Ihre Sicherheit und Compliance

– auf Autopilot

Mit TrustSpace automatisieren Sie das Management Ihrer Informationssicherheit.

Ihre All-in-One Lösung für IT Compliance.

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Durch die NIS2 Direktiven stehen immer mehr KRITIS-Betreiber in der Pflicht Cybersecurity-Maßnahmen umzusetzen. Doch wo liegen die Unterschiede zur NIS (2016)?
tisax anforderungen

Die NIS 2 unterscheidet sich in vielen Einzelheiten von der bis jetzt geltenden Richtlinie (NIS 2016). Wir haben die wichtigsten Unterschiede zusammengefasst: 


  • Die relevanten Sektoren wurden erweitert. So stehen nun deutlich mehr Unternehmen in der Pflicht, Cybersecurity-Maßnahmen umzusetzen. Eine Übersicht der Sektoren, können Sie in diesem Beitrag einsehen. 
  • Sowohl bei den Sektoren, als auch Unternehmen, wird zwischen “wesentlich” und “essenziell” unterschieden. So betrifft die Direktive elf wesentliche sowie sieben essenzielle Sektoren. Die Einstufung der Unternehmen als wesentliche oder essenzielle Entität hängt von der Zuordnung zu entsprechenden Sektoren und der Erfüllung vordefinierter Größenkriterien ab. Eine Übersicht erhalten sie in diesem Beitrag.
  • Zudem legt die NIS2 Direktive höhere Sanktionen bei Verstoß oder Nicht-Einhaltung fest. Für die essenziellen Sektoren können Strafen bis zu einem Maximum von mind. 10 Mio. EUR oder 2% des weltweiten Umsatzes geltend gemacht werden. Operieren die Unternehmen in den wesentlichen Sektoren, drohen Straften bis zu einem Maximum von 7 Mio. EUR, oder 1,4% des weltweiten Umsatzes. 
  • Darüber hinaus werden durch die NIS2 konkretere Anforderungen, wie beispielsweise die Einführung von Penetration Tests, Systemen zur Meldung von Sicherheitsvorfällen, sowie ein aktiver Ansatz zur Verteidigung von Netzwerken und Systemen. 
  • Zudem fordert die NIS2 eine einheitliche Umsetzung EU-weit, indem Vorfälle nicht nur national, sondern Informationen auch EU-weit ausgetauscht werden. Die zuständigen Cybersecurity-Behörden der Mitgliedstaaten sollen eng miteinander zusammenarbeiten. 

Die NIS2 beschert Ihnen schon jetzt schlaflose Nächte?

Bereiten Sie Ihr Unternehmen optimal auf steigende Informationssicherheits-Anforderungen vor - mit unseren kostenlosen Guides.

Die NIS2 ist eine Chance die Cyberresilienz EU-weit zu stärken, um auf die erhöhte Bedrohungslage zu reagieren. Dennoch stellt die Richtlinie und die damit einhergehenden Anforderungen viele, vor allem mittelständische Unternehmen, die sich bislang nicht mit Cybersicherheit auseinandersetzen mussten, vor nicht unbeachtliche Herausforderungen.

Neben der eigenverantwortlichen Sicherstellung, ob die Vorschriften für das eigene Unternehmen relevant sind, müssen Unternehmen evaluieren welche Maßnahmen notwendig sind, um den gestiegenen Anforderungen gerecht zu werden. Darüber hinaus müssen für die Implementierung und Aufrechterhaltung ausreichend personelle, aber auch finanzielle Ressourcen zur Verfügung stehen. Für die Einhaltung der entsprechenden Fristen, aber auch die Konformität mit relevanten Anforderungen ist es essenziell, das Thema frühzeitig auf der Agenda zu haben.

Diese Themen könnten Sie auch interessieren...

tisax zertifikat

Vorbereitung auf die TISAX®️-Zertifizierung

Die TISAX®️ (Trusted Information Security Assessment Exchange) beschreibt ein Prüf- und Austauschverfahren, welches die Informationssicherheit in der Automobilindustrie sicherstellen soll. Bei einem Assessment wird die Konformität mit den Anforderungen des VDA Information Security Assessment (VDA ISA) überprüft.

cyberresilienz lieferkette

Informationssicherheit in der Automobilbranche – Beratung zu TISAX®️

Die TISAX®️ -Zertifizierung (Trusted Information Security Assessment Exchange) beschreibt ein Prüf- und Austauschverfahren, welches die Informationssicherheit in der Automobilindustrie sicherstellen soll. Bei einem Assessment wird die Konformität mit den Anforderungen des VDA Information Security Assessment (VDA ISA) überprüft.

Chausseestraße 16

10115 Berlin

info@trustspace.io

Über uns
Produkt

ISO 27001

Services zur TISAX 

C5

Hilfe & Service

FAQ

Kontakt 

Newsletter

Rechtliche Hinweise

Allgemeine Nutzungsbedingungen

Datenschutz

Cookies 

Impressum

Logo Allianz Cybersicherheit