NIS2-Richtlinie
NIS2 · Die Richtlinie der Europäischen Union, die mittleren und großen Organisationen in kritischen Sektoren wie Energie, Gesundheit, digitaler Infrastruktur, Fertigung und digitalen Dienstleistungen Cybersicherheitspflichten auferlegt.
- 01
Warum es wichtig ist
NIS2 legt konkrete Regeln zu Risikomanagementmaßnahmen, Vorfallmeldung und der Verantwortung der Geschäftsleitung fest: Bei einem erheblichen Vorfall ist eine Frühwarnung innerhalb von 24 Stunden und eine detaillierte Meldung innerhalb von 72 Stunden fällig. Unternehmen in der Türkei sind möglicherweise nicht direkt erfasst, aber indirekt betroffen, weil ihre EU-Kunden nach der Sicherheit der Lieferkette fragen.
- 02
Beispiel
Ein österreichischer Energiekunde eines türkischen Softwareunternehmens bittet seine Lieferanten wegen NIS2, ihre Sicherheitsmaßnahmen zu dokumentieren. Das Unternehmen macht sein Zugriffsmanagement, seinen Backup-Prozess und seine Verpflichtung zur Vorfallmeldung schriftlich fest und behält den Vertrag.
- 03
Häufiger Fehler
Zu meinen, NIS2 sei ein Problem nur für große Unternehmen in der EU. Kleine Firmen, die diese Unternehmen beliefern, müssen am Ende dieselben Fragen in ihren Verträgen beantworten.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.