{"id":276459,"date":"2022-12-30T15:37:30","date_gmt":"2022-12-30T14:37:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276459"},"modified":"2024-07-21T08:47:55","modified_gmt":"2024-07-21T06:47:55","slug":"nis-2-richtlinie-zu-cybersicherheit-und-resilienz-im-amtsblatt-der-eu-verffentlicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/30\/nis-2-richtlinie-zu-cybersicherheit-und-resilienz-im-amtsblatt-der-eu-verffentlicht\/","title":{"rendered":"NIS-2-Richtlinie zu Cybersicherheit und Resilienz im Amtsblatt der EU ver&ouml;ffentlicht"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Der Europ\u00e4ische Rat hat die Rechtsvorschriften zur Sicherung eines hohen gemeinsamen Cybersicherheitsniveaus in der gesamten Union angenommen, und das Ganze wurde als Richtlinie am 27. Dezember im Amtsblatt der EU ver\u00f6ffentlicht. Die Richtlinie NIS-2 soll die Resilienz und die Kapazit\u00e4ten zur Reaktion auf Sicherheitsvorf\u00e4lle sowohl des \u00f6ffentlichen als auch des privaten Sektors und der EU als Ganzes weiter zu verbessern. NIS 2 wird die Grundlage f\u00fcr Risikomanagementma\u00dfnahmen und Meldepflichten im Bereich Cybersicherheit in allen Sektoren bilden, die unter die Richtlinie fallen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/6ab0d35cb95a48aca0885af4205da288\" width=\"1\" height=\"1\"\/>Das BSI weist hier darauf hin, dass die NIS-2-Richtlinie am 27.12.2022 im <a href=\"https:\/\/eur-lex.europa.eu\/eli\/dir\/2022\/2555\/oj\" target=\"_blank\" rel=\"noopener\">Amtsblatt L333 der Europ\u00e4ischen Union<\/a> ver\u00f6ffentlicht wurde. Das K\u00fcrzel NIS steht f\u00fcr Netz- und Informationssicherheit. Die Richtlinie tritt am zwanzigsten Tag nach ihrer Ver\u00f6ffentlichung in Kraft. Die Mitgliedstaaten m\u00fcssen die Richtlinie innerhalb von 21 Monaten nach ihrem Inkrafttreten in nationales Recht umsetzen. Die Richtlinie mit NIS 2 ersetzt die derzeit geltende Richtlinie zur Netz- und Informationssicherheit (NIS-Richtlinie).<\/p>\n<p>NIS 2 bildet k\u00fcnftig die Grundlage f\u00fcr Risikomanagementma\u00dfnahmen und Meldepflichten im Bereich Cybersicherheit in allen Sektoren, die unter die Richtlinie fallen. Dazu geh\u00f6ren etwa Energie, Verkehr, Gesundheit und digitale Infrastruktur. <\/p>\n<p>W\u00e4hrend nach der alten NIS-Richtlinie die Mitgliedstaaten daf\u00fcr zust\u00e4ndig waren, festzulegen, welche Einrichtungen die Kriterien f\u00fcr die Einstufung als Betreiber wesentlicher Dienste erf\u00fcllen, wird mit der neuen NIS 2-Richtlinie ein Schwellenwert f\u00fcr die Gr\u00f6\u00dfe eingef\u00fchrt, der als allgemeine Regel f\u00fcr die Ermittlung beaufsichtigter Einrichtungen dient. Das bedeutet, dass alle mittleren und gro\u00dfen Einrichtungen, die in den von der Richtlinie erfassten Sektoren t\u00e4tig sind oder unter die Richtlinie fallende Dienste erbringen, in den Anwendungsbereich der Richtlinie fallen.<\/p>\n<p>heise hat es <a href=\"https:\/\/www.heise.de\/news\/Aus-fuer-anonyme-Domains-EU-Regeln-fuer-Cybersicherheit-treten-bald-in-Kraft-7444366.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> in Zahlen ausgedr\u00fcckt: Betriebe mit \u00fcber 250 Mitarbeitern und \u00fcber zehn Millionen Euro Jahresumsatz aus den genannten Bereichen fallen dann unter die NIS-2-Richtlinie. Betroffen sind dann laut heise nicht nur KRITS-Unternehmen, sondern auch Anbieter \u00f6ffentlicher elektronischer Kommunikationsservices und digitaler Dienste, die Abwasser- und Abfallwirtschaft, Hersteller kritischer Produkte wie medizinischer Ger\u00e4te, Maschinen und Kfz, Post- und Kurierdienste sowie die \u00f6ffentliche Verwaltung auf zentraler und regionaler Ebene ein. In der EU betrifft dies gesch\u00e4tzt 160.000 Einrichtungen, w\u00e4hrend es in Deutschland ca. 20.000 Betriebe und Einrichtungen sein k\u00f6nnten. Auf betroffene Unternehmen und Einrichtungen kommen dann neue Verpflichtungen zu. <\/p>\n<ul>\n<li>Es m\u00fcssen k\u00fcnftig gemeinsame Cybersicherheitsstandards etwa f\u00fcr Audits, Risikoabsch\u00e4tzungen, das zeitnahe Einspielen von Updates und Zertifizierungen beachtet werden.  <\/li>\n<li>Zust\u00e4ndige Beh\u00f6rden sind innerhalb von 24 Stunden zun\u00e4chst grob \u00fcber Cybersicherheitsvorf\u00e4lle zu informieren. Innerhalb von drei Tagen muss ein ausf\u00fchrlicher Bericht mit Details folgen.<\/li>\n<\/ul>\n<p>Relevant ist wohl die Aussage, dass F\u00fchrungskr\u00e4fte k\u00fcnftig f\u00fcr Verst\u00f6\u00dfe haften, wenn essentielle Risikoabw\u00e4gungen nicht getroffen, vernachl\u00e4ssigt oder ignoriert wurden. heise weist <a href=\"https:\/\/www.heise.de\/news\/Aus-fuer-anonyme-Domains-EU-Regeln-fuer-Cybersicherheit-treten-bald-in-Kraft-7444366.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> auch darauf hin, dass mit der Richtlinie auch eine Pflicht zur Identifizierung von Domain-Inhabern kommt. Anonyme Webseiten, auf denen beispielsweise Leaks ver\u00f6ffentlicht werden k\u00f6nnten, geh\u00f6ren dann der Vergangenheit an. Das Ganze muss bis 17. Oktober 2024 in ein nationales Gesetz umgesetzt werden. Die Bundesregierung ist laut <a href=\"https:\/\/www.heise.de\/news\/Schutz-kritischer-Infrastrukturen-Bundesregierung-bessert-fuer-Gesetz-nach-7369304.html\" target=\"_blank\" rel=\"noopener\">diesem heise-Artikel<\/a> von Anfang Dezember 2022 an einem Kritis-Dachgesetz dran. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Europ\u00e4ische Rat hat die Rechtsvorschriften zur Sicherung eines hohen gemeinsamen Cybersicherheitsniveaus in der gesamten Union angenommen, und das Ganze wurde als Richtlinie am 27. Dezember im Amtsblatt der EU ver\u00f6ffentlicht. Die Richtlinie NIS-2 soll die Resilienz und die Kapazit\u00e4ten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/nis-2-richtlinie-zu-cybersicherheit-und-resilienz-im-amtsblatt-der-eu-verffentlicht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-276459","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276459"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276459\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}