EU-Richtlinie · NIS2

    Von Unsicherheit zur Strategie.
    Der NIS2-Fahrplan Ihres MSP beginnt hier.

    NIS2 ordnet MSPs und MSSPs Sektoren mit hoher Kritikalität zu. Das Risiko ist nicht nur regulatorisch, es ist kommerziell. MSPs, die ihren Kunden durch NIS2 helfen, gewinnen Aufträge. Wer es ignoriert, verliert sie.

    Was ist NIS2?

    NIS2 (Network and Information Security Directive 2) ist eine EU-Richtlinie zur Cybersicherheit, die im Januar 2023 in Kraft trat und von den Mitgliedstaaten bis Oktober 2024 umgesetzt werden musste. Jedes Land setzt sie durch nationales Recht um. Sie erweitert den Kreis der Organisationen, die Anforderungen an Sicherheit und Meldung von Vorfällen erfüllen müssen, und nennt erstmals ausdrücklich IT-Dienstleister (MSPs und MSSPs).

    • Mittlere und große MSPs fallen direkt in den Anwendungsbereich. Kleinere MSPs sind über die Anforderungen ihrer Kunden an Lieferanten betroffen.
    • Die Compliance Ihrer Kunden kann von IHRER Compliance abhängen
    • Nichteinhaltung bedeutet regulatorisches und finanzielles Risiko, für Sie und Ihre Kunden
    • MSPs, die NIS2-konforme Dienstleistungen anbieten, erhalten einen erheblichen Wettbewerbsvorteil

    Was NIS2 verlangt

    Das müssen Ihre Kunden verstehen und dabei brauchen sie Unterstützung, und genau hier können MSPs Dienste anbieten.

    Wer betroffen ist

    Mittlere und große Organisationen in 18 Sektoren, unter anderem Energie, Verkehr, Wasser, Gesundheit, digitale Infrastruktur, verarbeitendes Gewerbe und IT-Dienste. Einige Organisationen sind unabhängig von ihrer Größe betroffen.

    Registrierung

    Betroffene Organisationen müssen sich bei ihrer Aufsichtsbehörde registrieren.

    Verantwortung der Leitung

    Die Leitung muss die Risikomanagementmaßnahmen genehmigen und überwachen und an Schulungen zur Cybersicherheit teilnehmen.

    Meldung von Vorfällen

    Erhebliche Vorfälle werden in drei Schritten gemeldet: eine Frühwarnung innerhalb von 24 Stunden, eine Meldung innerhalb von 72 Stunden und ein Abschlussbericht innerhalb eines Monats.

    Sanktionen

    Bis zu 10 Millionen Euro oder 2 % des weltweiten Umsatzes für wesentliche Einrichtungen und 7 Millionen Euro oder 1,4 % für wichtige Einrichtungen.

    Strategische Zusammenarbeit

    Gridheart und MCF, gemeinsam für mehr Cybersicherheit

    Gridheart arbeitet mit der schwedischen Behörde für Zivilverteidigung (MCF, früher MSB) und CERT-SE zusammen, um MSPs bei der Erfüllung von NIS2 zu stärken und das Sicherheitsniveau schwedischer kleiner und mittlerer Unternehmen zu erhöhen.

    Zweck

    Stärkung der Fähigkeit von MSPs zur Erfüllung der EU-NIS2-Richtlinie.

    Schulung und Workshops

    Entwicklung von Materialien und Seminaren für mehr Wissen.

    Neue Sicherheitsdienste

    Verkäufliche Lösungen, die den Schutz vor Ransomware und Cyberbedrohungen stärken.

    Ergebnis

    MSPs werden zur ersten Verteidigungslinie.

    NIS2-Leitfäden und Ressourcen

    Laden Sie unsere kostenlosen Ressourcen herunter, um die NIS2-Anforderungen zu verstehen und loszulegen.

    NIS2-Bericht

    Ein umfassender Leitfaden für MSPs, der NIS2-Anforderungen, Herausforderungen und einen schrittweisen Implementierungsfahrplan abdeckt.

    PDF herunterladen

    Artikel 21.2 - Aufschlüsselung

    Zusammenfassung der zehn Risikomanagementmaßnahmen in NIS2 Artikel 21 Absatz 2 (a-j), der zentralen Anforderungen, die Ihr MSP erfüllen muss.

    PDF herunterladen

    Sicherheitsbewertungstool

    Ein checklistenbasiertes Tool auf Grundlage der vollständigen Version der MCF (früher MSB), angepasst für MSPs.

    PDF herunterladen

    Leitfaden zur Ereignismeldung

    Praktischer Leitfaden zur Meldung erheblicher Sicherheitsvorfälle nach dem schwedischen Cybersicherheitsgesetz und NIS2: Fristen (24 Stunden, 72 Stunden, ein Monat), Meldeinhalte und eine Checkliste für MSPs.

    PDF herunterladen

    Was Gridheart für NIS2 bietet

    Kostenloser NIS2-Compliance-Leitfaden

    Ein praktischer PDF-Leitfaden.

    Kostenlose 1:1-Beratung

    Eine 30-minütige Sitzung mit einem Gridheart NIS2-Spezialisten.

    Fallstudie: Von Unsicherheit zur Strategie

    Wie Gridheart einem schwedischen MSP geholfen hat.

    Fallstudie lesen →

    Hat der Kunde Produktion oder Steuerungssysteme?

    Viele Organisationen, die unter NIS2 fallen, haben OT-Umgebungen mit eigenen Anforderungen.

    Mehr über OT-Sicherheit

    Häufig gestellte Fragen

    NIS2 ist eine EU-Richtlinie zur Cybersicherheit, die jedes Land durch nationales Recht umsetzt. Sie legt Anforderungen an Risikomanagement, Verantwortung der Geschäftsleitung und Meldung von Vorfällen für Organisationen in 18 Sektoren fest.

    Holen Sie sich den kostenlosen NIS2-Leitfaden + eine 30-minütige Beratung

    Einer unserer Kollegen mit Spezialkenntnissen im Bereich NIS2 wird sich in Kürze mit Ihnen in Verbindung setzen.