Veröffentlicht: • 8 min Lesezeit
Die Europäische Union verschärft die Cybersecurity-Anforderungen erheblich mit der Einführung von NIS2. In Deutschland wird diese Richtlinie in ein neues nationales Gesetz umgesetzt: das NIS2-Umsetzungsgesetz (NIS2UmsuCG).
Viele Organisationen fragen sich: Was bedeutet das für mich? Muss ich compliant werden? Und wann tritt es in Kraft?
In diesem Artikel finden Sie eine klare und praktische Erklärung.
NIS2 ist die neue europäische Cybersecurity-Richtlinie, die vorschreibt, dass Organisationen ihre Sicherheit in Ordnung haben müssen — einschließlich Risikomanagement, Incident Response, Kontinuitätsplanung und Lieferantenmanagement.
Die Richtlinie legt Verantwortung sowohl bei Organisationen als auch bei ihren Führungskräften fest. NIS2 ist keine Zertifizierung, sondern ein verpflichtendes Gesetz für alle EU-Länder.
In Deutschland wird NIS2 offiziell eingeführt unter dem Namen:
Das NIS2-Umsetzungsgesetz enthält:
Kurz zusammengefasst:
🇪🇺 NIS2 = EU-Richtlinie
🇩🇪 NIS2-Umsetzungsgesetz = Deutsches Gesetz zur Umsetzung von NIS2
⚠️ Wichtig: Organisationen sollten jetzt mit der Vorbereitung beginnen, da Auditoren und Kunden bereits aktiv danach fragen.
Das Gesetz richtet sich an zwei Gruppen:
Beispiele:
Beispiele:
Sind Sie NIS2-pflichtig?
Wenn Ihre Organisation erfüllt:
und in einem relevanten Sektor tätig ist → automatisch NIS2-pflichtig
Vollzugriff. Keine Kreditkarte erforderlich.
Kostenlose Testversion startenKeine Kreditkarte erforderlich • 14 Tage Test • Vollzugriff