Worum geht es wirklich?
NIS2 erweitert die gesetzlichen Cybersicherheitspflichten auf viele Unternehmen in wichtigen Sektoren. In Deutschland regelt das neue BSI-Gesetz unter anderem Risikomanagement, Geschäftsleitungsverantwortung, Registrierung und Meldung erheblicher Sicherheitsvorfälle.
Betroffene Unternehmen müssen nicht nur technische Schutzmaßnahmen besitzen. Sie müssen zeigen können, dass Risiken verhältnismäßig gesteuert, Maßnahmen überwacht, Verantwortliche geschult und Vorfälle fristgerecht erkannt und gemeldet werden.

