Wie erfüllt man NIS2?
Befolgen Sie diese Schritte, um die EU-Richtlinie zur Cybersicherheit sicher einzuhalten.
> Ihre Herausforderungen > Wie kann ich NIS2 einhalten?
Verständnis der NIS2-Konformität
Viele CISOs und Vorstandsmitglieder wenden sich an uns mit Fragen zur Einhaltung von Cybersicherheitsgesetzen und -vorschriften wie NIS2. Dabei handelt es sich um die von der EU verabschiedete Richtlinie für Netzwerk- und Informationssysteme.
NIS2 verlangt von wesentlichen und wichtigen Unternehmen und Organisationen in der EU den Nachweis einer gründlichen, risikobasierten Umsetzung von Cybersicherheitsmaßnahmen. Die Details, wie dies zu geschehen hat, können jedoch von Branche zu Branche sehr unterschiedlich sein.
Wie können Unternehmen diese Vorschriften in der Praxis auslegen? Wir von Bureau Veritas Cybersecurity unterstützen Ihre Organisation bei der Einhaltung der geltenden Gesetze.
Über die Frist
Die NIS2-Richtlinie, die im Dezember 2022 verabschiedet wird, legt die Messlatte für die Cybersicherheit in der gesamten Europäischen Union höher. Diese wichtige Gesetzgebung stärkt den Schutz von Netzwerk- und Informationssystemen, ist aber noch nicht direkt als nationales Recht durchsetzbar. Die EU-Mitgliedsstaaten sind derzeit dabei, die NIS2 in ihren eigenen Rechtsrahmen zu übertragen. Obwohl die Frist hierfür der 17. Oktober 2024 war, werden einige Länder diese Frist nicht einhalten. Es ist wichtig, dass Sie sich über den Stand der Umsetzung von NIS2 in Ihrem Land auf dem Laufenden halten, um einen reibungslosen Übergang für Ihre Organisation zu gewährleisten.
Die meisten europäischen Mitgliedsstaaten haben sie bereits in nationales Recht umgesetzt. Auch die Niederlande haben am 15. April 2026 einen wichtigen Schritt in diese Richtung unternommen, indem das Unterhaus des Parlaments das Cybersicherheitsgesetz (Cbw) und das Gesetz über die Widerstandsfähigkeit kritischer Einrichtungen (Wwke) verabschiedet hat. Mit diesen Gesetzen wird die NIS2-Richtlinie in nationales Recht umgesetzt. Das Cybersicherheitsgesetz führt unter anderem strengere Anforderungen an Cybersicherheitsmaßnahmen und Meldepflichten bei Vorfällen für Organisationen in kritischen und wichtigen Sektoren ein. Der Gesetzentwurf liegt derzeit dem Senat vor, der über alle weiteren Schritte und den Zeitplan entscheiden wird.
Sie sind nicht sicher, ob NIS2 für Sie gilt? Beginnen Sie hier
Fragen Sie sich, ob NIS2 auf Ihr Unternehmen oder Ihre Organisation anwendbar ist? Starten Sie mit unserer kostenlosen NIS2-Selbsteinschätzung, um dies herauszufinden. Es dauert nur 1-5 Minuten Ihrer Zeit.
Machen Sie den kostenlosen NIS2 Self-Assessment (1-5 Minuten)
Der NIS2 Self-Assessment ist ein Tool, das Unternehmen und Organisationen dabei hilft, ihre Anforderungen an die Einhaltung der NIS2-Richtlinie zu ermitteln. Durch die Beantwortung einer Reihe gezielter Fragen können Sie feststellen, welches der vier möglichen Ergebnisse auf Sie zutrifft.
Vier mögliche Ergebnisse des NIS2 Self-Assessment:
- Als wesentlich eingestuft - das höchste Niveau der Einhaltung ist erforderlich
- Als wichtig eingestuft - ein hohes Maß an Konformität ist erforderlich, aber weniger streng als bei wesentlichen Organisationen.
- Nicht sicher - Expertenrat erforderlich - eine weitere professionelle Bewertung ist erforderlich. Dies ist z.B. der Fall, wenn die Vorschriften von Land zu Land unterschiedlich sind.
- Nicht NIS2 - Ihre Organisation fällt (noch) nicht unter NIS2. Das kann sich ändern, wenn Ihre Organisation wächst oder wenn Sie Lieferant eines Unternehmens werden, das die NIS2 einhalten muss.
Nächste Schritte als "Wesentlich" oder "Wichtig"
Wenn Ihr Unternehmen oder Ihre Organisation unter NIS2 als wesentlich oder wichtig eingestuft wird, empfehlen wir Ihnen, zunächst Ihre Mitarbeiter zu schulen, sowohl auf Vorstandsebene als auch auf anderen Ebenen. Mit dem NIS2 Board Training and SAFE Awareness Programme können wir Ihnen helfen, diese Anforderungen auf allen Ebenen zu erfüllen.
Um zu bestimmen, welche Schritte Sie unternehmen müssen, um die NIS2-Anforderungen zu erfüllen, ist es wichtig, dass Sie eine gute Vorstellung vom aktuellen Stand der Sicherheitsbereitschaft in den verschiedenen Bereichen Ihres Unternehmens haben. Das NIS2 Gap Assessment misst, wo Sie stehen und wo Sie hinmüssen. Mit diesem Einblick wissen Sie, welche Schritte Sie unternehmen müssen, um die NIS2-Anforderungen zu erfüllen.
Nachdem Sie Ihren aktuellen Status und die notwendigen Schritte zur Einhaltung von NIS2 ermittelt haben, ist es an der Zeit, Maßnahmen zu ergreifen. Zum Beispiel CISO-Unterstützung oder Incident Response Services. Unser breites Spektrum an Dienstleistungen kann Sie sowohl bei der Umsetzung als auch bei der Interpretation der Maßnahmen unterstützen.
Nach Abschluss dieser Schritte sind Sie NIS2-konform und Ihr Unternehmen ist besser vor Cyber-Bedrohungen geschützt. Hört sich das kompliziert an? Dann sollten Sie das CyberCare-Programm in Betracht ziehen, mit dem wir Sie während des gesamten Prozesses unterstützen.
Nächste Schritte, wenn "Wesentlich" oder "Wichtig"
01
Prüfen Sie, ob NIS2 für Ihre Organisation gilt
NIS2 gilt für "wichtige und wesentliche Einrichtungen". Ob Ihr Unternehmen oder Ihre Organisation so eingestuft ist, hängt von der Größe und dem Sektor ab, in dem Ihr Unternehmen oder Ihre Organisation tätig ist. Machen Sie unsere kostenlose NIS2-Selbsteinschätzung.
02
Schulen Sie Ihr Management und Ihre Mitarbeiter
Die Schulung Ihrer Mitarbeiter, sowohl auf Vorstandsebene als auch darunter, ist ein wesentlicher Bestandteil von NIS2. Mit dem NIS2 Boardroom Training und dem SAFE Awareness Programm helfen wir Ihnen, diese Anforderungen auf allen Ebenen zu erfüllen.
03
Ermitteln Sie, wo Ihre Organisation derzeit steht
Um festzustellen, welche Schritte Sie unternehmen müssen, um die Anforderungen der NIS2 zu erfüllen, ist es wichtig, einen guten Überblick über den aktuellen Stand der Sicherheit in den verschiedenen Bereichen Ihres Unternehmens zu haben. Das NIS2 Gap Assessment misst, wo Sie stehen und wo Sie hinwollen. Dies gibt Aufschluss darüber, welche Schritte Sie noch unternehmen können, um NIS2 zu erfüllen.
04
Verbesserungen umsetzen
Nachdem Sie festgestellt haben, wo Sie stehen und welche Schritte erforderlich sind, um die NIS2-Anforderungen zu erfüllen, ist es an der Zeit, Maßnahmen zu ergreifen. Ziehen Sie CISO-Unterstützung oder Incident Response Services in Betracht. Mit unserem breiten Angebot an Dienstleistungen unterstützen wir Sie sowohl bei der Umsetzung als auch bei der Interpretation der bestimmten Maßnahmen.
05
NIS2-Konformität
Nach Abschluss dieser Schritte sind Sie NIS2-konform und Ihr Unternehmen ist besser gegen Cyber-Bedrohungen geschützt. Hört sich das kompliziert an? Dann sollten Sie das CyberCare-Programm in Betracht ziehen, mit dem wir Sie während des gesamten Prozesses unterstützen.
Wie wir Sie unterstützen
Secura bietet alle Dienstleistungen an, die Ihnen helfen, NIS2-konform zu werden. Besuchen Sie unsere NIS2-Services-Seite, um einen umfassenden Überblick über unsere Services zu erhalten, die Ihnen helfen, NIS2-konform zu werden.
LADEN SIE IHREN NIS2-LEITFADEN HERUNTER
Entdecken Sie Ihre besten nächsten Schritte für NIS2. Geben Sie Ihren Namen, Ihre E-Mail-Adresse und Ihr Unternehmen ein und laden Sie den praktischen NIS2-Leitfaden herunter:
Nehmen Sie Kontakt zu NIS2 auf
Möchten Sie mehr über NIS2 für Ihr Unternehmen oder Ihre Organisation erfahren? Füllen Sie das Formular aus und wir werden uns innerhalb eines Arbeitstages mit Ihnen in Verbindung setzen.
Verwandte Dienstleistungen
NIS2-Schulung für Vorstandsetagen
Warum sollten Sie sich für Bureau Veritas Cybersecurity entscheiden?
Bureau Veritas Cybersecurity ist Ihr kompetenter Partner für Cybersicherheit. Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, ihre Abwehrmaßnahmen zu stärken und Cybersicherheitsstandards und -vorschriften einzuhalten. Unsere Dienstleistungen umfassen Menschen, Prozesse und Technologien, von Sensibilisierungsschulungen und Social Engineering bis hin zu Sicherheitsberatung, Compliance und Penetrationstests.
Wir sind in IT-, OT- und IoT-Umgebungen tätig und unterstützen sowohl digitale Systeme als auch vernetzte Produkte. Mit über 300 Cybersicherheitsexperten weltweit verbinden wir fundiertes technisches Fachwissen mit einer globalen Präsenz. Bureau Veritas Cybersecurity ist Teil der Bureau Veritas Group, einem weltweit führenden Unternehmen im Bereich Prüfung, Inspektion und Zertifizierung.