Cybersicherheit: die NIS2-Pflicht einfach erklärt
Die NIS2-Richtlinie weitet die Pflicht zu Cybersicherheitsmaßnahmen auf deutlich mehr Unternehmen aus als ihre Vorgängerregelung — viele mittelständische Betriebe sind erstmals direkt betroffen.
Hintergrund
Zu den Kernpflichten zählen Risikomanagement, Meldepflichten bei Sicherheitsvorfällen binnen enger Fristen und eine persönliche Haftung der Geschäftsführung bei nachweislicher Vernachlässigung.
„Zu den Kernpflichten zählen Risikomanagement, Meldepflichten bei Sicherheitsvorfällen binnen enger Fristen und eine persönliche Haftung der Geschäftsführung bei nachweislicher Vernachlässigung“
Einordnung
Wer noch nicht geprüft hat, ob das eigene Unternehmen unter den erweiterten Anwendungsbereich fällt, sollte das zeitnah nachholen — Bußgelder orientieren sich an denen der DSGVO.