Zum Inhalt springen

NIS2

Die NIS2-Richtlinie (EU 2022/2555) erweitert die EU-Vorgaben zur Cybersicherheit erheblich. Sie betrifft deutlich mehr Unternehmen als ihre Vorgängerin und stellt konkrete Anforderungen an das Lieferketten-Risikomanagement.

NIS2 gilt für mittlere und große Unternehmen in 18 Sektoren (u. a. Energie, Verkehr, Gesundheit, digitale Infrastruktur, Anbieter digitaler Dienste). Eine erste Einschätzung liefert Ihnen der kostenlose NIS2-Quick-Check in wenigen Minuten.

Artikel 21 nennt Risikomanagement­maßnahmen, ausdrücklich auch zur Sicherheit der Lieferkette. Betroffene Unternehmen müssen:

  • Risiken durch Lieferanten und Dienstleister bewerten und steuern,
  • die Sicherheit kritischer Lieferanten fortlaufend überwachen,
  • Sicherheitsvorfälle innerhalb enger Fristen melden.
NIS2-AnforderungFunktion in Compliance-Cloud
Lieferketten-Risiken bewertenRisikoklassifizierung & TPRM
Kritische Lieferanten überwachenKennzeichen kritisch + automatische Workflows
Sicherheitsmaßnahmen abfragenNIS2-Fragebogen-Vorlage
Schwachstellen in Software erkennenSBOM- & CVE-Analyse
Vorfälle fristgerecht meldenVorfall-Modul mit Fristen-Tracking und Erinnerungen
Nachweise für Audits führenBerichte & Exporte, lückenloses Protokoll

NIS2 sieht ein mehrstufiges Meldeverfahren vor: eine Frühwarnung innerhalb von 24 Stunden, eine Meldung innerhalb von 72 Stunden und einen Abschlussbericht. Das Vorfall-Modul von Compliance-Cloud berechnet diese Fristen, erinnert Sie rechtzeitig (siehe Benachrichtigungen) und dokumentiert den Ablauf revisionssicher.

Für Audits und die Geschäftsführung erzeugt Compliance-Cloud einen NIS2-Bericht über Ihren Lieferantenbestand: Risikoverteilung, kritische Lieferanten, Status der Selbstauskünfte und vorliegende Nachweise. Sie finden ihn unter Berichte & Exporte.