mit seinem Infinity Global Services-Programm Unterstützung für Unternehmen, die dieses und andere Cybersicherheitsziele erreichen möchten.
Check PointDie NIS2/DORA-Bereitschaftsbewertung von umfasst eine Vor-Ort-Bewertung Check Point der bestehenden einer Organisation Compliance mit der NIS2-Richtlinie durch leitende -Berater. Basierend auf dieser Bewertung bietet Check Point Hinweise, wie Organisationen identifizierte Sicherheitslücken schließen und Compliance des Standards erreichen können. Weitere Informationen dazu, wie Sie Ihre NIS2- Compliance Ziele vor Ablauf der Frist erreichen, erhalten Sie von uns.