NIS2-Richtlinie
Die NIS2-Richtlinie ist eine europäische Vorgabe zur Stärkung der Cyber-Sicherheit in Unternehmen und Organisationen mit besonderer Bedeutung für Wirtschaft und Gesellschaft. Sie erweitert den Anwendungsbereich der bisherigen NIS-Regelungen erheblich und verpflichtet deutlich mehr Unternehmen zur Umsetzung konkreter Sicherheitsmaßnahmen.
Kernanforderungen der NIS2 sind unter anderem Risikomanagement, Incident-Meldepflichten, Notfallvorsorge, Lieferkettensicherheit und klare Verantwortlichkeiten auf Managementebene. Die Richtlinie macht deutlich, dass IT-Sicherheit nicht delegierbar ist und strategisch gesteuert werden muss. Verstöße können mit erheblichen Bußgeldern geahndet werden.