Die NIS2-Richtlinie der EU bringt ab Oktober 2024 verschärfte Anforderungen an die Cybersicherheit – auch für viele kleine und mittlere Unternehmen. Wer betroffen ist, welche Maßnahmen nötig sind und wie Sie sich vorbereiten, erfahren Sie in diesem Beitrag.
Die Richtlinie erweitert den Kreis der betroffenen Unternehmen erheblich. Betreiber wesentlicher Dienste und wichtiger Einrichtungen müssen künftig strengere Sicherheitsstandards einhalten.
Was bedeutet das konkret?
Unternehmen müssen ein Risikomanagement einführen, Sicherheitsvorfälle innerhalb von 24 Stunden melden und regelmäßige Audits durchführen. Bei Verstößen drohen empfindliche Strafen.
Drei Sofortmaßnahmen
- Betroffenheit prüfen: Prüfen Sie ob Ihr Unternehmen unter die NIS2-Richtlinie fällt.
- Dokumentation: Dokumentieren Sie Ihre bestehenden Sicherheitsmaßnahmen.
- Maßnahmenplan: Identifizieren Sie Lücken und erstellen Sie einen konkreten Maßnahmenplan.
IT-Support24