Was ist NIS2 eigentlich?

Die Network and Information Security Directive 2 (NIS2) ist eine umfangreiche, EU-weite Richtlinie, die Ende 2022 beschlossen wurde. Sie umfasst eine Vielzahl an IT-sicherheitstechnischen Standards, die von einer breiten Menge an Unternehmen umgesetzt werden müssen.

Neu an NIS2 ist, dass nicht nur Betreiber kritischer Infrastrukturen betroffen sind. Auch Unternehmen aus Bereichen wie der Lebensmittelproduktion, chemischen Verarbeitung oder Forschung müssen die Anforderungen erfüllen, sofern sie mehr als 50 Mitarbeitende beschäftigen oder einen Jahresumsatz von mehr als 10 Mio. € erzielen.

Da NIS2 eine EU-Richtlinie ist, muss sie von den Mitgliedstaaten in nationales Recht überführt werden, bevor sie verbindlich gilt. In Deutschland wird das sogenannte NIS2-Umsetzungsgesetz den rechtlichen Rahmen schaffen, an denen sich Unternehmen letztendlich halten müssen. Nach Angaben des BSI wird das NIS2-Umsetzungsgesetz Ende 2025 bis Anfang 2026 in Kraft treten.