NIS2: VON DER GAP ANALYSE ZUR IMPLEMENTIERUNG

NIS2 Consulting

IHRE VORTEILE

  • NIS2 Richt­li­ni­en- und Coa­ching Pake­tes im Online Shop

  • Indi­vi­du­el­le GAP Ana­ly­se aller NIS2 Anforderungen

  • Erstel­lung einer Auf­ga­ben­lis­te für die Umsetzung

  • Durch Nut­zung des Stan­dards ISO 27001 schaf­fen wir eine belast­ba­res Info­Sec Manage­ment Sys­tem für NIS2

  • Durch­füh­rung von inter­nen Audits als Nach­weis der NIS2 Readiness

Ein­lei­tung

Ist Ihr Unter­neh­men von NIS2 betrof­fen? Wir erläu­tern Ihnen, wie Sie die Umset­zung der Anfor­de­run­gen Schritt-für-Schritt effi­zi­ent ange­hen kön­nen und stel­len Ihnen einen kos­ten­frei­en Leit­fa­den zur Ver­fü­gung, der die wesent­li­chen Schrit­te zur NIS2-Com­pli­ance beschreibt.

Mit unse­ren Pro­duk­ten, dar­un­ter das NIS2 Richt­li­ni­en- und Coa­ching­pa­ket, spe­zi­ell für KMU und Enter­pri­se, unter­stüt­zen wir Sie bei der Umset­zung bestmöglich.

Las­sen Sie uns gemein­sam die Her­aus­for­de­run­gen der Cyber­se­cu­ri­ty meis­tern und Ihre Orga­ni­sa­ti­on auf den neu­es­ten Stand bringen!

Die Grund­sät­ze von NIS2

Die NIS2-Richt­li­nie wur­de als Reak­ti­on auf die sich ändern­de Bedro­hungs­land­schaft und die zuneh­men­de Bedeu­tung der Cyber­si­cher­heit ent­wi­ckelt. Sie betont die Wich­tig­keit der Cyber­si­cher­heit für den Schutz kri­ti­scher Infra­struk­tu­ren und den rei­bungs­lo­sen Betrieb von Dienst­leis­tun­gen in der gesam­ten EU. NIS2 legt beson­de­ren Wert auf Maß­nah­men zur Vor­beu­gung gegen Cyber­an­grif­fe und zur Stei­ge­rung der Resi­li­enz von Netz­wer­ken und Sys­te­men, um die Aus­wir­kun­gen mög­li­cher Bedro­hun­gen zu minimieren.

Für Unter­neh­men bedeu­tet es, dass:

  • Die­se Sicher­heits­vor­keh­run­gen tref­fen müs­sen, um Risi­ken für ihre Netz­wer­ke und Infor­ma­ti­ons­sys­te­me zu mini­mie­ren. Dazu gehö­ren tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men wie Risi­ko­ma­nage­ment, Not­fall­plä­ne und regel­mä­ßi­ge Sicherheitsüberprüfungen.
  • Sicher­heits­vor­fäl­le, die erheb­li­che Aus­wir­kun­gen auf den Betrieb eines Unter­neh­mens haben, müs­sen inner­halb eines engen Zeit­rah­mens gemel­det werden.

Auch Unter­neh­men, die nicht direkt von NIS2 betrof­fen sind, wer­den ver­mehrt Infor­ma­ti­ons­si­cher­heits­an­for­de­run­gen für ihre Kun­den nach­wei­sen müs­sen. Daher emp­feh­len wir allen Unter­neh­men und Orga­ni­sa­tio­nen sich mit den in NIS2 gefor­der­ten Maß­nah­men zu beschäf­ti­gen und die­se zu erfüllen.

NIS2 Fak­ten

Die EU NIS2 Richt­li­nie 2022/2555 ist per 14. Dezem­ber 2022 beschlos­sen und sieht eine Umset­zung in den Mit­glieds­staa­ten per 18. Okto­ber 2024 vor, jedoch wer­den weder Deutsch­land noch Öster­reich die­se Frist durch die Ver­ab­schie­dung eines natio­na­len Umset­zungs­ge­set­zes erfüllen.

Das NIS-2-Umset­zungs- und Cyber­si­cher­heits­stär­kungs­ge­setz (NIS2UmsuCG) hier als exter­ner Link wird ab 2024 in Kraft tre­ten. Es über­führt die EU-wei­ten Mindest­standards für Cyber­se­cu­ri­ty der EU NIS2 Richt­li­nie in eine deut­sche Regu­lie­rung. Das Gesetz liegt als Ent­wurf für das Kabi­nett von Juli 2024 vor. Das Inkraft­tre­ten ist aktu­ell für März 2025 geplant.

In Öster­reich liegt ein Ent­wurf des natio­na­len Umset­zungs­ge­set­zes des Netz- und Infor­ma­ti­ons­sys­tem­si­cher­heits­ge­setz 2024 (NISG 2024) als Ent­wurf vor, der vor­erst noch nicht beschlos­sen wur­de. Durch die Natio­nal­rats­wah­len wird es höchst­wahr­schein­lich zu einer Ver­zö­ge­rung bei der Umset­zung in natio­na­les Recht kom­men. Aktu­ell gehen Exper­ten von einem Inkraft­tre­ten per 1. Juni 2025 aus.

a) Kon­zep­te in Bezug auf die Risi­ko­ana­ly­se und Sicher­heit für Informationssysteme;
b) Bewäl­ti­gung von Sicherheitsvorfällen;
c) Auf­recht­erhal­tung des Betriebs, wie Back­up-Manage­ment und Wie­der­her­stel­lung nach einem Not­fall, und Krisenmanagement;
d) Sicher­heit der Lie­fer­ket­te ein­schließ­lich sicher­heits­be­zo­ge­ner Aspek­te der Bezie­hun­gen zwi­schen den ein­zel­nen Ein­rich­tun­gen und ihren unmit­tel­ba­ren Anbie­tern oder Diensteanbietern;
e) Sicher­heits­maß­nah­men bei Erwerb, Ent­wick­lung und War­tung von Netz- und Infor­ma­ti­ons­sys­te­men, ein­schließ­lich Manage­ment und Offen­le­gung von Schwachstellen;
f) Kon­zep­te und Ver­fah­ren zur Bewer­tung der Wirk­sam­keit von Risi­ko­ma­nage­ment­maß­nah­men im Bereich der Cybersicherheit;
g) grund­le­gen­de Ver­fah­ren im Bereich der Cyber­hy­gie­ne und Schu­lun­gen im Bereich der Cybersicherheit;
h) Kon­zep­te und Ver­fah­ren für den Ein­satz von Kryp­to­gra­fie und gege­be­nen­falls Verschlüsselung;
i) Sicher­heit des Per­so­nals, Kon­zep­te für die Zugriffs­kon­trol­le und Manage­ment von Anlagen;
j) Ver­wen­dung von Lösun­gen zur Mul­ti-Fak­tor-Authen­ti­fi­zie­rung oder kon­ti­nu­ier­li­chen Authen­ti­fi­zie­rung, gesi­cher­te Sprach‑, Video- und Text­kom­mu­ni­ka­ti­on sowie gege­be­nen­falls gesi­cher­te Not­fall­kom­mu­ni­ka­ti­ons­sys­te­me inner­halb der Einrichtung.

In Öster­reich wer­den in der Anla­ge 3 des NISG 2024/2025 eine Viel­zahl an Infor­ma­ti­ons­si­cher­heits­maß­nah­men defi­nie­ren, die von Unter­neh­men zu erfül­len sind. Die Maß­nah­men ori­en­tie­ren sich stark an der ISO 27001, wodurch Unter­neh­men die sich an der ISO 27001 ori­en­tie­ren oder bereits zer­ti­fi­ziert sind deut­li­che Umset­zungs­vor­tei­le haben.

Schritt 1 – Klä­rung der NIS2 Betroffenheit

Nut­zen Sie den SEC4YOU Ent­schei­dungs­baum rechts, um zu klä­ren, ob Ihr Unter­neh­men NIS2 unter­liegt. Die Defi­ni­ti­on der Sek­to­ren fin­den Sie im Anhang 1 und Anhang 2 der EU-NIS2-Richt­li­nie 2022/2555.

Ken­nen Sie den ein­fa­chen NIS2 Online Ratgeber?

Mit dem NIS2 Online-Rat­ge­ber der WKO und prü­fen Sie in weni­gen Klicks, ob ihr Unter­neh­men nach NIS2 als wesent­li­che Ein­rich­tung oder wich­ti­ge Ein­rich­tung gilt: NIS2 Online Rat­ge­ber (exter­ner Link)

Sind Sie sich nicht sicher ob Ihr Unter­neh­men betrof­fen ist?

Das Ergeb­nis ist eine Ent­schei­dung, ob Sie als “Wesent­li­che Ein­rich­tung” oder “Wich­ti­ge Ein­rich­tung” gel­ten, oder ob Sie nicht von NIS2 betrof­fen sind. Kon­sul­tie­ren Sie bei Klä­rungs­be­darf einen Rechtsanwalt.

Zum Ver­grö­ßern anklicken

Schritt 2 — Die Umset­zung von NIS2

Die Umset­zung von NIS2 erfor­dert ein ver­ein­fach­tes Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tem (ISMS). Hier­zu emp­feh­len wir zumin­dest die fol­gen­den Punkte:

  • Ernen­nung eines/einer Ver­ant­wort­li­chen für die Infor­ma­ti­ons­si­cher­heit (Info­Sec)
  • Durch­füh­rung einer Busi­ness-Impact-Ana­ly­se, um die Kri­ti­k­ali­tät der Kern­pro­zes­se in Bezug auf Reco­very-Time-Objec­ti­ve (RTO) und Reco­very-Point-Objec­ti­ve (RPO) zu bewerten.
  • Durch­füh­rung einer IKT-Risi­ko­be­wer­tung und die Erhe­bung von erfor­der­li­chen Risikomanagementmaßnahmen
  • Umset­zung der von NIS2 gefor­der­ten Risi­ko­ma­nage­ment­maß­nah­men und in der Risi­ko­be­wer­tung iden­ti­fi­zier­ten zusätz­li­chen Maßnahmen
  • Kon­trol­le der Voll­stän­dig­keit der Umset­zung der Anfor­de­run­gen des NISG 2024/2025 durch inter­ne Audits

Ori­en­tie­ren Sie sich an der fol­gen­den Umsetzungsmethode:

NIS2 Umsetzung

SEC4YOU Leit­fa­den für die NIS2 Umsetzung

Betrof­fe­nen Unter­neh­men bie­ten wir zwei kos­ten­freie Leit­fä­den an, die die wesent­li­chen Schrit­te der NIS2 Ein­füh­rung beschreiben.

Der Leit­fa­den für die indi­vi­du­el­le Umset­zung beschreibt auf 14 Sei­ten und in 18 Schrit­ten wir Unter­neh­men die NIS2 frist­ge­recht ein­hal­ten kön­nen. Der Leit­fa­den beschreibt auch wel­che Doku­men­ta­tio­nen zu erstel­len sind.

Im zwei­ten Down­load Ange­bot dem Leit­fa­den für die NIS2 Umset­zung mit dem SEC4YOU NIS2 Richt­li­ni­en- und Coa­ching Paket zei­gen wir, wie Unter­neh­men mit dem

aus dem SEC4YOU Shop NIS2 umset­zen kön­nen. In die­sem Doku­ment geht es pri­mär um die rich­ti­ge Umset­zung der Vorlagen.

Unter­stüt­zung bei NIS2

Wir bie­ten umfas­sen­de Unter­stüt­zung bei der Umset­zung der Anfor­de­run­gen an:

NIS2 Assessment

NIS‑2 Assess­ment /
GAP-Analyse

€ 3.500,00 exkl.

NIS2 Richtlinienpaket KMU

NIS2 Richt­li­ni­en- und Coa­ching Paket
für KMU

€ 3.510,00 exkl.

NIS2 Richtlinienpaket Enterprise

NIS2 Richt­li­ni­en- und Coa­ching Paket
für Enterprise

€ 5.850,00 exkl.

Indi­vi­du­el­le NIS2 Beratung
auf Stundenbasis

ab € 195,00 pro Stunde

Erst­ge­spräch für NIS2 Betrof­fe­ne: “Road­map to NIS2

kos­ten­frei

Down­load des Leit­fa­dens für für die indi­vi­du­el­le NIS2 Umsetzung

kos­ten­frei

Leit­fa­dens NIS2 Umset­zung mit dem SEC4YOU Richtlinienpaket

kos­ten­frei