NIS-2 Informationsvideo im Stil einer Schulung Geschaeftsfuehrung v1.1
M0173R
0:00 / 0:00
NIS-2 Informationsvideo im Stil einer Schulung Geschaeftsfuehrung v1.1
8 просмотров · 2 недели назад
M0173R
1 подписчик
8 просмотров · 2 недели назад
NIS-2-Richtlinie: Informationsvideo im Stil einer Schulung für die Geschäftsführung und das Leitungsorgan zur Cybersicherheit
Herzlich willkommen zu dieser praxisnahen Videoschulung zur europäischen NIS-2-Richtlinie (Richtlinie EU 2022/2555) und ihrer nationalen Umsetzung im NIS-2-Umsetzungsgesetz (NIS2UmsuCG) über das novellierte BSI-Gesetz (BSIG). Diese Schulung wurde exklusiv für Mitglieder von Leitungsorganen, Geschäftsführer und Vorstände konzipiert, die in ihrem Unternehmen die strategische und rechtliche Verantwortung tragen.
Mit dem Inkrafttreten der gesetzlichen Neuregelungen ist Cybersicherheit endgültig zur absoluten Chefsache geworden. Wer in einem der 18 kritischen Sektoren (wie Energie, Gesundheitswesen, digitale Infrastruktur, Transport, Lebensmittel oder verarbeitendes Gewerbe) als wesentliche oder wichtige Einrichtung eingestuft wird, unterliegt strengen gesetzlichen Pflichten, weitreichenden Meldepflichten und einer völlig neuen Dimension der persönlichen Haftung.
Dieses Schulungsvideo vermittelt Ihnen in einem Überblick, worauf es auf C-Level-Ebene ankommt, wie Sie drastische Bußgelder in Millionenhöhe vermeiden können und wie Sie Ihr Unternehmen nach NIS-2 aufstellen.
📌 Die Kerninhalte im Überblick:
• Grundlagen & Anwendungsbereich: Was NIS-2 bezweckt, wie der zeitliche Rahmen aussieht und welche Unternehmen anhand von Sektor und Schwellenwerten (Mitarbeiterzahl und Umsatz) als wesentliche oder wichtige Einrichtungen eingestuft werden.
• Der Unterschied in der Aufsicht: Warum wesentliche Einrichtungen einer proaktiven (unangekündigte Vor-Ort-Prüfungen) und wichtige Einrichtungen einer reaktiven (anlassbezogenen) Aufsicht durch das BSI unterliegen.
• Parallele EU-Regulatorik: Wie sich NIS-2 in andere Regelwerke wie DORA (Finanzsektor), den Cyber Resilience Act (Produktsicherheit) und das KRITIS-Dachgesetz (physische Resilienz) einfügt.
• Die unübertragbare Verantwortung nach § 38 BSIG (Chefsache):
Die Pflicht zur formellen Billigung der Risikomanagementmaßnahmen.
Die Pflicht zur aktiven Überwachung der Umsetzung im laufenden Betrieb.
Die gesetzliche Verpflichtung zur persönlichen Teilnahme an Management-Schulungen.
• Persönliche Haftung und drakonische Sanktionen:
Innenhaftung der Geschäftsleitung gegenüber der Gesellschaft bei schuldhafter Pflichtverletzung.
Hohe Bußgelder: Bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes (bei wesentlichen Einrichtungen) bzw. 7 Millionen Euro oder 1,4 Prozent (bei wichtigen Einrichtungen).
Zusätzliche Anordnungsbefugnisse des BSI: Öffentliche Warnungen, Mängelbeseitigungsanordnungen und in schweren Fällen die vorübergehende Untersagung der Ausübung von Leitungsfunktionen.
• Der Zehn-Punkte-Katalog für das Risikomanagement (Art. 21 NIS-2 / § 30 BSIG): Von Risikoanalyse über Business Continuity, Lieferkettensicherheit und Kryptografie bis hin zu Multi-Faktor-Authentifizierung (MFA) und grundlegender Cyberhygiene.
• Der ISO/BSI-Crosswalk: Wie ein bestehendes Managementsystem (wie ISO/IEC 27001 oder BSI IT-Grundschutz) als stabiles Fundament dient, aber um NIS-2-spezifische Prozesse (wie Fristen und Registrierung) zwingend ergänzt werden muss.
• Die strenge Meldekaskade nach Art. 23 NIS-2: Gestaffelte Fristen für erhebliche Sicherheitsvorfälle (24-Stunden-Frühwarnung, 72-Stunden-Meldung, Zwischenberichte auf Anfrage und Abschlussbericht nach einem Monat) sowie Wege zur Vermeidung von Bußgeldern durch unklare interne Zuständigkeiten.
• Handlungskarte für die Geschäftsführung: Konkrete Checkliste für die nächsten Schritte – von der Überprüfung der BSI-Registrierung über die Budgetfreigabe und Ressourcenzuweisung bis hin zur Verankerung von Haftungsrisiken im Risikoregister.
⚖️ Rechtlicher Hinweis:
Diese Schulung dient der allgemeinen Information und ersetzt keine formale Rechtsberatung.
Stand der Rechtsgrundlagen: September 2026.
Maßgeblich sind stets der offizielle Gesetzestext des NIS2UmsuCG, das BSIG sowie die aktuellen Verlautbarungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI unter bsi.bund.de).
#NIS2 #Cybersicherheit #Geschaeftsfuehrung #Management #Compliance #Informationssicherheit #BSI #BSIG #Recht #Haftung #Risikomanagement #KritischeInfrastruktur #KRITIS #DSMS #ISMS #ISO27001 #ITGrundschutz #BusinessContinuity #IncidentResponse #EURecht