NIS2: Wir sind ein „kritischer Sektor“

und sind daher meldepflichtig!

Die NIS2-Richtlinie (Richtlinie über Netz- und Informationssicherheit) soll für eine bessere Cybersicherheit bei kritischen Diensten und digitalen Dienstleistern innerhalb der EU sorgen. Derzeit handelt es sich noch um einen Gesetzesentwurf, der jedoch Ende 2024 in Kraft treten soll.

Foto von Remco Glashouwer

Remco Glashouwer

Autor

Zwei Sektoren

Die Richtlinie unterscheidet zwei Sektoren, nämlich „wesentliche Sektoren“ und „wichtige Sektoren“, sowie zwei Stufen von Pflichten, nämlich eine Sorgfaltspflicht und eine Meldepflicht. Unternehmen unserer Branche fallen vor allem unter die Kategorie „wichtige Sektoren mit Meldepflicht“. Dies hängt damit zusammen, dass Unternehmen der grafischen Medienbranche eine Rolle bei der Kommunikation von Unternehmen spielen, die als „wesentlich“ eingestuft werden.

Organisationen, die unter die NIS2-Richtlinie fallen

Systemrelevante Branchen

  • Energie
  • Transport
  • Bankwesen
  • Finanzmarktinfrastruktur
  • Gesundheitswesen
  • Trinkwasser

 

  • Digitale Infrastruktur
  • Betreiber von IT-Diensten
  • Abwasser
  • Behörden
  • Raumfahrt

Wichtige Branchen

  • Herstellung
  • Post- und Kurierdienste
  • Digitale Anbieter
  • Abfallwirtschaft
  • Lebensmittel
  • Chemikalien
  • Forschung

Sorgfaltspflicht und Meldepflicht

Deine Kunden aus wichtigen Branchen sind verpflichtet, ihre Daten bestmöglich zu schützen, auch innerhalb der Lieferkette. Deine Kunden aus systemrelevanten Branchen unterliegen darüber hinaus einer Meldepflicht, wonach diese Unternehmen Vorfälle innerhalb von 24 Stunden der Aufsichtsbehörde melden müssen.

Für personalisierte Druckprodukte verfügen Druckereien beispielsweise über zahlreiche Informationen (Daten) von Kunden in wichtigen Branchen. Damit liegt die Verantwortung auch bei dir.

Jetzt schon Maßnahmen ergreifen

Es gibt einige Maßnahmen, die du bereits selbst in die Wege leiten kannst, zum Beispiel:

  • Erfassung und Analyse von Risiken im Bereich Netzwerk- und Informationssicherheit.
  • Erstellung von Notfallplänen und Protokollen für das Krisenmanagement.
  • Identifizierung alternativer Lieferketten.
  • Interne Kapazitäten (Zeit und Geld) bereitstellen, die zur Einhaltung der Richtlinien erforderlich sind.
  • Sensibilisierung der Mitarbeiter für Risiken bei der Verarbeitung von Informationen (Untersuchungen zeigen, dass der Mensch das schwächste Glied ist. Unbewusste und unbeabsichtigte Handlungen stellen offenbar ein größeres Risiko dar als bewusste und gezielte Cyberangriffe).

Warte nicht zu lange

Es mag noch eine Weile dauern, aber diese Gesetzgebung wird für viele Unternehmen gelten. Es wird zudem erwartet, dass es im Jahr 2025 zu einem Mangel an Beratern und Zertifizierern kommen wird. Die Folge davon ist, dass viele Unternehmen die Sorgfalts- und Meldepflicht nicht rechtzeitig erfüllen können. Du verstehst sicher, was wir meinen 😉 Warte nicht zu lange mit Schritt 1: der Erstellung einer Risikoanalyse. Wir helfen dir gerne dabei, deine digitale Widerstandsfähigkeit zu stärken!

Möchten Sie mehr erfahren?

Rufen Sie mich für weitere Informationen an

Füllen Sie Ihre Daten aus und wir rufen Sie schnellstmöglich an!