NIS2 Betroffenheitscheck
Ist Ihr Unternehmen von der NIS2-Richtlinie betroffen? Machen Sie den Betroffenheitscheck
Zum Check
Bg Shape

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Veröffentlicht am 09.05.2025
.
Inhaltsverzeichnis

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Durch die NIS2 Direktiven stehen immer mehr KRITIS-Betreiber in der Pflicht Cybersecurity-Maßnahmen umzusetzen. Doch wo liegen die Unterschiede zur NIS (2016)?

Autor
Stefania Vetere
Junior Consultant Information Security
Termin Vereinbaren

Die NIS 2 unterscheidet sich in vielen Einzelheiten von der bis jetzt geltenden Richtlinie (NIS 2016). Wir haben die wichtigsten Unterschiede zusammengefasst:

  • Die relevanten Sektoren wurden erweitert. So stehen nun deutlich mehr Unternehmen in der Pflicht, Cybersecurity-Maßnahmen umzusetzen. Eine Übersicht der Sektoren, können Sie in diesem Beitrag einsehen.
  • Sowohl bei den Sektoren, als auch Unternehmen, wird zwischen “wesentlich” und “essenziell” unterschieden. So betrifft die Direktive elf wesentliche sowie sieben essenzielle Sektoren. Die Einstufung der Unternehmen als wesentliche oder essenzielle Entität hängt von der Zuordnung zu entsprechenden Sektoren und der Erfüllung vordefinierter Größenkriterien ab. Eine Übersicht erhalten sie in diesem Beitrag.
  • Zudem legt die NIS2 Direktive höhere Sanktionen bei Verstoß oder Nicht-Einhaltung fest. Für die essenziellen Sektoren können Strafen bis zu einem Maximum von mind. 10 Mio. EUR oder 2% des weltweiten Umsatzes geltend gemacht werden. Operieren die Unternehmen in den wesentlichen Sektoren, drohen Straften bis zu einem Maximum von 7 Mio. EUR, oder 1,4% des weltweiten Umsatzes.
  • Darüber hinaus werden durch die NIS2 konkretere Anforderungen, wie beispielsweise die Einführung von Penetration Tests, Systemen zur Meldung von Sicherheitsvorfällen, sowie ein aktiver Ansatz zur Verteidigung von Netzwerken und Systemen.
  • Zudem fordert die NIS2 eine einheitliche Umsetzung EU-weit, indem Vorfälle nicht nur national, sondern Informationen auch EU-weit ausgetauscht werden. Die zuständigen Cybersecurity-Behörden der Mitgliedstaaten sollen eng miteinander zusammenarbeiten.

Autor
Stefania Vetere
Junior Consultant Information Security
Termin Vereinbaren

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Durch die NIS2 Direktiven stehen immer mehr KRITIS-Betreiber in der Pflicht Cybersecurity-Maßnahmen umzusetzen. Doch wo liegen die Unterschiede zur NIS (2016)?

NIS-2
8 min. Lesedauer

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Veröffentlicht am
13. März 2024
NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien
Autor
Stefania Vetere
Stefania Vetere
Junior Consultant Information Security
Inhaltsverzeichnis

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Durch die NIS2 Direktiven stehen immer mehr KRITIS-Betreiber in der Pflicht Cybersecurity-Maßnahmen umzusetzen. Doch wo liegen die Unterschiede zur NIS (2016)?

Das könnte Sie auch interessieren...

Mit TrustSpace automatisieren Sie das Management Ihrer Informationssicherheit. Ihre All-in-One Lösung für IT Compliance.

Das TISAX® Assessment – Welche Anforderungen kommen auf uns zu?

TISAX®

Das TISAX® Assessment – Welche Anforderungen kommen auf uns zu?

Kern des TISAX Assessments ist die Einführung und Aufrechterhaltung eines funktionierenden Informationssicherheitsmanagementsystems (ISMS). Wie dieses aussehen soll, wird maßgeblich von den angestrebten Prüfzielen, dem entsprechenden Schutzbedarf und den damit einhergehenden Assessment-Leveln bestimmt. Die Grundlage dafür bildet der VDA-ISA Fragenkatalog, der von der ENX-Association herausgegeben wird.

Client Image

Felix Mosler

01. Mai 2024

Arrow Icon
ISO 27001 Anforderungen

ISO 27001

ISO 27001 Anforderungen

Die ISO 27001 gilt als Industriestandard für nachweisbare Informationssicherheit, ist jedoch an eine Reihe von Kriterien geknüpft. In diesem Beitrag haben wir die wichtigsten Anforderungen an eine Zertifizierung zusammengefasst.

Client Image

Stefania Vetere

22. April 2024

Arrow Icon
NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

NIS-2

NIS versus NIS2: Die Unterschiede zwischen den EU-Richtlinien

Durch die NIS2 Direktiven stehen immer mehr KRITIS-Betreiber in der Pflicht Cybersecurity-Maßnahmen umzusetzen. Doch wo liegen die Unterschiede zur NIS (2016)?

Client Image

Stefania Vetere

13. März 2024

Arrow Icon

Ihre Sicherheit beginnt hier

Automatisieren Sie Ihre IT-Compliance

Jetzt Termin buchen
×

Haben Sie eine Frage?

Lassen Sie sich unter +49 157 8277 8728 direkt von einem unserer Experten beraten.

Oder

Wir melden uns per Email bei Ihnen