NIS-2‑Registrierung und Governance
Nachdem Sie festgestellt haben, dass Ihr Unternehmen unter die Regelungen von NIS-2 fallen, sollten Sie die folgenden Schritte durchführen, um die geforderten Maßnahmen umzusetzen.
Bestimmung interner Verantwortlichkeiten
Projektverantwortliche benennen
Bestimmen Sie eine verantwortliche Person, die die Betroffenheitsanalyse steuert und die Registrierung fristgerecht vorbereitet.
Relevante Funktionen einbinden
IT-Abteilung, Informationssicherheitsteam/-beauftragter, Geschäftsleitung, Compliance-Abteilung und Recht müssen früh zusammenarbeiten, da NIS2 ausdrücklich die Verantwortung der Geschäftsleitung betont und keine Einschränkung auf Unternehmensteile zulässt.
NIS2‑Team einrichten
Bilden Sie ein funktionsübergreifendes Team, das Prozesse dokumentiert, Maßnahmen priorisiert und die Umsetzung langfristig steuert.
Rollen und Verantwortlichkeiten
Geschäftsleitung
Die Führungsebene genehmigt Maßnahmen, trägt persönliche Verantwortung und muss sich zu Cyberrisiken schulen lassen.
IT‑Sicherheitsteam
IT‑Security bewertet technische Maßnahmen und die Fähigkeit zur Erkennung, Meldung und Behandlung von Sicherheitsvorfällen.
Compliance/Legal
Juristische Teams prüfen Schwellenwerte, Sektorzuordnung und Pflichten und sichern die Dokumentation der Betroffenheitsentscheidung ab.
Kurzfristige Schritte
Gap‑Analyse durchführen
Vergleichen Sie den IST‑Stand mit den Anforderungen aus NIS2, nationalen Gesetzen und BSIG, um Handlungsbedarfe klar zu identifizieren.
Registrierungsdokumente vorbereiten
ELSTER‑Org‑Zertifikat plus Vorbereitung der Registrierung im BSI‑Portal.
Schritte bis 2027
Sicherheitsmaßnahmen umsetzen
Technische und organisatorische Maßnahmen wie Incident Response, Backup, Lieferkettensicherheit und Angriffserkennung müssen schrittweise nach Stand der Technik implementiert werden. Setzen Sie Maßnahmen nach Risiko, Kritikalität und gesetzlichen Fristen um, um Überlastung zu verhindern.
Regelmäßige Audits einführen
Unternehmen müssen Risikomanagement, Nachweise und Prozesse kontinuierlich überprüfen und anpassen, um dauerhaft compliant zu bleiben.
Fazit
Der Weg zur NIS-2-Compliance ist länger als man anhand des Gesetzestextes vermuten mag. Daher lohnt es sich, frühzeitig mit der Planung anzufangen.
Gerne unterstützen wir Sie als COARTIFACT bei der Anstrebung der NIS-2-Standards.