+49 (0) 821 80 99 46-0
+49 (0) 821 80 99 46-0
Rückruf anfordern
zum Kontaktformular
Schaden melden
exali.de Mein Business bestens versichert
Mein exali Login
exali.de
  • Versicherungen

    IT und Engineering

    IT-Haftpflicht

    Kreative und Agenturen

    Media-Haftpflicht

    Unternehmensberater

    Consulting-Haftpflicht

    Rechtsanwälte

    Anwalts-Haftpflicht

    eCommerce-Versicherungen

    Webshop-Versicherung
    Portal-Versicherung

    Architekten und Ingenieure

    Architektenhaftpflicht
    Haftpflicht für Ingenieure

    Manager und Beauftragte

    Firmen D&O-Versicherung
    Persönliche D&O Versicherung

    Weitere Versicherungen

    Haftpflicht für Dienstleister
    Cyber-Versicherung

    Allgemein

    Berufshaftpflichtversicherung
    Betriebshaftpflichtversicherung
    Vermögensschadenhaftpflicht

    Versicherungslexikon

    Glossar
    Ausgewählte Berufe
  • News & Stories
  • Über uns
  • Produktfinder
    Produktfinder
  • Mein exali Login
  • Schaden melden
"Unvorhersehbares mitdenken -
für besten Schutz im Business"
Ralph Günther
exali Gründer & CEO
Ralph Günther,exali Gründer & CEO
Ihr Business bestens versichert
Ralph Günther
exali Gründer & CEO
Ralph Günther,exali Gründer & CEO

Schon dabei?

Mit unserem Newsflash profitieren Sie monatlich von aktuellen News und Themen rund um Ihr Business:

  • Tipps, Infos und Experten-Interviews
  • Echte Schadenfälle
  • Rechtliches und Abmahngefahren
Die perfekte Unterstützung für Ihren Erfolg.

Home / News&Stories /
NIS-2-Richtlinie: Das bedeuten die Vorgaben für Unternehmen
NIS-2: Neue Vorschriften für Unternehmen

NIS-2-Richtlinie: Das bedeuten die Vorgaben für Unternehmen

Beitrag von Vivien GebhardtBeitrag von Vivien GebhardtVivien Gebhardt
Beitrag von Vivien GebhardtBeitrag von Vivien GebhardtVivien Gebhardt
Donnerstag, 20. März 2025
Donnerstag, 20. März 2025
Zurück zur Übersicht

Die Gefahr von Cyberangriffen wächst Jahr für Jahr. Um dieser Entwicklung etwas entgegenzusetzen und wichtige Infrastrukturen zu stärken, hat die Europäische Union die NIS-2-Richtlinie auf den Weg gebracht. Ob Ihr Unternehmen betroffen ist und welche Vorgaben Sie einhalten müssen, lesen Sie im Artikel.

Artikelübersicht:

Neue Vorgaben für mehr Cybersicherheit

NIS-2-Richtlinie: Diese Unternehmen sind betroffen

NIS-2: Umsetzung in Deutschland

Von NIS-2 betroffen: Das müssen Sie tun!

Cyberattacke: So reagieren Sie richtig

Verstöße gegen NIS-2: Diese Sanktionen drohen

Neue Vorgaben für mehr Cybersicherheit

Die NIS-2-Richtlinie (NIS = Network and Information Security) soll die Cybersicherheit in der Europäischen Union verbessern – zum Beispiel durch erhöhte Anforderungen an den Umgang mit Risiken. Wichtige Neuerungen sind:

Erweiterter Anwendungsbereich: Die Richtlinie deckt noch mehr Branchen und Unternehmen ab.

Erhöhte Sicherheitsanforderungen: Betroffene Unternehmen sind verpflichtet, Maßnahmen zur Cybersicherheit zu implementieren.

Berichtspflichten: Kommt es zu Sicherheitsvorfällen, sind Sie verpflichtet, diese Vorkommnisse zu melden.

Zusammenarbeit: Die EU-Staaten sollen stärker zusammenarbeiten und gezielt Informationen austauschen.

Sanktionen: Halten Sie sich nicht an die gesetzlichen Vorgaben, müssen Sie mit hohen Strafen rechnen.

Auf diese Weise will die Richtlinie betroffenen Unternehmen mit adäquaten Maßnahmen zu mehr Cyber-Resilienz verhelfen. Langfristig soll so das Bewusstsein für die Risiken innerhalb des eigenen Unternehmens wachsen – zum Beispiel indem Sie Bedrohungen und deren Konsequenzen regemäßig einer Analyse unterziehen. Im besten Fall können Betroffene die Abhängigkeit zwischen verschiedenen Systemen sowie deren Folgen nachvollziehen und Sicherheitsmaßnahmen stetig an die aktuelle Bedrohungslage anpassen.

Abonnieren Sie jetzt den Newsflash von exali

 

NIS-2-Richtlinie: Diese Unternehmen sind betroffen

Besondere Relevanz hat die NIS-2-Richtlinie für folgende Unternehmen:

  • Unternehmen in Wirtschaftssektoren oder mit Aufgaben innerhalb der kritischen Infrastruktur wie Energie, Trinkwasser oder Bankwesen
  • Unternehmen in sonstigen kritischen Sektoren wie Forschung, öffentliche Verwaltung oder Produktion und Verarbeitung

Die NIS-2-Richtlinie unterscheidet hierbei zwischen wesentlichen und wichtigen Einrichtungen.

Große Unternehmen Mittlere Unternehmen
  • mehr als 250 Mitarbeitende
  • Aufgaben innerhalb der kritischen Infrastruktur
  • Erfüllung von Risikomaßnahmen
  • Regelmäßige Sicherheitsprüfungen
  • Cybersicherheitsvorfälle sind innerhalb von 24 h zu melden, Update nach 3 und nach 30 Tagen
Unternehmensleitung bei Verstößen haftbar
  • Weniger als 250 Mitarbeitende
  • Gehört zum NIS-2-relevanten Sektor
  • Erfüllung von Risikomaßnahmen
  • Behördliche Prüfung bei Verdacht
  • Cybersicherheitsvorfälle sind innerhalb von 24 h zu melden, Update nach 3 und nach 30 Tagen
Unternehmensleitung bei Verstößen haftbar

-> Wesentliche Einrichtung

-> Wichtige Einrichtung
  • Gehört zum kritischen Sektor
  • Erfüllung von Risikomaßnahmen
  • Behördliche Prüfung bei Verdacht
  • Cybersicherheitsvorfälle sind innerhalb von 24 h zu melden, Update nach 3 und nach 30 Tagen
Unternehmensleitung bei Verstößen haftbar
 
-> Wichtige Einrichtung  

 

Kleinere Unternehmen können von der Gesetzgebung betroffen sein, wenn sie eine kritische Dienstleistung anbieten.

Tipp:

Auch der Cyber Resilience Act zielt auf eine Verbesserung der Cybersicherheit in Europa ab. In unserem Artikel lesen Sie, welche Sicherheitsstandards auf betroffene Unternehmen zukommen.

NIS-2: Umsetzung in Deutschland

In Deutschland sollen Unternehmen künftig durch das NIS-2-Umsetzungs- und Stärkungsgesetz zur Einhaltung der Vorschriften verpflichtet werden. Zentrale Überwachungsstelle ist das Bundesamt für Sicherheit in der Informationstechnik. Das erhöht die Zahl der betroffenen Unternehmen erheblich auf circa 30.000. 2.000 davon sind sogenannte KRITIS-Unternehmen – Firmen, die Teil der kritischen Infrastruktur sind. Aufgrund der vorgezogenen Wahlen im Februar 2025 ist das parlamentarische Verfahren zum Gesetz allerdings noch nicht abgeschlossen.

Sie müssen selbst überprüfen, ob Ihr Unternehmen betroffen ist. Zu diesem Zweck stellt das BSI eine „Betroffenheitsprüfung“ zur Verfügung.

Von NIS-2 betroffen: Das müssen Sie tun!

Ist Ihr Unternehmen betroffen? Dann kommen verschiedene Pflichten auf Sie zu:

  • Maßnahmen zu Risikomanagement und Businesskontinuität
  • Meldepflichten
  • Registrierungspflicht
  • Unterrichtungspflichten
  • Billigungs-, Überwachungs- und Schulungspflichten für die Geschäftsleitung

In einigen Mitgliedsstaaten sollen geplante Rechtsverordnung weitere Punkte regeln:

  • Erteilung von Sicherheitszertifikaten
  • IT-Sicherheitskennzeichnung
  • Zertifizierungspflichten für Produkte, Dienste und Prozesse
  • Kritische Dienstleistungen und Anlagen

Diese Risiko- und Meldemaßnahmen sind sowohl für wesentliche als auch für wichtige Einrichtungen Pflicht. Der einzige Unterschied besteht darin, dass die Einhaltung der Maßnahmen in wesentlichen Einrichtungen in regelmäßigen Abständen geprüft wird – in wichtigen Einrichtungen geschieht das nur auf Verdacht. Zusätzlich müssen sich sämtliche Einrichtungen bei der national zuständigen Behörde registrieren.

Cyberattacke: So reagieren Sie richtig

Eine erste Meldung über einen Vorfall müssen Sie in den nächsten 24 Stunden erbringen. Die Meldung erfolgt an die zuständige Aufsichtsbehörde. Nach drei und nach 30 Tagen geben Sie ein Update zu Ihrem Umgang mit der Situation. Auf diese Weise soll ein möglichst genauer Überblick über die aktuelle Bedrohungslage entstehen. Zusätzlich möchten die Behörden so auf lange Sicht die Effektivität getroffener Maßnahmen bewerten.

Verstöße gegen NIS-2: Diese Sanktionen drohen

Halten Sie die gesetzlichen Vorgaben nicht ein, müssen Sie mit Bußgeldern rechnen. Die Höhe richtet sich hierbei nach der Wichtigkeit der Einrichtung. Bei wesentlichen Einrichtungen beträgt das Bußgeld bis zu zwei Prozent des Jahresumsatzes beziehungsweise maximal zehn Millionen Euro. Sind Sie Teil der Geschäftsleitung können Sie außerdem persönlich haftbar gemacht werden. Aufsichtsbehörden sind hierbei kontroll- und weisungsbefugt.

Mit ihrem risikobasierten Ansatz strebt die NIS-2-Richtlinie eine systematische Verbesserung der Cybersicherheit an. Betroffene Unternehmen sollten frühzeitig mit der Umsetzung beginnen, um sich gegen die zunehmenden Bedrohungen durch Cyberrisiken zu wappnen.

Vivien Gebhardt
Autorenprofil
Vivien Gebhardt
Online-Redakteurin

Vivien Gebhardt ist Onlineredakteurin bei exali. Hier erstellt sie Content zu Themen, die Selbständigen, Freiberuflern und Unternehmern unter den Nägeln brennen. Ihre Spezialgebiete sind Risiken im E-Commerce, Rechtsthemen und Schadenfälle, die bei exali versicherten Freelancern passiert sind.

Autorenprofil
Vivien Gebhardt
Vivien Gebhardt

Online-Redakteurin

Vivien Gebhardt ist Onlineredakteurin bei exali. Hier erstellt sie Content zu Themen, die Selbständigen, Freiberuflern und Unternehmern unter den Nägeln brennen. Ihre Spezialgebiete sind Risiken im E-Commerce, Rechtsthemen und Schadenfälle, die bei exali versicherten Freelancern passiert sind.

vorheriger Artikel
 
zurück
 
nächster Artikel
Diese Artikel könnten Sie auch interessieren
Digital Service Act: Das bringt das Gesetz über digitale Dienste
Digital Service Act: Das bringt das Gesetz über digitale Dienste
Verschärfte Produkthaftung: Das kommt auf Unternehmen zu
Verschärfte Produkthaftung: Das kommt auf Unternehmen zu
Data Act: Diese Neuerungen bringt das europäische Datengesetz
Data Act: Diese Neuerungen bringt das europäische Datengesetz
AI Act: Diese Neuerungen bringt das neue KI-Gesetz
AI Act: Diese Neuerungen bringt das neue KI-Gesetz
Diese Artikel könnten Sie auch interessieren
Digital Service Act: Das bringt das Gesetz über digitale Dienste
Digital Service Act: Das bringt das Gesetz über digitale Dienste
Verschärfte Produkthaftung: Das kommt auf Unternehmen zu
Verschärfte Produkthaftung: Das kommt auf Unternehmen zu
Data Act: Diese Neuerungen bringt das europäische Datengesetz
Data Act: Diese Neuerungen bringt das europäische Datengesetz
AI Act: Diese Neuerungen bringt das neue KI-Gesetz
AI Act: Diese Neuerungen bringt das neue KI-Gesetz
0 Kommentare
Schreiben Sie einen Kommentar
Bitte füllen Sie alle als * Pflichtfelder gekennzeichneten Bereiche aus.

Durch Betätigen des Buttons „Absenden“ werden die in das obige Formular eingetragenen Daten zum Zwecke der Verarbeitung Ihrer Anfrage erhoben und verarbeitet. Sämtliche Daten werden verschlüsselt übertragen und nur im Rahmen der Angaben in den Datenschutzhinweisen verarbeitet. Sie haben ein Widerspruchsrecht mit Wirkung für die Zukunft.
Kooperationspartner
Kooperationspartner
Kooperationspartner

Versicherungen

  • IT-Haftpflicht
  • Media-Haftpflicht
  • Consulting-Haftpflicht
  • Anwalts-Haftpflicht
  • eCommerce-Versicherungen
  • D&O Versicherung
  • Architektenhaftpflicht
  • Haftpflicht für Ingenieure
  • Haftpflicht für Dienstleister
  • Cyber-Versicherung
  • Hausverwalter-Haftpflicht
  • Ausgewählte Berufe
  • Schaden melden

News & Stories

  • Artikel
  • Videos
  • Glossar
  • Newsflash abonnieren
  • RSS Feed abonnieren

Kooperationspartner

  • randstad professional
  • freelancermap
  • BITMi
  • K2Match
  • Uplink
  • VGSD
  • AGD
  • FALC
  • ZEIT.IO
  • Kooperationspartner werden

Über uns

  • Über exali
  • Karriere
  • Kontakt
  • Impressum
  • Nutzungsbedingungen
  • Datenschutz
  • Widerrufsbelehrung
© exali AG, alle Rechte vorbehalten
Ihr Webbrowser ist leider veraltet! Aktualisieren Sie bitte Ihren Browser, um alle Funktionen im Beitragsrechner nutzen zu können.
Wählen Sie das Land, in dem Sie Ihren Geschäftssitz haben
Choose the location of your headquarter
Je nach Land können die von exali angebotenen Versicherungen leicht variieren. Bitte wählen Sie das Land, in dem Sie Ihren Geschäftssitz haben, um das für Sie passende Angebot zu erhalten.
Depending on your country, the insurance offered by exali may vary slightly. Please select the country where you have your headquarter to get the offer that suits you best.