Eine eifrige junge asiatische Geschäftsfrau arbeitet abends in einem dunklen Büro an einem Laptop. Eine professionelle weibliche Führungskraft sitzt am Tisch vor einem Computer, Großstadtblick aus dem Fenster. Vertikal

NIS2-Richtlinie: Neue Cybersicherheitsvorgaben der EU im Fokus

Eine umfassende Darstellung der NIS2-Richtlinie und davon, wie TeamViewer Ihrem Unternehmen dabei helfen kann, seine strengen Vorgaben zu erfüllen. Schützen Sie sich gegen Cyberangriffe und vermeiden Sie die hohen Bußgelder, die bei Nichteinhaltung erhoben werden.

Warum es so wichtig ist, die NIS2-Richtlinie direkt umzusetzen

Die zweite EU-Richtlinie für Netzwerk- und Informationssicherheit (NIS2) ist im Oktober 2024 in Kraft getreten. Durch sie werden deutlich strengere Anforderungen an die Cybersicherheit in der EU eingeführt. Unternehmen stehen unter zeitlichen Druck, Ihre Cybersicherheitsmaßnahmen an die Richtlinie anzupassen, da sonst hohe Bußgelder auf sie zukommen. Diese können bis zu 10 Millionen Euro oder 2 % des Jahresumsatze liegen, je nachdem, welcher Betrag höher ist.

Es gibt aber noch mehr Gründe, der NIS2-Richtlinie Folge zu leisten. Denn Unternehmen, die dies nicht tun, riskieren neben einer erhöhten Anfälligkeit für Cyberangriffe auch Unterbrechungen in Betriebsabläufen, einen Vertrauensverlust bei ihrer Kundschaft sowie schwere Imageschäden.

Hier finden Sie einen Überblick weiterer wichtiger Veränderungen:

Die NIS2-Richtlinie deckt nun zusätzliche, als systemrelevant geltende Bereiche ab. Dazu zählen der Energiesektor, das Gesundheitswesen, die digitale Infrastruktur, der Finanzsektor, die öffentliche Verwaltung und die Fertigungsindustrie.

Vorfälle, die die Cybersicherheit erheblich betreffen, müssen jetzt innerhalb von 24 Stunden gemeldet werden. Meldungen müssen ausführliche Informationen über die Art des Vorfalls, der Schwere seiner Auswirkungen sowie Angaben zu den getroffenen und laufenden Abhilfemaßnahmen beinhalten. Wer diesen Vorgaben nicht oder nur verspätet nachkommt, muss mit erhöhten Bußgeldern, betrieblichen Schäden und verringertem Vertrauen von Stakeholdern rechnen.

Unternehmen müssen signifikante Sicherheitsvorfälle innerhalb von 24 Stunden nach ihrer Feststellung den zuständigen Behörden melden. In der Meldung müssen die Art des Vorfalls, dessen Auswirkungen und die durchgeführten Minderungsmaßnahmen detailliert beschrieben werden.

Unternehmen, die Ihre Lieferketten nicht adäquat schützen, riskieren ernstzunehmende Störungen in ihren Betriebsabläufen und Verletzungen der Datensicherheit Ihrer Kundschaft. Deswegen müssen Schwachstellen in der Cybersicherheit ihrer Lieferketten möglichst schnell evaluiert und behoben werden.

Durch die NIS2-Richtlinie werden Führungskräfte in Unternehmen explizit in die Verantwortung genommen, wenn es darum geht, Risiken für die Cybersicherheit aktiv und umfassend entgegenzuwirken. Regelmäßige und nachvollziehbare Audits sind Pflicht. Das zeigt, wie wichtig die Rolle von Führungskräften bei der Vermeidung schwerwiegender rechtlicher Konsequenzen ist.

In der NIS2-Richtlinie wird ein Schwerpunkt auf die umfassende und proaktive Kooperation zwischen den Mitgliedsstaaten der EU gelegt. Ein unverzüglicher Informationsaustausch über mögliche Bedrohungen der Cybersicherheit sowie deren Vermeidung ist von zentraler Bedeutung, wenn es darum geht, die gemeinschaftliche Widerstandsfähigkeit und einen umfassenden, gesamteuropäischen Schutz sicherzustellen.

Robert Haist CISO bei TeamViewer

„Alle unsere Kunden, die in der EU geschäftlich tätig sind und in den Geltungsbereich der Richtlinie fallen, müssen sicherstellen, dass sowohl sie selbst als auch ihre Lieferketten den neuen gesetzlichen Vorgaben entsprechend sicher aufgestellt sind.“

Wie TeamViewer dabei hilft, Compliance sicherzustellen:

Mit den umfassenden Sicherheitsfeatures von TeamViewer Tensor lassen sich alle Voraussetzungen der NIS2-Richtlinie erfüllen. Stärken Sie Ihre Cybersicherheit, um Ihre Daten und den Ruf Ihres Unternehmens zu schützen – und zeigen Sie damit, dass Sie auch weiterhin das Vertrauen Ihrer Kundschaft und Ihrer Partnerunternehmen verdienen. TeamViewer unterstützt Ihre Compliance durch:

  • Asset Management

    Stellt einen umfassenden Überblick über alle Geräte im Netzwerk bereit, einschließlich nicht offiziell genehmigter Geräte (Shadow-IT) und Geräte, die im Zuge einer „Bring Your Own Device“-Richtlinie (BYOD) Teil des Netzwerkes sind. Asset Management ermöglicht auch die schnelle und unkomplizierte Bereitstellung von Patches und Updates.

  • Überprüfbarkeit

    Protokolliert Sessions mit detaillierten Aufzeichnungen darüber, wer wann und wie auf Geräte zugreift. Dadurch werden Verantwortlichkeit und Transparenz in Echtzeit sichergestellt und Risiken im Bezug auf Compliance und Betriebsabläufe minimiert.

  • Authentifizierung

    Implementiert für alle Remote-Verbindungen eine Ende-zu-Ende-Verschlüsselung und eine robuste Multi-Faktor-Authentifizierung (MFA), die das Risiko von unauthorisierten Zugriffen erheblich reduziert.

  • Bring Your Own Certificate (BYOC)

    Stärkt die Sicherheit durch Implementierung unternehmenseigener Verschlüsselungscodes – Sie erhalten größere Kontrolle über Ihre Daten und mehr Möglichkeiten, Ihre Compliance sicherzustellen.

  • Conditional Access

    Bietet einen weltweiten , sicheren Zugriff auf Assets, minimiert Schwachstellen während Wartungsarbeiten und stärkt die Kontinuität und den Schutz Ihrer Betriebsabläufe.

  • Verbindungsprotokolle

    Ermöglicht den proaktiven Umgang mit möglichen Risiken durch Reporting und detaillierte Einblicke in Echtzeit.

  • Endpoint Protection

    Erweitert Ihre Möglichkeiten zur Behebung von Bedrohungen erheblich – durch einen umfassenden Schutz vor Malware und die Möglichkeit, Endgeräte unverzüglich zu isolieren.

  • Single Sign-on (SSO)

    Vereinfacht und zentralisiert Authentifizierungsprozesse, um effizient Schwachstellen und unauthorisierte Zugriffe zu minimieren.

  • Internal Product Security Incident Response Team (PSIRT)

    Um die Sicherheit aller Lösungen für den digitalen Arbeitsplatz jederzeit zu gewährleisten, führt TeamViewer in Zusammenarbeit mit Cybersicherheitsunternehmen regelmäßige, gründliche Penetrationstests und Analysen für die Bedrohungserkennung und -beseitung durch.

Werden Sie aktiv – Erfahren Sie mehr

Sie möchten mehr über das umfassende Sicherheitsframework und die Best Practices von TeamViewer erfahren? Besuchen Sie unser  Trust Center.

Stärken Sie noch heute Ihre Cybersicherheit

TeamViewer bietet Ihrem Unternehmen Lösungen für die Remote-Konnektivität und den digitalen Arbeitsplatz, die den strengen Anforderungen der NIS2-Richtlinie vollständig entsprechen. Stärken Sie Ihr Unternehmen, schützen Sie Ihren guten Ruf und vermeiden Sie hohe Bußgelder.

Werden Sie jetzt aktiv – für die Zukunft Ihres Unternehmens.