{"id":9884,"date":"2023-06-19T10:58:50","date_gmt":"2023-06-19T08:58:50","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=9884"},"modified":"2025-11-14T15:16:57","modified_gmt":"2025-11-14T14:16:57","slug":"nis-richtlinie-und-nis2-richtlinie","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/nis-richtlinie-und-nis2-richtlinie\/","title":{"rendered":"NIS2-Richtlinie: St\u00e4rkung der Cybersicherheit f\u00fcr eine digitale Zukunft"},"content":{"rendered":"<p>In einer zunehmend digitalisierten Welt, in der unsere Abh\u00e4ngigkeit von Informationstechnologien exponentiell w\u00e4chst, wird die Gew\u00e4hrleistung der Cybersicherheit zu einer zentralen Herausforderung. Um ein hohes Sicherheitsniveau in der Europ\u00e4ischen Union (EU) zu gew\u00e4hrleisten, wurde die Network and Information Security (NIS)-Richtlinie eingef\u00fchrt. Im Januar dieses Jahres verabschiedete die EU nun die NIS2-Richtlinie, die eine Aktualisierung der vorherigen NIS-Richtlinie aus dem Jahr 2016 darstellt.<\/p>\n<p>In diesem Blogartikel werden wir einen \u00dcberblick \u00fcber die NIS2-Richtlinie geben, ihre Ziele erl\u00e4utern, uns mit ihrem Anwendungsbereich sowie den verbindlichen Vorgaben befassen und abschlie\u00dfend die Auswirkungen auf Unternehmen und Verbraucher diskutieren.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Die NIS-Richtlinie und ihre Bedeutung<\/strong><\/h2>\n<p>Die NIS-Richtlinie wurde im Jahr 2016 als erste EU-weite Richtlinie zum Schutz von Netz- und Informationssystemen eingef\u00fchrt. Ihr Hauptziel war es, ein hohes Sicherheitsniveau f\u00fcr diese Systeme zu gew\u00e4hrleisten. Die Richtlinie richtete sich insbesondere an Unternehmen im Bereich der kritischen Infrastrukturen (KRITIS). Sie legte verbindliche Vorgaben fest, die diese Unternehmen erf\u00fcllen mussten, um ihre Systeme zu sch\u00fctzen. Dazu geh\u00f6rten die Implementierung von Sicherheitsmanagementsystemen, die Einhaltung von Sicherheitsrichtlinien und regelm\u00e4\u00dfige \u00dcberpr\u00fcfungen der Netzwerke und internen Kontrollen.<\/p>\n<h2><strong>Die neue NIS2-Richtlinie <\/strong><\/h2>\n<p>Die NIS2-Richtlinie, die im Januar 2023 in Kraft trat, stellt eine Aktualisierung der NIS-Richtlinie dar. Ein zentrales Ziel der NIS2-Richtlinie ist es, den Anwendungsbereich der urspr\u00fcnglichen Richtlinie zu erweitern. W\u00e4hrend die NIS-Richtlinie haupts\u00e4chlich auf kritische Infrastrukturen abzielte, zielt die NIS2-Richtlinie auf eine breitere Palette von Sektoren ab. Dadurch werden nun auch Unternehmen in anderen Bereichen wie dem Gesundheitswesen, dem Transportwesen und dem Energiebereich erfasst.<\/p>\n<p>Die NIS2-Richtlinie legt verbindliche Vorgaben fest, die von den Unternehmen erf\u00fcllt werden m\u00fcssen, um ein hohes Sicherheitsniveau ihrer Netz- und Informationssysteme zu gew\u00e4hrleisten. Dazu geh\u00f6rt beispielsweise die Umsetzung von angemessenen Sicherheitsma\u00dfnahmen, die Durchf\u00fchrung regelm\u00e4\u00dfiger Sicherheitsaudits und die Meldung von Sicherheitsvorf\u00e4llen an die zust\u00e4ndigen Beh\u00f6rden. Die Mitgliedstaaten haben eine Frist von 21 Monaten nach Inkrafttreten der Richtlinie, um diese in nationales Recht umzusetzen.<\/p>\n<h3><strong>Ziele der NIS2-Richtlinie<\/strong><\/h3>\n<h4><strong>Erh\u00f6hung der Widerstandsf\u00e4higkeit<\/strong><\/h4>\n<p>Die Richtlinie zielt darauf ab, die F\u00e4higkeit der Unternehmen zu verbessern, auf Cyberangriffe zu reagieren und ihre Systeme schnell wiederherzustellen, um die Auswirkungen von St\u00f6rungen zu minimieren.<\/p>\n<h4><strong>Verst\u00e4rkter Informationsaustausch<\/strong><\/h4>\n<p>Die NIS2-Richtlinie f\u00f6rdert den Austausch von Informationen \u00fcber Cyberbedrohungen und -vorf\u00e4lle zwischen den Mitgliedstaaten, um eine koordinierte Reaktion auf grenz\u00fcberschreitende Angriffe zu erm\u00f6glichen.<\/p>\n<h4><strong>Erh\u00f6hung der Sicherheitskultur<\/strong><\/h4>\n<p>Die Richtlinie legt Wert auf die Entwicklung einer starken Sicherheitskultur in Unternehmen, einschlie\u00dflich der Sensibilisierung f\u00fcr Cybersicherheitsrisiken und der Durchf\u00fchrung regelm\u00e4\u00dfiger Sicherheitsaudits.<\/p>\n<h3><strong>Die wichtigsten Neuerungen der NIS2-Richtlinie<\/strong><\/h3>\n<p>Die NIS2-Richtlinie bringt eine Reihe von wichtigen Neuerungen mit sich. Wie bereits erl\u00e4utert ist es ihr Hauptziel, sicherzustellen, dass die EU \u00fcber ein hohes Sicherheitsniveau von Netz- und Informationssystemen verf\u00fcgt und angemessen auf Sicherheitsvorf\u00e4lle reagieren kann. Mit der aktualisierten Fassung wurde nicht nur ihr Anwendungsbereich erweitert, sondern es werden auch erh\u00f6hte Anforderungen an Cybersicherheitsma\u00dfnahmen gestellt. Durch eine st\u00e4rkere Zusammenarbeit zwischen den Mitgliedstaaten und st\u00e4rkeren Meldepflichten f\u00fcr Sicherheitsvorf\u00e4lle will die EU besser in der Lage sein, Bedrohungen zu bek\u00e4mpfen und die Widerstandsf\u00e4higkeit ihrer Netzwerke und Informationssysteme zu st\u00e4rken.<\/p>\n<p>Zu den wichtigsten Neuerungen der NIS2-Richtlinie z\u00e4hlen im Einzelnen:<\/p>\n<ul>\n<li><strong>Erweiterter Anwendungsbereich:<br \/>\n<\/strong>Der Anwendungsbereich der NIS2-Richtlinie wurde erheblich erweitert und unterteilt sich nun in &#8222;wesentliche Unternehmen&#8220; und &#8222;wichtige Unternehmen&#8220;. Wesentliche Einrichtungen umfassen Sektoren wie Energie, Verkehr, Bank- und Finanzwesen, Gesundheit, Wasser, digitale Infrastruktur, \u00f6ffentliche Verwaltung und Raumfahrt. Wichtige Einrichtungen umfassen Post- und Kurierdienste, Abfallwirtschaft, chemische Erzeugnisse, Lebensmittel, Hersteller von Medizinger\u00e4ten, Elektronik, Optik, Maschinen, Kraftfahrzeugen, digitale Anbieter und Forschungseinrichtungen.<\/li>\n<li><strong>Erh\u00f6hte Anforderungen an Cybersicherheitsma\u00dfnahmen:<br \/>\n<\/strong>Die NIS2-Richtlinie legt klare Vorgaben f\u00fcr technische und organisatorische Ma\u00dfnahmen fest, um die Sicherheit von Netz- und Informationssystemen zu gew\u00e4hrleisten. Unternehmen m\u00fcssen geeignete Sicherheitsstandards, Risikomanagementverfahren und Vorfallsreaktionspl\u00e4ne implementieren. Dies umfasst unter anderem die Einf\u00fchrung von Sicherheitsma\u00dfnahmen wie Verschl\u00fcsselung, Zugangskontrollen und kontinuierlichen Sicherheits\u00fcberpr\u00fcfungen.<\/li>\n<li><strong>St\u00e4rkere Zusammenarbeit und Koordinierung zwischen den Mitgliedstaaten:<br \/>\n<\/strong>Die NIS2-Richtlinie f\u00f6rdert die Zusammenarbeit und Koordinierung zwischen den Mitgliedstaaten in Bezug auf Cybersicherheit. Es werden Mechanismen f\u00fcr den Informationsaustausch, die Koordination von Sicherheitsma\u00dfnahmen und die Unterst\u00fctzung bei der Reaktion auf grenz\u00fcberschreitende Sicherheitsvorf\u00e4lle eingerichtet. Dadurch sollen die Mitgliedstaaten besser in der Lage sein, Bedrohungen zu bew\u00e4ltigen und gemeinsame L\u00f6sungen zu entwickeln.<\/li>\n<li><strong>St\u00e4rkere Meldepflichten f\u00fcr erhebliche Sicherheitsvorf\u00e4lle:<br \/>\n<\/strong>Unternehmen und Organisationen, die unter die NIS2-Richtlinie fallen, sind verpflichtet, erhebliche Sicherheitsvorf\u00e4lle den nationalen Beh\u00f6rden zu melden. Dadurch wird eine bessere Erfassung und Bewertung von Sicherheitsvorf\u00e4llen erm\u00f6glicht, um angemessene Gegenma\u00dfnahmen zu ergreifen und die Auswirkungen zu minimieren.<\/li>\n<li><strong>Umsetzung der Richtlinie auf nationaler Ebene: <\/strong>Die Umsetzung der NIS2-Richtlinie erfolgt auf nationaler Ebene durch die Mitgliedstaaten der Europ\u00e4ischen Union. Jeder Mitgliedstaat ist daf\u00fcr verantwortlich, die Bestimmungen und Anforderungen der Richtlinie in sein nationales Recht zu \u00fcberf\u00fchren. Dieser Prozess erm\u00f6glicht eine konsistente Umsetzung und Anwendung der Richtlinie in allen EU-L\u00e4ndern. Die Umsetzung der NIS2-Richtlinie beinhaltet verschiedene Schritte: Zun\u00e4chst m\u00fcssen die nationalen Gesetzgeber die Richtlinie analysieren und die erforderlichen Anpassungen in ihre nationalen Rechtsvorschriften vornehmen. Dies kann die Schaffung neuer Gesetze oder die Aktualisierung bestehender Gesetze umfassen.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h3><strong>Auswirkungen auf Unternehmen<\/strong><\/h3>\n<p>Die Richtlinie legt bestimmte Schwellenwerte fest, die bestimmen, welche Unternehmen und Organisationen von den Vorschriften betroffen sind. Unternehmen mit mindestens 50 Mitarbeitern und einem Jahresumsatz von 10 Millionen Euro fallen in den Anwendungsbereich der NIS2-Richtlinie. Kleinere Unternehmen sind von den Anforderungen der Richtlinie weitgehend ausgenommen.<\/p>\n<p>Die betroffenen Unternehmen und Organisationen m\u00fcssen angemessene Ma\u00dfnahmen ergreifen, um die Cybersicherheit zu gew\u00e4hrleisten und ihre Netz- und Informationssysteme zu sch\u00fctzen. Dabei werden klare Anforderungen an die Cybersicherheit gestellt, um den Schutz vor Bedrohungen zu verbessern und die Resilienz gegen\u00fcber Angriffen zu st\u00e4rken. Zu den Ma\u00dfnahmen geh\u00f6ren unter anderem die Implementierung von Cyber-Risikomanagementverfahren, die Sicherung der Lieferkette, das Business Continuity Management, regelm\u00e4\u00dfige Penetrationstests, die Reaktion auf Sicherheitsvorf\u00e4lle sowie die Berichterstattung an die zust\u00e4ndigen nationalen Beh\u00f6rden und die Umsetzung von Abhilfema\u00dfnahmen.<\/p>\n<p>Die NIS2-Richtlinie wird auch Auswirkungen auf die Lieferkette haben. Unternehmen m\u00fcssen sicherstellen, dass ihre Zulieferer angemessene Sicherheitsma\u00dfnahmen implementieren, um potenzielle Schwachstellen in der Lieferkette zu minimieren.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Hohe Geldstrafen bei Nichteinhaltung<\/strong><\/h3>\n<p>Es ist wichtig zu beachten, dass Unternehmen, die die Richtlinie nicht einhalten, mit hohen Geldstrafen rechnen m\u00fcssen. F\u00fcr wesentliche Einrichtungen betr\u00e4gt die Strafe mindestens zehn Millionen Euro oder zwei Prozent des Jahresumsatzes der betroffenen Einrichtung, je nachdem, welcher Betrag h\u00f6her ist. F\u00fcr wichtige Einrichtungen liegen die Bu\u00dfgelder bei mindestens sieben Millionen Euro oder 1,4 Prozent des Jahresumsatzes.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>Fazit: Network and Information Security (NIS)-Richtlinie f\u00fcr mehr Sicherheit im Netz<\/strong><\/h2>\n<p>Die NIS2-Richtlinie ist ein wichtiger Schritt der Europ\u00e4ischen Union, um die Cybersicherheit zu st\u00e4rken und die digitale Zukunft sicherer zu gestalten. Durch die Festlegung von klaren Vorschriften, einheitliche Standards, Ma\u00dfnahmen und Anforderungen tr\u00e4gt die Richtlinie dazu bei, die Widerstandsf\u00e4higkeit von Netzwerken und Informationssystemen zu verbessern, die Auswirkungen von Sicherheitsvorf\u00e4llen zu minimiere und den Schutz kritischer Infrastrukturen zu gew\u00e4hrleisten.<\/p>\n<p>Die NIS2-Richtlinie bringt bedeutende Ver\u00e4nderungen f\u00fcr Unternehmen mit sich. Unternehmen sollten die Anforderungen der Richtlinie genau pr\u00fcfen und sicherstellen, dass sie die erforderlichen Schutzma\u00dfnahmen umsetzen, um m\u00f6gliche Sanktionen zu vermeiden und die Sicherheit ihrer Netz- und Informationssysteme zu gew\u00e4hrleisten. Betreiber kritischer Infrastrukturen m\u00fcssen angemessene Sicherheitsvorkehrungen treffen und Sicherheitsvorf\u00e4lle melden. Digitale Dienstleister und Online-Marktpl\u00e4tze m\u00fcssen Ma\u00dfnahmen zur Risikominimierung umsetzen und Sicherheitsvorf\u00e4lle melden.<\/p>\n<p>Verbraucher hingegen profitieren von einem verbesserten Schutz ihrer pers\u00f6nlichen Daten und einer erh\u00f6hten Verf\u00fcgbarkeit digitaler Dienste profitieren.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-richtlinie-und-nis2-richtlinie%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-richtlinie-und-nis2-richtlinie%2F&text=NIS2-Richtlinie%3A%20St%C3%A4rkung%20der%20Cybersicherheit%20f%C3%BCr%20eine%20digitale%20Zukunft\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-richtlinie-und-nis2-richtlinie%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fnis-richtlinie-und-nis2-richtlinie%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>In einer zunehmend digitalisierten Welt, in der unsere Abh\u00e4ngigkeit von Informationstechnologien exponentiell w\u00e4chst, wird die Gew\u00e4hrleistung der Cybersicherheit zu einer zentralen Herausforderung. Um ein hohes Sicherheitsniveau in der Europ\u00e4ischen Union (EU) zu gew\u00e4hrleisten, wurde die Network and Information Security (NIS)-Richtlinie eingef\u00fchrt. Im Januar dieses Jahres verabschiedete die EU nun die NIS2-Richtlinie, die eine Aktualisierung der vorherigen NIS-Richtlinie aus dem Jahr 2016 darstellt. In diesem Blogartikel werden wir einen \u00dcberblick \u00fcber [&hellip;]<\/p>\n","protected":false},"author":68,"featured_media":9892,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[770],"tags":[1123,1121,1122],"class_list":["post-9884","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-network-and-information-security","tag-nis","tag-richtlinie"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/68"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=9884"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9884\/revisions"}],"predecessor-version":[{"id":9891,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9884\/revisions\/9891"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/9892"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=9884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=9884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=9884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}