{"id":11453,"date":"2025-03-26T08:52:37","date_gmt":"2025-03-26T07:52:37","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=11453"},"modified":"2025-03-28T08:58:31","modified_gmt":"2025-03-28T07:58:31","slug":"nis-2-richtlinie-der-stand-der-entwicklung","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/nis-2-richtlinie-der-stand-der-entwicklung\/","title":{"rendered":"NIS-2-Richtlinie: Der Stand der Entwicklung"},"content":{"rendered":"<p>Im Januar 2023 trat die NIS-2-Richtlinie in Kraft. Sie stellt eine Aktualisierung der urspr\u00fcnglichen NIS-Richtlinie von 2016 dar und zielt darauf ab, ein hohes gemeinsames Sicherheitsniveau f\u00fcr Netz- und Informationssysteme innerhalb der Europ\u00e4ischen Union zu gew\u00e4hrleisten.<\/p>\n<p>Aufmerksame Leser*innen unseres Blogs wissen: Wir haben bereits \u00fcber die wichtigsten \u00c4nderungen und Auswirkungen von NIS-2 f\u00fcr Unternehmen berichtet. Denn eigentlich sollte die neue Richtlinie hierzulande auch schon l\u00e4ngst in Kraft sein. Doch die urspr\u00fcnglich bis 17. Oktober 2024 vorgesehene Frist zur Umsetzung in nationales Recht wurde von Deutschland nicht eingehalten. Das deutsche NIS2-Umsetzungsgesetz (NIS2UmsuCG) soll aber noch in diesem Jahr in Kraft treten. Wir geben Ihnen einen \u00dcberblick \u00fcber die Richtlinie selbst und den aktuellen Stand.<\/p>\n<h2>\u00dcberblick: Das ist die NIS-2-Richtlinie<\/h2>\n<p>Die NIS-2-Richtlinie ist eine \u00fcberarbeitete Version der ersten EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS) aus dem Jahr 2016. Sie definiert Mindeststandards f\u00fcr die Cybersicherheit, um eine einheitliche und effektive Sicherheitsstruktur innerhalb der EU zu erreichen.<\/p>\n<p>Die NIS-2-Richtlinie erweitert den Anwendungsbereich ihrer Vorg\u00e4ngerin auf zus\u00e4tzliche Sektoren und verpflichtet sowohl \u00f6ffentliche als auch private Einrichtungen, angemessene Sicherheitsma\u00dfnahmen zu implementieren und Sicherheitsvorf\u00e4lle zu melden. Betroffen sind unter anderem Unternehmen aus den Bereichen Energie, Transport, Gesundheit, Trinkwasserversorgung, digitale Infrastruktur sowie Anbieter von \u00f6ffentlichen elektronischen Kommunikationsdiensten.<\/p>\n<p>Eine detaillierte \u00dcbersicht \u00fcber diese Richtlinie k\u00f6nnen Sie auch unserem Blogbeitrag NIS-2-Richtlinie: Das \u00e4ndert sich f\u00fcr Unternehmen\u201c (https:\/\/www.psw-group.de\/blog\/nis2-richtlinie-das-aendert-sich-fuer-unternehmen-ab-oktober-2024\/?srsltid=AfmBOorMDprQPq8MV7lNFW5Ew-PzHxSOw2833petnVRLy_eioHtAEpTV) entnehmen.<\/p>\n<h2>\nNIS-2-Richtlinie: So ist der aktuelle Stand<\/h2>\n<p>Bereits im Dezember 2022 wurde die NIS-2-Richtlinie auf EU-Ebene ver\u00f6ffentlicht. Schon im Januar 2023 trat sie in Kraft und die EU-Mitgliedstaaten wurden verpflichtet, die Richtlinie bis zum 17. Oktober 2024 in nationales Recht umzusetzen. Diese Frist hat Deutschland jedoch verpasst. Urspr\u00fcnglich war das Inkrafttreten des NIS 2 Umsetzungsgesetzes (NIS2UmSuCG) f\u00fcr M\u00e4rz 2025 geplant. Aufgrund der vorgezogenen Bundestagswahl und der anschlie\u00dfenden Regierungsbildung ist es jedoch realistischer, mit einer Umsetzung nicht vor dem Sommer 2025 zu rechnen.<\/p>\n<p>Tats\u00e4chlich ist aber Deutschland bei Weitem nicht das einzige Land, das hinterherhinkt. Neben Deutschland wurden Ende November 2004 22 weitere EU-Mitgliedstaaten von der Europ\u00e4ischen Kommission schriftlich aufgefordert, die NIS-2-Richtlinie vollst\u00e4ndig in nationales Recht umzusetzen.<\/p>\n<h3>\nISO\/IEC 27001: Die Grundlage f\u00fcr NIS-2<\/h3>\n<p>Trotz der verz\u00f6gerten Umsetzung in deutsches Recht sollten Unternehmen aber nicht abwarten, sondern sich schon mit den neuen Vorgaben vertraut machen und ihre Informationssicherheitsma\u00dfnahmen entsprechend anpassen.<\/p>\n<p>Die Implementierung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO\/IEC 27001 spielt dabei eine wesentliche Rolle, um NIS-2-Compliance zu erreichen. Dieser international anerkannte Standard bietet eine strukturierte Vorgehensweise, um Informationssicherheit nachhaltig zu verbessern und Cyber-Bedrohungen wirksam zu begegnen.<\/p>\n<p><strong>Wie funktioniert die ISO\/IEC 27001?<\/strong><\/p>\n<p>Ein zentrales Konzept der ISO\/IEC 27001 ist das Informationssicherheits-Managementsystem (ISMS). Ein ISMS ist ein strukturierter Ansatz, der sicherstellt, dass Informationssicherheit in die Gesch\u00e4ftsprozesse eines Unternehmens integriert wird. Es umfasst:<\/p>\n<p><strong>Risikoanalyse und Risikomanagement<\/strong><br \/>\nZun\u00e4chst m\u00fcssen potenzielle Risiken f\u00fcr die Informationssicherheit identifiziert und bewertet werden. Unternehmen sollten analysieren, welche Bedrohungen bestehen (k\u00f6nnten) und wie schwerwiegend die Auswirkungen auf das Unternehmen sein k\u00f6nnten.<\/p>\n<p><strong>Festlegung von Sicherheitsma\u00dfnahmen<\/strong><br \/>\nNachdem die Risiken ermittelt wurden, m\u00fcssen geeignete Sicherheitsma\u00dfnahmen definiert werden. Diese reichen von technischen Ma\u00dfnahmen wie der Implementierung von Firewalls oder Verschl\u00fcsselungssystemen bis hin zu organisatorischen Ma\u00dfnahmen wie der Schulung von Mitarbeitern oder der Erstellung von Notfallpl\u00e4nen.<\/p>\n<p><strong>Kontinuierliche \u00dcberwachung und Verbesserung<\/strong><br \/>\nDie ISO\/IEC 27001 verlangt, dass Unternehmen ihre Sicherheitsma\u00dfnahmen regelm\u00e4\u00dfig \u00fcberpr\u00fcfen und anpassen, um sicherzustellen, dass sie auch in Zukunft effektiv bleiben. Geeignete Ma\u00dfnahmen sind regelm\u00e4\u00dfige Audits, Risikoanalysen und die \u00dcberwachung von Sicherheitsvorf\u00e4llen.<\/p>\n<p><strong>Dokumentation und Berichterstattung<\/strong><br \/>\nEine wichtige Anforderung der ISO\/IEC 27001 ist die l\u00fcckenlose Dokumentation aller Prozesse und Ma\u00dfnahmen im Bereich der Informationssicherheit. Diese Dokumentation dient nicht nur der internen Kontrolle, sondern ist auch Voraussetzung f\u00fcr eine erfolgreiche Zertifizierung.<\/p>\n<h3>\nVorteile der ISO\/IEC 27001-Zertifizierung<\/h3>\n<p>Logischerweise sch\u00fctzt die ISO\/IEC 27001-Zertifizierung Sie zuallererst vor Cyber-Bedrohungen. Sie bringt Ihnen aber auch noch eine Reihe weiterer Vorteile:<\/p>\n<p>Strukturierte Prozesse, um IT-Risiken nachhaltig reduzieren:<br \/>\nDie Zertifizierung stellt sicher, dass Sicherheitsprozesse standardisiert und kontinuierlich optimiert werden. So k\u00f6nnen Bedrohungen fr\u00fchzeitig erkannt und geeignete Ma\u00dfnahmen ergriffen werden, um Risiken zu minimieren.<\/p>\n<p>Vertrauensbildung bei Kunden und Partnern durch nachweisbare Sicherheitsstandards:<br \/>\nDie ISO\/IEC 27001-Zertifizierung signalisiert, dass man h\u00f6chste Sicherheitsanforderungen erf\u00fcllt. Dies st\u00e4rkt das Vertrauen von Kunden und Partnern und kann vor allem in Branchen, in denen Datenschutz und IT-Sicherheit eine zentrale Rolle spielen, ein echter Wettbewerbsvorteil sein.<\/p>\n<p>Erleichterte NIS-2-Compliance:<br \/>\nDie Anforderungen der NIS-2-Richtlinie \u00fcberschneiden sich in vielen Punkten mit den Sicherheitsstandards der ISO\/IEC 27001. Wer zertifiziert ist, hat einen klaren Vorteil bei der Umsetzung der neuen gesetzlichen Vorgaben und muss nur noch kleinere Anpassungen vornehmen.<\/p>\n<h3>Schulungen durch die PSW GROUP<\/h3>\n<p>Um Unternehmen gezielt auf die Herausforderungen der NIS-2-Richtlinie und die Umsetzung der ISO\/IEC 27001 vorzubereiten, bieten wir praxisorientierte Schulungen mit Expertentipps an. Diese vermitteln nicht nur theoretisches Wissen, sondern liefern konkrete Handlungsempfehlungen f\u00fcr die praktische Umsetzung der neuesten Sicherheitsstandards. Bitte sprechen Sie uns an oder informieren Sie sich auf <a href=\"https:\/\/www.psw-training.de\/iso27001\" target=\"_blank\" rel=\"noopener\">unserer Homepage<\/a>.<\/p>\n<h2>Fazit: Bereiten Sie Ihr Unternehmen vor<\/h2>\n<p>Obwohl die gesetzliche Umsetzung der NIS-2-Richtlinie in Deutschland versp\u00e4tet kommt, stehen die neuen Sicherheitsanforderungen fest \u2013 voraussichtlich im Sommer 2025 ist es dann soweit und das nationale Gesetz wird Inkrafttreten.<\/p>\n<p>Machen Sie sich bewusst: Es gibt keine \u00dcbergangsfrist! Sobald das nationale Gesetz in Kraft tritt, gelten die Pflichten sofort.<\/p>\n<p>Unternehmen sollten deshalb jetzt Ma\u00dfnahmen zur St\u00e4rkung ihrer IT-Sicherheit ergreifen. Diese Ma\u00dfnahmen ist kein Selbstl\u00e4ufer, sondern sie erfordert sowohl technische als auch organisatorische Anpassungen. Die ISO\/IEC 27001-Zertifizierung bietet eine bew\u00e4hrte M\u00f6glichkeit, die Anforderungen der NIS-2-Richtlinie systematisch und effizient zu erf\u00fcllen.<\/p>\n<p>Nutzen Sie unsere Expertise, um Ihr Unternehmen optimal auf die kommenden Anforderungen vorzubereiten. Wir unterst\u00fctzen Sie mit digitalen Zertifikaten f\u00fcr kryptografische Anforderungen (www.psw-group.de), Beratung zur ISO 27001-Umsetzung (www.psw-consulting.de) und Schulungen und Qualifizierungen f\u00fcr Ihr Fachpersonal(www.psw-training.de). Handeln Sie jetzt und sichern Sie Ihr Unternehmen f\u00fcr die Zukunft ab!<\/p>\n<p>&nbsp;<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-2-richtlinie-der-stand-der-entwicklung%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-2-richtlinie-der-stand-der-entwicklung%2F&text=NIS-2-Richtlinie%3A%20Der%20Stand%20der%20Entwicklung\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-2-richtlinie-der-stand-der-entwicklung%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-2-richtlinie-der-stand-der-entwicklung%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Im Januar 2023 trat die NIS-2-Richtlinie in Kraft. Sie stellt eine Aktualisierung der urspr\u00fcnglichen NIS-Richtlinie von 2016 dar und zielt darauf ab, ein hohes gemeinsames Sicherheitsniveau f\u00fcr Netz- und Informationssysteme innerhalb der Europ\u00e4ischen Union zu gew\u00e4hrleisten. Aufmerksame Leser*innen unseres Blogs wissen: Wir haben bereits \u00fcber die wichtigsten \u00c4nderungen und Auswirkungen von NIS-2 f\u00fcr Unternehmen berichtet. Denn eigentlich sollte die neue Richtlinie hierzulande auch schon l\u00e4ngst in Kraft sein. Doch die [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":11454,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[770],"tags":[1401,1402,1445,1444,1378,1446],"class_list":["post-11453","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-iso-27001","tag-iso-iec-27001","tag-nis-2","tag-nis-2-richtlinie","tag-nis2","tag-weiterbildungen"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11453","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=11453"}],"version-history":[{"count":1,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11453\/revisions"}],"predecessor-version":[{"id":11455,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/11453\/revisions\/11455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/11454"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=11453"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=11453"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=11453"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}