Betroffene Branchen
- Kritische Infrastruktur (KRITIS): Energie, Wasser, Transport, Gesundheitswesen
- Digitale Dienste: Cloud-Anbieter, Plattformen, IT-Dienstleister
- Mittelstand mit wesentlicher Funktion: Unternehmen, die für Wirtschaft und Gesellschaft unverzichtbar sind
Pflichten für Unternehmen
Unternehmen müssen:
- Sicherheitsmaßnahmen umsetzen
- Risikoanalysen durchführen
- Incident-Response-Pläne erstellen
- Lieferketten überprüfen
Praxisbeispiel
Ein mittelständisches Energieunternehmen konnte durch gezielte NIS-2 Maßnahmen innerhalb von 6 Monaten alle Compliance-Pflichten erfüllen und das Audit erfolgreich bestehen.
Fazit
Unternehmen sollten prüfen, ob sie betroffen sind, um ausreichend Zeit für Compliance-Maßnahmen zu haben.