Ist mein Unternehmen von NIS2 betroffen?
Die NIS2-Richtlinie betrifft Unternehmen mit mehr als zehn Millionen Euro Jahresumsatz sowie mehr als 50 Mitarbeiter/innen aus sogenannten kritischen Industrien sowie Industrien mit erhöhter Kritikalität.
Zu den betroffenen Firmen zählen:
- „Wesentliche Einrichtungen“ – das sind u.a. Unternehmen in den Sektoren: Energie, Verkehr, Banken, Gesundheitswesen, digitale Infrastruktur, Cloud-Dienste aber auch Online-Marktplätze und
- „Wichtige Einrichtungen“ (z.B. Post, Lebensmittel, Produktion), sofern sie die oben genannten Kriterien erfüllen.
Wesentliche Einrichtungen werden regelmäßig und gezielten Sicherheitsprüfungen sowie Stichprobenkontrollen unterzogen („ex-ante“). Bei wichtigen Einrichtungen erfolgen Überprüfungen nur bei begründetem Verdacht („ex-post“).