Die NIS2-Richtlinie sollte bis 17. Oktober 2024 in den EU-Mitgliedstaaten in nationales Recht umgesetzt werden. Dies wird in den meisten EU-Mitgliedstaaten nicht gelingen und verschafft den betroffenen Unternehmen und Einrichtungen mehr Zeit für die Vorbereitung. Welche Sektoren konkret betroffen sind, haben wir bereits im ersten Beitrag zum Thema „NIS-2-Richtline – ab morgen gemeinsam sicher in die Zukunft“ samt ihrer Kritikalität aufgezeigt.
Die NIS-2-Richtlinie schreibt jedoch bereits ein Mindestmaß an Cybersicherheit vor. Viele der notwendigen Maßnahmen sind komplex und können lange dauern – es ist daher wichtig, frühzeitig mit der Umsetzung zu beginnen. Aber was müssen betroffene Unternehmen denn nun tun?
Hier sind die wichtigsten Punkte, die Unternehmen jetzt beachten müssen:

Wichtige, durch die NIS-2-Richtlinie hinzu gekommenen Aspekte, sind der Einbezug der Lieferkette ins IT-Sicherheitskonzept und eine umfassende Risikoanalyse, die sämtliche Unternehmensprozesse mit ein bezieht. Die daraus typischerweise resultierenden Maßnahmen inkludieren unter anderem auch Notfallpläne und Simulationen von Sicherheitsvorfällen. Damit kann rasch agiert werden, um Schäden und Verluste zu minimieren.
OpenKRITIS1 stellt alle Informationen zur Kategorisierung, zu Maßnahmen und Auflagen nochmals übersichtlich dar und kann als hilfreiche Ressource dienen.
Ein wesentlicher Erfolgsfaktor für die Umsetzung der NIS-2-Richtlinie ist eine realistische Einschätzung des Zeit- sowie Kostenaufwandes und der benötigten personellen Ressourcen im Unternehmen. Wenn Sie dabei Unterstützung benötigen, stehen wir Ihnen dabei gerne von Beginn an unterstützend zur Seite.