Köln, den 22. April 2024. Mit der umfassenden Cybersicherheitsrichtlinie NIS2, die bis 17. Oktober 2024 in nationales Recht umgewandelt werden muss, legt die EU neue Mindeststandards für Cybersicherheit fest. NIS2 betrifft dabei deutlich mehr Unternehmen als der Vorgänger NIS1, stellt höhere Anforderungen und steigert den Durchsetzungsdruck. Diese Auswirkungen betreffen auch Schweizer Unternehmen, die in der EU tätig sind. Wir stehen Ihnen als Partner bei der Einführung von NIS2 zur Seite.
Was ist NIS2?
Die neue EU-Richtlinie: „Network and Information Systems Directive 2“ (NIS2) wird ab 17. Oktober 2024 die Richtlinie (EU) 2016/1148 (NIS-Richtlinie) aufheben und damit die bisher umfassendste europäische Cybersicherheitsrichtlinie sein. Ziel ist es, einen Grundstock an Sicherheitsmaßnahmen zu schaffen, das Risiko von Cyberangriffen zu mindern und das allgemeine Niveau der Cybersicherheit in der EU zu verbessern.
NIS2 baut auf früheren Rechtsvorschriften wie NIS1 und DSGVO auf, ergänzt diese jedoch um neue, höhere Anforderungen. Diese umfassen u.a. Risikobewertungen, Richtlinien und Verfahren für Kryptografie, Sicherheitsverfahren für Mitarbeitende mit Zugang zu sensiblen Daten, mehrstufige Authentifizierung und Schulungen zur Cybersicherheit. NIS2 legt dabei einen Schwerpunkt auf Sicherheit und Geschäftskontinuität, einschließlich der Sicherheit der Lieferkette.
Dadurch werden deutlich mehr Unternehmen als zuvor (über 160.000) in die Pflicht genommen. Zur Identifizierung der entsprechenden Unternehmen hat die EU 18 kritische Sektoren definiert, darunter z.B. Energie, Transportwesen oder Lebensmittel; zusätzlich wird die Unternehmensgröße berücksichtigt. Neben einer höheren Anzahl an betroffenen Unternehmen steigen auch Berichtspflicht und Durchsetzungsdruck.
Betrifft NIS2 auch Schweizer Unternehmen?
Obwohl die Schweiz nicht direkt von der EU-Gesetzgebung betroffen ist, ist die NIS2-Richtlinie auch für die Schweiz relevant. Denn die Richtlinie bezieht explizit Lieferketten und Partnerunternehmen ein und hat somit Auswirkungen auf Schweizer Unternehmen, die in oder mit der EU tätig sind. Diese Unternehmen müssen möglicherweise ihre Sicherheitsmaßnahmen anpassen, um den neuen EU-Standards zu entsprechen.
Welche Anforderungen legt NIS2?
NIS2 legt sowohl eine Benchmark für Mindestmaßnahmen für Cybersicherheit als auch klare Richtlinien für die Meldung von Sicherheitsvorfällen und potenziellen Schwachstellen fest. Die Anforderungen umfassen dabei folgende vier Ziele:
Bei Verstößen gegen die NIS2-Richtlinie ist vor allem mit Sanktionen in Form von hohen Geldbußen zu rechnen. Darüber hinaus haftet aber auch das Management selbst und kann bei Missachtung der Richtlinie zur Verantwortung gezogen werden.
So erreichen Sie den NIS2 Standard
Die Einführung von NIS2 bindet Budgets und Ressourcen und benötigt daher ein klares Konzept – von einem ersten Readiness Check, Security Analyse und Risikomanagement bis zur Umsetzung notwendiger Maßnahmen zur Schließung von Sicherheitslücken inkl. Meldeverfahren.
«Wir wissen, dass NIS2 eine komplexe Herausforderung darstellen kann. Deshalb unterstützen wir Unternehmen mit unserer Expertise dabei, die Konformität zu erreichen – denn wir verfügen über jahrelange Erfahrung bei der Implementierung höchster Sicherheitskonzepte und -maßnahmen. Als Microsoft Partner setzen wir dafür auf die Vorteile umfassender Microsoft-Sicherheitslösungen wie z.B. Microsoft Defender for Cloud oder Microsoft Intune», erklärt Friedhelm Otto, Bereichsleiter Cloud Security & Infrastructure bei der novaCapta.
«Den NIS2 Standard zu erreichen, ist ein erster Schritt – es ist jedoch genauso wichtig, ihn nach der Umsetzung kontinuierlich zu halten. Auch bei dieser Herausforderung unterstützen wir mit unseren Managed Services inkl. SOC-Lösung», ergänzt Gerardo Immordino, Bereichsleiter Managed Modern Endpoint.
Ihr Start: Cybersecurity Assessment

Sie fragen sich, wo Ihr Unternehmen in Bezug auf NIS2 steht und wie Sie den Standard schnell erreichen können? Mit unseren Angeboten wie z.B. dem Cybersecurity Assessment schaffen Sie die Grundlage zur Optimierung Ihrer Cybersecurity Readiness. Dabei erhalten Sie eine konkrete Schritt - und Umsetzungsempfehlung, um Ihre Angriffsfläche zu minimieren und Sicherheitslücken zu schließen.
Zum AssessmentUnsere Expertise

Wir verfügen über fundierte Erfahrung bei der Umsetzung grundlegender Sicherheitsmaßnahmen in Unternehmen, u.a. bestätigt durch unsere ISO 27001 Zertifizierung und unsere Auszeichnung als Microsoft Solution Partner im Bereich Security.
Ihre Ansprechpartner
Erfahren Sie mehr

Microsoft MVP Auszeichnung für Shady Khorshed

Kissling + Zbinden: Zentrales Arbeiten in «Projektraum 365»

Automatisierte Bereitstellung von Endgeräten mit Intune

Neue Business Unit Managed Modern Endpoint bei novaCapta

Neue Microsoft Kompetenzen für novaCapta

Endpoint Management mit Microsoft Intune

Zehnte Microsoft Spezialisierung für novaCapta

Microsoft Spezialisierung für Cloud Security

Assessment für Modern Managed Services

Angebot: Intune Mobile Device Management

Angebot: Endpoint Management mit Intune

Hensel: Modernes und sicheres Mobile Device Management

Endpoint Management & Security mit Intune

Aufbau einer Endpoint Management Strategie

NIS2 Compliance Navigator

Android-Registrierung in Microsoft Intune

Managed Modern Endpoint: Endpunkte ganzheitlich verwalten

Microsoft Ignite 2024: Das sind unsere Highlights

DMARC-Authentifizierung wird zum verbindlichen Standard

NIS2 kommt: So bereiten Sie sich optimal vor

novaCapta und Ontinue schließen Partnerschaft

BSI: Sicherheitswarnung für 17.000 Exchange-Server

Microsoft Standards nachgewiesen

novaCapta mit neuem Team für Cloud Security

Yubico und novaCapta werden Partner

novaCapta neuer Partner von Hornetsecurity

Sicherheitslücken auf Exchange Servern

novaCapta neuer Silberpartner von Thales

Fünf Advanced Specializations von Microsoft

novaCapta und ConVista schaffen gemeinsam neue Lösungen

GIS AG & novaCapta werden eins

novaCapta erhält Modernize Endpoints Specialization

Neuer Microsoft Status für novaCapta: MS Solutions Partner

novaCapta Partner bei den Microsoft Virtual Training Days

Microsoft Partner of the Year Verleihung

Microsoft: Ende der Enterprise Agreements ab Januar 2025

Ab Oktober 2025: End of Support für Windows 10

14. Microsoft Spezialisierung: Infra & Database Migration

Erneute Auszeichnung von Microsoft

Weitere Auszeichnung für novaCapta: "Intelligent Automation"

Doppelte Bestätigung der novaCapta Expertise

Microsoft Spezialisierung Azure Virtual Desktop

Ganzheitliches Device Lifecycle Management

Endpoint Operations Services für mehr Sicherheit & Effizienz

Service Desk zur Verwaltung von Endpunkten

Auf Goldkurs in der Cloud

Mit der HoloLens ein Stück Berlin nach Köln holen

Was ist eigentlich „Single-Sign-On“ (SSO)?

Offene und sichere IT

Azure Information Protection

Microsoft Cyber Security Assessment

Gebündelte Kompetenz im Bereich Cyber-Security

Security & Compliance

Conditional Access für volle Kontrolle bei Datenzugriffen

novaCapta Schweiz ist Microsoft Partner of the Year Finalist

Identity & Access Management

IT-Trends 2025 - Teil 1: Cybersecurity

ESG Reporting: Nachhaltigkeit messbar machen

Microsoft 365 Tenant Health Check nach CIS-Benchmark

Security Awareness für mehr mehr Schutz vor Cyberangriffen

Managed SOC

Microsoft Data Security Engagement

Microsoft 365 Backup mit der novaCapta

Mobile Security mit Enterprise Mobility & Security (EMS)

Microsoft Modern SecOps Engagement

Active Directory Domain Services Health Check

Identity & Access Management mit Microsoft Entra ID

Microsoft Threat Protection Engagement

M365 (Multi) Tenants Management mit AvePoint EnPower

Azure Virtual Desktop und Windows 365

IT-Modernisierung und -Strategie

Multi-Faktor-Authentifizierung

Data Protection in der Cloud

Cloud Public-Key-Infrastruktur (PKI)

Backup & Recovery: Cloud & On-Prem

Cyberangriffe: Das kann passieren und so wappnen Sie sich

Vorschau: IT-Trends 2024 - Teil 1

Neue Partnerschaft mit Hyland

Die Bedeutung einer Governance

Microsoft Fabric: Für wen sich der Einstieg lohnt

novaCapta Adoption Service für M365

Deutsche Post DHL Group: SharePoint-Dokumentenmanagement
