NIS2-Richtlinie

NIS2 für Unternehmen: Was jetzt zu tun ist

Die NIS2-Richtlinie betrifft Unternehmen ab 50 Mitarbeitenden in 18 Sektoren. Persönliche Haftung der Geschäftsleitung, zehn Pflichtmaßnahmen, Bußgelder bis 10 Millionen Euro. Titan macht die Umsetzung nachvollziehbar.

Die Pflichten

10 Mindestanforderungen nach Artikel 21

NIS2 definiert zehn Bereiche, die jedes betroffene Unternehmen abdecken muss. Keine Empfehlung, sondern Pflicht.

1. Risikoanalyse

Dokumentierte Risikobewertungen und Sicherheitsrichtlinien, mindestens jährlich aktualisiert.

2. Incident Response

Strukturierter Prozess für Erkennung, Eindämmung und Wiederherstellung bei Vorfällen.

3. Betriebskontinuität

Business-Continuity-Pläne, Backup-Management und Disaster Recovery.

4. Lieferkettensicherheit

Lieferanten bewerten, Sicherheitsanforderungen vertraglich festlegen.

5. Sichere Beschaffung

Sicherheit bei Erwerb, Entwicklung und Wartung von IT-Systemen.

6. Wirksamkeitsprüfung

Regelmäßig testen, ob die Maßnahmen tatsächlich funktionieren.

7. Cyberhygiene & Schulungen

Grundlegende Sicherheitspraktiken und verpflichtende Mitarbeiterschulungen.

8. Kryptografie

Verschlüsselung dort einsetzen, wo sie angemessen und erforderlich ist.

9. Zugangskontrollen

Personalsicherheit, Zugriffsverwaltung und Asset-Management.

10. MFA & sichere Kommunikation

Multi-Faktor-Authentifizierung und verschlüsselte Kommunikation im Notfall.

Geschäftsführerhaftung

Persönliche Haftung ist neu

NIS2 verpflichtet die Geschäftsleitung persönlich: Maßnahmen genehmigen, Umsetzung überwachen, an Schulungen teilnehmen. Bei Verstößen haftet nicht nur das Unternehmen.

Genehmigungspflicht

Die Geschäftsleitung muss Cybersicherheitsmaßnahmen aktiv genehmigen.

Überwachungspflicht

Die Umsetzung muss nachweisbar überwacht werden.

Schulungspflicht

Geschäftsführer müssen selbst an Cybersicherheitsschulungen teilnehmen.

Persönliche Haftung

Bei Pflichtverletzung drohen persönliche Konsequenzen, nicht nur Unternehmensstrafen.

Häufige Fragen

NIS2: Die wichtigsten Antworten

Ist mein Unternehmen von NIS2 betroffen?
Unternehmen ab 50 Mitarbeitenden oder 10 Mio. Euro Umsatz in einem der 18 erfassten Sektoren sind betroffen. Dazu gehören unter anderem Energie, Gesundheit, Fertigung, digitale Dienste und Lebensmittelproduktion. Nutzen Sie unseren kostenlosen NIS2-Check für eine erste Einschätzung.
Was passiert bei Verstößen?
Bußgelder bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes. Dazu erweiterte Aufsichtsbefugnisse mit Vor-Ort-Prüfungen und verbindlichen Anweisungen.
Wie hilft Titan bei der NIS2-Umsetzung?
Titan bildet die zehn Mindestanforderungen als prüfbare Maßnahmen ab: Schulungen, Dokumentation, Risikobewertung, Incident-Response-Pläne und Nachweise. Alles in einer Plattform statt verstreut in Ordnern und Tabellen.
Garantiert Titan NIS2-Konformität?
Titan liefert die Werkzeuge und Dokumentation für die Umsetzung. Die rechtliche Bewertung der Konformität obliegt der zuständigen Aufsichtsbehörde. Wir empfehlen die Zusammenarbeit mit spezialisierten Beratern für die finale Bewertung.

NIS2-Pflichten klären

Unser kostenloser NIS2-Check zeigt in 5 Minuten, wo Sie stehen.