Was kommt da auf uns zu?
Heute möchten wir Klarheit in ein Thema bringen, welches aktuell in vielen Medien vertreten wird und wir immer wieder Anfragen erhalten wie man sich als Unternehmen verhalten sollte.
Was ist die NIS2 Richtlinie?
Ende 2022 wurde die zweite Version der Network-and-Information-Security-Richtlinie verabschiedet. Bis Oktober 2024 muss dies in nationales Recht umgesetzt werden.
Wer ist betroffen von der Richtlinie?
Betroffen sind nur große und mittlere Unternehmen, welche unter die KRITIS, also kritische Infrastruktur fallen.
1. Prüfen Sie im ersten Schritt Ihre Unternehmensgröße
Große Organisationen gemäß 2003/361/EC:
Mehr als 250 Beschäftigte
Mehr als 50 Mio. EUR Umsatz
Mehr als 43 Mio. EUR Bilanz
Mittlere Organisationen gemäß 2003/361/EC:
50 – 250 Beschäftigte
10 – 50 Mio. EUR Umsatz
Weniger als 43 Mio. EUR Bilanz
2. Prüfen Sie ob Sie ob Sie in einen der 18 Sektoren fallen.
(In der NIS2 gibt es 11 „wesentliche“ („Essential“) und 7„wichtige“ („Important“) Sektoren)
- Energie
- Transport
- Bankwesen
- Finanzmarktinfrastruktur
- Gesundheit
- Trinkwasser
- Abwässer
- Digitale Infrastruktur
- IKT-Dienstleistungsmanagement (B2B)
- Öffentliche Verwaltungen
- Weltraum
- Post– und Kurierdienste
- Abfallwirtschaft
- Herstellung, Produktion und Vertrieb von Chemikalien
- Lebensmittelproduktion, –verarbeitung und –vertrieb
- Herstellung
- Digitale Anbieter
- Forschung
Wenn Sie nicht beide Bedingungen erfüllen, ist NIS2 für Sie nicht relevant (natürlich dürfen Sie immer auf freiwilliger Basis tätig werden).
Wenn Sie beide Bedingungen erfüllen, melden Sie sich gerne bei uns.