Begriff
NIS-2: was der Begriff bedeutet
Die europäische Richtlinie über Maßnahmen für ein hohes Cybersicherheitsniveau, die in Deutschland mit dem BSI-Gesetz umgesetzt wurde.
NIS-2 erweitert den Kreis der Unternehmen, die Cybersicherheitsmaßnahmen umsetzen, sich registrieren und Vorfälle melden müssen, deutlich.
Registrierung und Pflichten
Betroffene Einrichtungen müssen sich beim Bundesamt für Sicherheit in der Informationstechnik registrieren, Risikomanagementmaßnahmen umsetzen und erhebliche Sicherheitsvorfälle melden. Ob ein Unternehmen betroffen ist, hängt von Branche und Größe ab; das BSI bietet dazu eine Betroffenheitsprüfung an.
Die Geschäftsleitung ist für die Umsetzung verantwortlich. Auch Dienstleister betroffener Unternehmen spüren die Regeln, weil ihre Kunden Sicherheitsanforderungen an sie weitergeben. Ein Informationssicherheitskonzept und ein Notfallplan sind der erste Schritt.
Quelle: gesetze-im-internet.de · bsi.bund.de