NIS2 – praktische Lösungen zur Umsetzung
NIS steht für "Network and Information Security" und ist eine EU-Richtlinie, die zahlreiche Unternehmen, Organisationen und Einrichtungen betrifft und ihnen Regelungen für Cyberschutz und Informationssicherheit auferlegt. NIS2 ist relevant für Betreiber kritischer Infrastruktur, aber auch für Einrichtungen bestimmter Bereiche (z.B. Banken, Gesundheit, digitale Infrastruktur) mit mehr als 50 Mitarbeitenden oder einem Jahresumsatz von 10 Millionen Euro, etwa Krankenhäuser oder Sozialeinrichtungen.
Wer von NIS2 betroffen ist, muss sich z.B. um Konzepte zur Risikoanalyse und zur Aufrechterhalteung des Betriebs bei Vorfällen kümmern. Geschäftsführungen müssen sich schulen lassen, und es besteht eine Meldepflicht ans BSI.
Stichtag ist der 17. Oktober 2024.
Wer betroffen ist, was bis zum Stichtag und danach passieren muss und wie man eine dreimonatige Fristverlängerung erhält – darum geht es in diesem Vortrag.
Lernziele
Klarheit über folgende Fragen:
Was bedeutet NIS-2?
Für wen ist NIS-2 verpflichtend?
Bis wann müssen die Vorbereitungen abgeschlossen sein?
Welche Risiken bestehen bei Nichteinhaltung von NIS-2?
Relevante Sektoren
Bin ich Betroffener: wesentliche und wichtige Einrichtungen
Pflichten und Sanktionen: Was haben Betroffene zu beachten?
Umsetzungsunterstützung