NIS-2
Die NIS-2-Richtlinie verpflichtet Unternehmen in kritischen Sektoren zu Risikomanagement, Meldewegen und Nachweisen. Ob Sie betroffen sind, hängt von Sektor, Größe und Konzernstruktur ab — und die Umsetzung in nationales Recht unterscheidet sich von Land zu Land.
Die Beiträge klären zuerst die Betroffenheit und die Pflichten, zeigen dann die einzelnen Maßnahmen und vergleichen zum Schluss die Umsetzung in den EU-Ländern mit dem, was ISO 27001 ohnehin verlangt.
Grundlagen & Pflichten
Wen die Richtlinie betrifft, welche Pflichten folgen und was passiert, wenn man sie ignoriert.
- NIS-2 im Konzern: Warum „Jede Gesellschaft hat weniger als 50 Mitarbeiter“ nicht reicht Jede Gesellschaft hat weniger als 50 Mitarbeiter – also fällt die Unternehmensgruppe nicht unter NIS-2? So einfach ist es nicht. Besonders eine zentrale Konzern-IT kann die Rechnung gründlich verändern.
- NIS-2-konform werden? Ein praktischer Weg für Unternehmen Wie wird man NIS-2-konform? Und wie kann man das Geschäftspartnern und Kunden – und vielleicht sogar notfalls der eigenen betrieblichen Haftpflichtversicherung klarmachen? Hier eine Idee!
- NIS-2 einfach ignorieren? Warum das keine gute Idee ist NIS-2 zu ignorieren ist nur dann vernünftig, wenn Sie belastbar geprüft haben, dass Ihr Unternehmen nicht betroffen ist. Andernfalls wird Aufschieben schnell riskant.
- Was ist NIS-2? Einfach erklärt für Unternehmen NIS-2 ist eine Richtlinie der EU, die zur Stärkung der Cybersecurity beitragen soll. Viele Unternehmen müssen sich danach richten. Wir zeigen, worum es geht.
- NIS-2: All-Gefahren-Ansatz? – Was müssen Sie tun NIS-2 enthält einen All-Gefahren-Ansatz. Technisches Wortungetüm. Schlimm. Wir erklären das mal in einfach.
Umsetzung & Maßnahmen
Die einzelnen Maßnahmen: Risikomanagement, Meldewege, Zugriff, Backup, Lieferanten.
- NIS-2 und Kryptographie: Heißt das jetzt alles verschlüsseln? Verschlüsselung ist eine großartige Technik, sowohl gespeicherte Daten als Datenströme (im Rahmen einer Datenübertragung) vor Veröffentlichung oder Veränderung zu schützen. Hier ein bisschen mehr zu diesem Thema.
- Personalsicherheit in NIS-2: Warum gute Technik allein nicht reicht IT-Sicherheit alleine bringt’s nicht. Es ist notwendig, auch an den „human factor“ zu denken. Wieso? Dazu mehr in unserem Blog.
- NIS-2: Mehrfaktorauthentifizierung – Mehr Sicherheit beim Zugang Mehrfaktorauthentifizierung bedeutet, dass es nicht ausreicht, das eigene Passwort zu kennen. Aber wieso sollte man so misstrauisch sein? Hier unsere Erläuterung.
- NIS-2-Vorfall melden: So funktioniert die Meldekette Freitag, 16:40 Uhr: Ein schwerer Sicherheitsvorfall läuft, die Faktenlage ist dünn und plötzlich tickt die Meldefrist. So organisieren Sie die NIS-2-Meldekette parallel zur technischen Vorfallbehandlung.
- NIS-2: Zugriffskontrolle: Wer darf was – und warum? Identity and Access Management ist ein zentraler Bestandteil der NIS-2 Richtlinie. Warum? Weil sehr viele Angriffe ausnutzen, dass viel zu großzügig Zugänge zu Systemen vergeben worden sind. Erfahren Sie hier mehr.
- Backup-Management: So vermeiden Sie Datenverlust wirklich Ein Backup ist erst dann belastbar, wenn die Wiederherstellung funktioniert. Wir zeigen, wie Sie Daten priorisieren, Sicherungen schützen und Restore-Tests organisieren.
Länder im Vergleich
Wie die EU-Länder NIS-2 umgesetzt haben — und wie sich das zu ISO 27001 verhält.
- NIS-2 in Slowenien und ISO 27001 im Vergleich Slowenien verlangt mit dem ZInfV-1 ein dokumentiertes ISMS und BCM-System – und zusätzlich Registrierung, feste Meldefristen, Schulungen und Konformitätsbewertungen. ISO 27001 passt deshalb ausgesprochen gut, erledigt die gesetzlichen Pflichten aber nicht automatisch.
- NIS-2 in Italien und ISO 27001 im Vergleich ISO 27001 und Italiens NIS-Dekret passen gut zusammen. Das Mapping zeigt, welche ACN-Vorgaben und gesetzlichen Pflichten trotzdem bleiben.
- NIS-2 in Belgien und ISO 27001 im Vergleich Belgien erkennt ISO 27001 ausdrücklich als NIS-2-Nachweisweg an. Wir zeigen, wann das Zertifikat trägt und welche Pflichten trotzdem bleiben.
- NIS-2 in den Niederlanden und ISO 27001 im Vergleich Die niederländische Cyberbeveiligingswet und ISO 27001 passen erstaunlich gut zusammen. Das ausführliche Cyberbeveiligingsbesluit macht viele Pflichten jedoch konkreter – und ein Zertifikat ersetzt weder Registrierung noch Vorfallmeldungen, Leitungsschulungen oder staatliche Aufsicht.
- NIS-2 in Deutschland und ISO 27001 im Vergleich Das deutsche BSI-Gesetz und ISO 27001 überschneiden sich bei den Sicherheitsmaßnahmen erheblich. Ein Zertifikat ersetzt aber weder Registrierung und Vorfallmeldungen noch Geschäftsleitungspflichten und BSI-Aufsicht. Wir zeigen, was gut zusammenpasst – und welche Lücken bleiben.
- NIS-2 (NISG) in Österreich und ISO 27001 im Vergleich Das österreichische NISG 2026 und ISO 27001 liegen in vielen Sicherheitsfragen nah beieinander. Trotzdem ersetzt ein ISO 27001-Zertifikat weder Registrierung und Meldepflichten noch sämtliche Nachweise. Wir zeigen, was gut zusammenpasst, wo das Gesetz konkreter ist und wo die Norm weitergeht.
Sie wollen das nicht nur lesen, sondern umsetzen?
Die Beiträge hier erklären das Thema. Wie eine Zusammenarbeit aussieht, steht auf der Seite zu NIS-2.
NIS-2 ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.