{"id":294433,"date":"2024-04-13T00:40:10","date_gmt":"2024-04-12T22:40:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294433"},"modified":"2024-04-13T00:40:10","modified_gmt":"2024-04-12T22:40:10","slug":"praxisleitfaden-zur-nis-2-umsetzung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/04\/13\/praxisleitfaden-zur-nis-2-umsetzung\/","title":{"rendered":"Praxisleitfaden zur NIS-2-Umsetzung"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die NIS-2-Richtlinie (NIS steht f\u00fcr Network and Information Security) der Europ\u00e4ischen Union legt verbindliche Cyber Security-Mindeststandards f\u00fcr Betreiber Kritischer Infrastrukturen fest. Nach aktuellem Stand muss diese Richtlinien von betroffenen Unternehmen bis Oktober 2024 umgesetzt werden. IT-Verantwortliche sollten daher handeln und pr\u00fcfen, ob sie mit der Unternehmens-IT unter die NIS-2-Richtlinie fallen. Aber was muss man wissen und umsetzen?<\/p>\n<p><!--more--><\/p>\n<h2>Die EU NIS-2-Richtlinie<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/a0e597da611e4b96aed0aff006c2269a\" width=\"1\" height=\"1\"\/>Die Richtlinie zu Network and Information Security, auch kurz NIS-2-Richtlinie genannt, ist eine EU-weite Gesetzgebung zur Netzwerk- und Informationssicherheit, die bereits 2022 <a href=\"https:\/\/www.consilium.europa.eu\/de\/press\/press-releases\/2022\/11\/28\/eu-decides-to-strengthen-cybersecurity-and-resilience-across-the-union-council-adopts-new-legislation\/\" target=\"_blank\" rel=\"noopener\">beschlossen<\/a>, und&nbsp; im Dezember 2022 im Amtsblatt der Europ\u00e4ischen Union ver\u00f6ffentlicht wurde. NIS-2 ist am 16. Januar 2023 offiziell EU-weit in Kraft getreten. <\/p>\n<p>Die Mitgliedstaaten haben nun bis Oktober 2024 Zeit, NIS-2 in nationales Recht umzusetzen. In Deutschland erfolgt die Umsetzung durch das NIS-2UmsuCG, welches aktuell als Referentenentwurf vorliegt. Ab dem 17. Oktober 2024 gelten die Vorgaben der Richtlinie NIS-2 in allen EU-L\u00e4ndern.<\/p>\n<p>Ziel der Richtlinie ist die St\u00e4rkung von Risiko- und Sicherheitsvorfallmanagement und der Zusammenarbeit. NIS-2 bildet die Grundlage f\u00fcr Risikomanagementma\u00dfnahmen und Meldepflichten im Bereich Cybersicherheit in allen Sektoren, die unter die Richtlinie fallen. Dazu geh\u00f6ren etwa Energie, Verkehr, Gesundheit und digitale Infrastruktur.  <\/p>\n<p>Mit der \u00fcberarbeiteten Richtlinie sollen die Anforderungen an die Cybersicherheit und die Umsetzung von Cybersicherheitsma\u00dfnahmen zwischen verschiedenen Mitgliedstaaten harmonisiert werden. Dazu werden Mindestvorschriften f\u00fcr einen Rechtsrahmen und Mechanismen f\u00fcr eine wirksame Zusammenarbeit zwischen den zust\u00e4ndigen Beh\u00f6rden der einzelnen Mitgliedstaaten festgelegt. Die Liste der Sektoren und T\u00e4tigkeiten, f\u00fcr die Verpflichtungen im Hinblick auf die Cybersicherheit gelten, werden aktualisiert und es werden Abhilfema\u00dfnahmen und Sanktionen festgelegt, um die Durchsetzung zu gew\u00e4hrleisten. Eine \u00dcbersicht, warum NIS-2 notwendig wurde, findet sich beispielsweise auf <a href=\"https:\/\/www.security-insider.de\/was-ist-nis2-a-b79c165e1330602799ad3862c0ac8e39\/\">dieser Webseite<\/a>.  <\/p>\n<h2>Fragen zur Umsetzung\/Betroffenheit<\/h2>\n<\/p>\n<p>Ich hatte hier im Blog bereits einige Informationen im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a> aufbereitet und auf die Kriterien zur Einstufung unter die NIS-2-Richtlinie skizziert. Die Tage bin ich auf folgenden Tweet von Prof. Dr. Dennis Kipker gesto\u00dfen.  <\/p>\n<p><a href=\"https:\/\/resources.trendmicro.com\/rs\/945-CXD-062\/images\/24-01-Praxisleitfaden%20zur%20Umsetzung%20von%20NIS2.pdf\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Praxisleitfaden zur NIS-2-Umsetzung\" alt=\"Praxisleitfaden zur NIS-2-Umsetzung\" src=\"https:\/\/i.postimg.cc\/SKcFDpMj\/image.png\"\/><\/a><\/p>\n<p>Dr. Dennis Kipker ist Professor f\u00fcr IT-Recht und hat sich bereits l\u00e4nger mit Fragen rund um NIS-2 auseinander gesetzt. Aus den sich ergebenden Fragen hat Dr. Kipker einen \"Praxisleitfaden zur Umsetzung von NIS-2\" als mehrseitiges PDF-Dokument (mit Stand November 2023) erstellt, welches er auf den Seiten von Trend Micro <a href=\"https:\/\/resources.trendmicro.com\/rs\/945-CXD-062\/images\/24-01-Praxisleitfaden%20zur%20Umsetzung%20von%20NIS2.pdf\" rel=\"nofollow noopener\" target=\"_blank\">kostenlos zum Download<\/a> anbietet. Dort geht es um folgende Fragen:<\/p>\n<ul>\n<li>Welche konkreten Anforderungen gibt NIS2 zur Verbesserung der Cybersicherheit in der Praxis vor?  <\/li>\n<li>Kosten-Nutzen-Analyse in der Cybersicherheit  <\/li>\n<li>\"Angemessenheit\" der im Rahmen von NIS2 zu ergreifenden Cybersicherheitsma\u00dfnahmen  <\/li>\n<li>Leitlinien f\u00fcr effektive Risikobewertung und Ma\u00dfnahmenumsetzung  <\/li>\n<li>\"Mindestkatalog\" f\u00fcr Cybersicherheitsma\u00dfnahmen nach NIS-2  <\/li>\n<li>Anforderungen an das CybersecurityManagement in NIS2 entschl\u00fcsseln<\/li>\n<\/ul>\n<p>Es gibt wohl nicht \"die eine\" Ma\u00dfnahme zur rechtskonformen Umsetzung von NIS-2, sondern es erfordert einen ganzheitlichen Ansatz zur Umsetzung der rechtlichen, technischen und organisatorischen Anforderungen. Vielleicht ist der Leitfaden ja f\u00fcr den einen oder anderen Leser oder Leserin von Interesse. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/12\/30\/nis-2-richtlinie-zu-cybersicherheit-und-resilienz-im-amtsblatt-der-eu-verffentlicht\/\">NIS-2-Richtlinie zu Cybersicherheit und Resilienz im Amtsblatt der EU ver\u00f6ffentlicht<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/11\/12\/cyber-security-ii-it-planungsrat-empfiehlt-kommunal-it-von-nis-2-richtlinie-auszunehmen\/\">Cyber-Security II: IT-Planungsrat empfiehlt Kommunal-IT von NIS-2-Richtlinie auszunehmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die NIS-2-Richtlinie (NIS steht f\u00fcr Network and Information Security) der Europ\u00e4ischen Union legt verbindliche Cyber Security-Mindeststandards f\u00fcr Betreiber Kritischer Infrastrukturen fest. Nach aktuellem Stand muss diese Richtlinien von betroffenen Unternehmen bis Oktober 2024 umgesetzt werden. IT-Verantwortliche sollten daher handeln und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/praxisleitfaden-zur-nis-2-umsetzung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-294433","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294433"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294433\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}