Was ist NIS 2 & wie kann A1 helfen?
Was, wann, warum & wer?
Was ist die NIS-2-Richtlinie, welche Ziele hat sie und wer ist betroffen?
Warum: NIS 2 soll die Resilienz und die Reaktion auf Sicherheitsvorfälle des öffentlichen und privaten Sektors in der EU verbessern.
Betroffen sind mittlere und große Unternehmen aus folgenden Sektoren:
Sektoren mit hoher Kritikalität
- Energie
- Verkehr
- Bankwesen
- Finanzmarktinfrastrukturen
- Gesundheitswesen
- Trinkwasser
- Abwasser
- Digitale Infrastruktur
- Verwaltung von IKT-Diensten B2B
- öffentliche Verwaltung
- Weltraum
Sonstige kritische Sektoren
- Post- und Kurierdienste
- Abfallbewirtschaftung
- Chemie
- Lebensmittel
- verarbeitendes/herstellendes Gewerbe
- Anbieter digitaler Dienste
- Forschung (fakultativ)
Wann ist ein Unternehmen groß, mittel oder klein?
| Größenklasse | Beschäftigte | Jahresumsatz | Jahresbilanzsumme |
| Klein | < 50 und | ≤ 10 Mio. Euro oder | ≤ 10 Mio. Euro |
| Mittel | < 250 und | ≤ 50 Mio. Euro oder | ≤ 43 Mio. Euro |
| Groß | ≥ 250 oder | > 50 Mio. Euro und | > 43 Mio. Euro |
Achtung: Bei Unternehmen mit einer komplexeren Struktur (z.B. Tochtergesellschaft im Konzern) ist eine Einzelfallprüfung erforderlich. Für die Beurteilung wird außerdem berücksichtigt, ob es sich um ein eigenständiges Unternehmen, Partnerunternehmen (Beteiligungen an anderen Unternehmen ab 25 % bis 50 %) oder verbundenes Unternehmen (Beteiligungen an anderen Unternehmen über 50 %) handelt.
10 Mindestmaßnahmen
- Konzept Risikoanalyse und Sicherheit für Informationssysteme
- Bewältigung von Sicherheitsvorfällen
- Business Continuity und Krisenmanagement
- Sicherheit der Lieferkette
- Sicherheitsmaßnahmen bei Erwerb/Entwicklung/Wartung von IKT
- Bewertung der Wirksamkeit von Risikomanagementmaßnahmen
- Cyberhygiene und Schulungen zur Cybersicherheit
- Kryptografie und Verschlüsselung
- Sicherheit des Personals, Konzepte für die Zugriffskontrolle
- Multi-Faktor-Authentifizierung
NIS 2 Lösungen
Sie können mit diesen Services & Produkten von A1 die Cyber Resilienz Ihres Unternehmens sicherstellen:
Netzwerksicherheit
Secure Access Service Edge (SASE) ist der State-of-the-Art, wenn es um sichere Zugänge geht.
Cloud Security
Souveräne Cloud
Endpoint Security
Unsere umfassenden Sicherheits-lösungen gewährleisten einen zuverlässigen Schutz vor Bedrohungen und bieten Ihnen einen sicheres und geschütztes Arbeitsumfeld.
Cloud Backup
Bei Bedarf werden alle Informationen gerettet und auch auf abweichender oder neuer Hardware wiederhergestellt (Bare-Metal-Recovery).
Object Security
Sichere Übertragung zwischen Gebäuden sowie Feuerwehr und Polizei.
A1 Security Operations Center (SOC)
Vertrauen Sie auf unsere professionellen Security Spezialisten - Ihre persönliche Kommandozentrale.
A1 Incident Response
Mithilfe von richtige Reaktionsmaßnahmen, rasche Behandlung und gezielte Analysen, kombiniert mit effektiven Abwehrmaßnahmen.
Cyber Risk Rating
Das Rating wird von Behörden für gängige Regularien (NIS 2, DORA, DSGVO etc.) anerkannt.
Security Awareness & Consulting
Außerdem erhalten Sie Unterstützung bei der Erstellung Ihrer Sicherheitsstrategie.
FAQs zu NIS 2
Was muss umgesetzt werden?
Unternehmen und Organisationen in diesen Sektoren müssen geeignete Sicherheitsmaßnahmen ergreifen, um die Vertraulichkeit, Verfügbarkeit und Integrität ihrer Netzwerke und IT-Systeme zu gewährleisten. Die Vorgaben der NIS 2-Richtlinie lassen sich in drei Gruppen zusammenfassen:
- Governance & Awareness
- Durchführung von Risikomanagementmaßnahmen
- Einzuhaltende Meldepflichten
Was droht bei Verstößen?
Bei Verstößen drohen erhebliche Bußgelder:
- Bußgeldrahmen für wesentliche Einrichtungen: 10 Mio. Euro oder 2 Prozent des weltweiten Umsatzes (je nachdem, welcher Betrag höher ist)
- Bußgeldrahmen für wichtige Einrichtungen: 7 Mio. Euro oder 1,4 Prozent des weltweiten Umsatzes (je nachdem, welcher Betrag höher ist)
Wann ist die Richtlinie in Kraft getreten?
Die NIS2-Richtlinie ist am 16. Jänner 2023 in Kraft getreten und wird die derzeit geltende Richtlinie zur Netz- und Informationssystemsicherheit (NIS-Richtlinie) ersetzen. Die Mitgliedstaaten müssen die Richtlinie im nationalen Recht umsetzen.
Wie kann A1 unterstützen?
Sollten in Ihrem Unternehmen noch wesentliche und NIS 2-relevante Security Produkte und Services fehlen, können wir Sie gerne mit unserem breiten Security Portfolio und Know-how unterstützen.
- Auditierung (A1 ist zugelassener NIS 2 Auditor)
- Generelles Consulting
- Risikoanalyse & Awareness Audit
- Schwachstellenerkennung
- Security Monitoring & Defence
Ist A1 ausreichend zertifiziert?
A1 Telekom Austria AG hat sich qualifiziert, das Cyber Trust Austria Gold Label basierend auf dem Cyber Risk Rating Schema des Kompetenzzentrum Sicheres Österreich zu führen.
Cyber Trust Austria Zertifikat
Das könnte Sie auch interessieren: DORA
Der Digital Operational Reslilience Act ist eine europäische Verordnung, die für Unternehmen im Finanzsektor gilt. Auch hier kann A1 mit Lösungen und Services unterstützen.
Rückruf anfordern & kostenlose Beratung sichern: