Weiterführende Informationen

Auf dieser Seite finden Sie hilfreiche weiterführende Informationen, Links und Hinweise. Stöbern Sie gerne in unserer Linksammlung. Hier fassen wir Quellen und spannende Angebote für sie zusammen.

NIS-2 Gesetz

Hier finden Sie das nationale Umsetzungsgesetz der EU NIS-2-Richtlinie.

BSI NIS2-Betroffenheitsprüfung

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt auf seiner Internetseite ein Tool zu Betroffenheitsprüfung zur Verfügung. Ähnlich wie der FitNIS2-Navigator bietet es die Möglichkeit für Unternehmen unverbindlich ihre mögliche Betroffenheit von der NIS-2-Richlinie zu prüfen.

BSI Entscheidungsbaum zur NIS2-Betroffenheit

Damit Unternehmen einen besseren Überblick darüber erhalten, ob sie von der NIS-2-Richtline betroffen sein könnten, hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Entscheidungsbaum veröffentlicht. Anhand dessen soll eine erste Einschätzung der Unternehmen zu einer möglichen Betroffenheit erleichtert werden. Das entsprechende Dokument finden sie auf der BSI-Internetseite.

BSI-Portal 

Das BSI-Portal ist die zentrale Plattform des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Umsetzung der NIS-2-Richtlinie in Deutschland. Über das Portal können betroffene Unternehmen ihre Registrierung nach NIS-2 vornehmen und Cybersicherheitsvorfälle fristgerecht melden. 

Darüber hinaus stellt das BSI dort unterstützende Materialien bereit, unter anderem ein NIS-2-Starterpaket mit Klick-Anleitungen zur Registrierung und Meldung. 

Sektoren besonders wichtiger Einrichtungen (Anlage 1)

Die Anlage 1 zur NIS-2-Gesetzgebung listet die Sektoren und Bereiche auf, die als „besonders wichtig“ bzw. „wichtig“ eingestuft werden. Sie bildet die Grundlage dafür, ob ein Unternehmen oder eine Organisation von den NIS-2-Pflichten betroffen sind.
Dieser Katalog hilft, die eigene Betroffenheit systematisch zu prüfen.

Sektoren wichtiger Einrichtungen (Anlage 2)

Die Anlage 2 zur NIS-2-Gesetzgebung ergänzt die sektorale Einordnung um weitere Einrichtungen und Tätigkeitsbereiche, die ebenfalls unter die NIS-2-Regelungen fallen können.

NIS-2 Security Mapping- Tabelle

Die NIS-2 Security Mapping-Tabelle von openKRITIS bietet eine tabellarische Übersicht, in der Anforderungen der NIS-2-Richtlinie mit gängigen IT-Sicherheitsstandards und Implementierungsmaßnahmen verknüpft sind. Sie dient der strukturierten Zuordnung von NIS-2-Anforderungen zu bestehenden Sicherheitsmaßnahmen, z.B. der ISO 27.001.

NACE Code Abschnitt C Verarbeitendes Gewerbe

Der NACE-Code Abschnitt C dient der Klassifikation des verarbeitenden Gewerbes innerhalb der NACE-Systematik. Er wird zur Einordnung wirtschaftlicher Tätigkeiten nach Branchen verwendet und kann relevant für die Betroffenheitsprüfung nach NIS-2 sein.

BSI: NIS-2-Meldepflicht

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt auf seiner Internetseite Informationen zur NIS-2-Meldepflicht zur Verfügung. Dort werden die Anforderungen und Fristen für die Meldung von Sicherheitsvorfällen im Rahmen der NIS-2-Richtlinie dargestellt.

NIS-2 Geschäftsleitungsschulung

Um Geschäftsleitungen einen Überblick über ihre Pflichten im Rahmen der NIS2-Richtlinie zu geben, stellt das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine Handreichung zur verpflichtenden Geschäftsleitungsschulung zur Verfügung.

BSI: Sektorspezifische Fragen und Antworten zu NIS-2

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt auf seiner Internetseite sektorspezifische Fragen und Antworten (FAQ) zur NIS-2-Richtlinie bereit. Die FAQ richten sich an unterschiedliche Branchen und Tätigkeitsbereiche und bieten Hinweise zu häufig gestellten Fragen im jeweiligen Sektor.

BSI: Cybersicherheit für KMU

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt Materialien und Hinweise zur Cybersicherheit für kleine und mittlere Unternehmen (KMU) bereit. Die Inhalte befassen sich mit typischen Bedrohungen sowie grundlegenden Maßnahmen zur Stärkung der IT- und Informationssicherheit in Unternehmen.

Empfehlung der Kommission vom 6. Mai 2003 die Definition der Kleinstunternehmen sowie der kleinen und mittleren Unternehmen (20.5.2003)

Die Empfehlung der Europäischen Kommission vom 6. Mai 2003 legt die maßgeblichen Kriterien zur Definition von Kleinstunternehmen, kleinen und mittleren Unternehmen (KMU) fest.

Sichere Lieferkette:

DIGITAL.SICHER.NRW

DIGITAL.SICHER.NRW ist ein Informationsangebot des Landes Nordrhein-Westfalen zur Stärkung der Cybersicherheit. Auf der Website werden Hinweise, Hilfestellungen und Materialien rund um die IT- und Informationssicherheit bereitgestellt.

NIS-2-Checkliste

Hier finden Sie eine Checkliste zum Download, mithilfe derer Sie die Umsetzung der NIS-2-Richtlinie in Ihrer Einrichtung Schritt für Schritt prüfen können.

FitNIS2-Navigator

Der FitNIS2-Navigator ist ein Tool, welches von der Prüfung der eigenen Betroffenheit eines Unternehmens, über die Erhebung des eigenen Status Quo und den daraus resultierenden Handlungsbedarfen, bis hin zur Erstellung individueller Aktionspläne unterstützt. Der Navigator ist als Wegbegleiter konzipiert, der Unternehmen bei der Umsetzung der NIS-2-Richtlinie unterstützt.

Er ist in Zusammenarbeit zwischen Deutschland sicher im Netz (DsiN) und der Universität Paderborn entstanden.

Sichere Passwörter Faktenblatt

Das Faktenblatt „Sichere Passwörter“ bietet eine kompakte Übersicht zu grundlegenden Anforderungen und bewährten Regeln für den sicheren Umgang mit Passwörtern. Es richtet sich an Unternehmen und Organisationen und unterstützt dabei, typische Risiken im Passwortmanagement zu erkennen und zu reduzieren.

Das Dokument wurde vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellt und dient als praxisnahe Orientierungshilfe für die Umsetzung grundlegender IT-Sicherheitsmaßnahmen.