NIS-2 Richtlinie Beratung

Unsere Leistungen

NIS-2 Richtlinie Beratung

Wir helfen Ihnen bei der erfolgreichen Umsetzung der neuen Sicherheitsanforderungen

ie neue NIS-2 Richtlinie verändert die Anforderungen an die Cybersicherheit in vielen Unternehmen und betrifft deutlich mehr Organisationen als bisher. Ziel der EU-Vorgabe ist es, kritische und wichtige Einrichtungen besser vor Cyberangriffen zu schützen. Auch zahlreiche mittelständische Unternehmen müssen nun aktiv werden und konkrete Sicherheitsmaßnahmen umsetzen.

Sie sind sich unsicher, ob Ihr Unternehmen betroffen ist oder wie Sie die neuen Anforderungen rechtssicher umsetzen können? Genau hier setzt unsere NIS-2 Richtlinie Beratung an.

Wir zeigen Ihnen klar und verständlich,
✓ was sich mit NIS-2 ändert,
✓ ob Sie von der NIS-2 Richtlinie betroffen sind,
✓ und welche Pflichten konkret auf Sie zukommen

Ob Ersteinschätzung, Maßnahmenplanung oder langfristige Begleitung: Wir stehen Ihnen kompetent zur Seite. Holen Sie sich jetzt rechtssichere Unterstützung damit Ihre IT-Sicherheit zukunftsfähig aufgestellt ist.

Was ist die NIS-Richtlinie und was ändert sich mit der neuen NIS-2 Richtlinie?

Die erste Version hatte Lücken. Viele Bereiche waren nicht geregelt. Manche Länder setzten die Regeln zu locker um. Die Bedrohung durch Hacker wuchs aber weiter. Deshalb gibt es jetzt die NIS-2 Richtlinie. Sie ist seit Januar 2023 in Kraft und muss bis Oktober 2024 in jedem EU-Land als Gesetz umgesetzt werden. Mit der neuen Richtlinie wurden diese Punkte geändert:

Mehr Unternehmen sind betroffen – auch der Mittelstand

Die Pflichten sind klarer formuliert

Die Behörden bekommen mehr Kontrolle

Es gibt hohe Strafen bei Nichteinhaltung

Warum ist diese Richtlinie wichtig?

Cyberangriffe können heute jeden treffen. Doch wenn zentrale Dienste lahmgelegt werden, hat das Folgen für viele.

Die NIS-2 Richtlinie soll helfen, genau das zu verhindern. Sie sorgt dafür, dass wichtige Unternehmen ihre Systeme besser schützen, für mehr Sicherheit in ganz Europa.

Wer ist von der neuen NIS-2 Richtlinie betroffen?

Ein Unternehmen ist betroffen, wenn es:

  • mehr als 50 Mitarbeiter hat
  • oder mehr als 10 Millionen Euro Umsatz macht
  • es gibt bestimmte Sektoren/Bereiche die betroffen sind

Wichtige Einrichtungen

  • Post- und Kurierdienste
  • Hersteller von kritischen Produkten (z. B. Chemie, Maschinenbau, Elektronik)
  • Lebensmittelherstellung und -verarbeitung
  • Abfallwirtschaft
  • Digitale Dienste (Cloud Computing, Online-Marktplätze, Suchmaschinen, Social-Media-Plattformen)
  • Forschungseinrichtungen mit kritischem Fokus
  • Öffentliche Verwaltung auf nationaler und regionaler Ebene

Besonders wichtige Einrichtungen

  • Energie (Strom, Öl, Gas, erneuerbare Energien)
  • Trinkwasserversorgung und Abwasserwirtschaft
  • Gesundheitswesen  (Krankenhäuser, Labore)
  • Verkehr & Logistik (Luftfahrt, Schienenverkehr, Straßenverkehr, Schifffahrt)
  • Digitale Infrastruktur  (Rechenzentren, Internet-Knotenpunkte, DNS-Dienste)
  • Finanz- und Versicherungswesen
  • Weltraumwesen (z. B. Betreiber von Satellitenkommunikation)

Welche Pflichten beinhaltet die NIS-2 Richtlinie für Unternehmen?

Risikomanagement

  • Sie müssen regelmäßig prüfen, welche Gefahren für Ihre IT-Systeme bestehen.
  • Risiken müssen bewertet, dokumentiert und minimiert werden.
  • Das betrifft auch Risiken in Ihrer Lieferkette (z.B. bei IT-Dienstleistern)

Die Pflichten sind klarer formuliert

  • Unternehmen müssen ein strukturiertes System für IT-Sicherheit einführen (z.B. nach ISO 27001)
  • Prozesse, Verantwortlichkeiten und Schutzmaßnahmen müssen klar geregelt und laufend überprüft werden.

Die Behörden bekommen mehr Kontrolle

  • Innerhalb von 24 Stunden muss ein erster Bericht an die zuständige Behörde gehen.
  • Ein Detailbericht muss spätestens nach 72 Stunden erfolgen
  • Nach spätestens einem Monat ist ein Abschlussbericht fällig

Es gibt hohe Strafen bei Nichteinhaltung

  • Mitarbeitende müssen regelmäßig geschult werden z.B. zum Umgang mit Phising, Passwörtern, Sicherheitslücken
  • Auch die Geschäftsleitung ist verpflichtet, sich mit dem Thema Sicherheit auseinanderzusetzen

Es gibt hohe Strafen bei Nichteinhaltung

  • Unternehmen müssen auch bei Partnern, Zulieferern oder externen Dienstleistern für IT-Sicherheit sorgen
  • Verträge, Prüfungen und klare Anforderungen gehören dazu

Es gibt hohe Strafen bei Nichteinhaltung

  • Alle Sicherheitsmaßnahmen, Risiken und Vorfälle müssen nachvollziehbar dokumentiert werden
  • Die Dokumentation dient bei Prüfung als Nachweis gegenüber den Behörden

Warum ist eine NIS-2 Richtlinie Beratung so wichtig?

 

Ablauf der NIS-2 Beratung mit esb data: Von der Analyse bis zur Umsetzung

Unsere Schritte in der Beratung sind:

  1. Initialanalyse: Prüfung der Betroffenheit und Risikoklassifizierung
  2. GAP-Analyse: Abgleich des Ist-Zustands mit den Anforderungen der NIS-2 Richtlinie
  3. Maßnahmenplanung: Entwicklung eines individuellen Aktionsplans
  4. Umsetzungsbegleitung: Unterstützung bei technischer Umsetzung, Schulungen und internen Prozessen
  5. Kontinuierliche Beratung: Regelmäßige Audits, Updates und Anpassungen an neue gesetzliche Entwicklungen

Unsere NIS-2 Richtlinie Beratung ist so strukturiert, dass auch kleine und mittlere Unternehmen ohne eigene IT-Sicherheitsabteilung davon profitieren können. Wir liefern nicht nur theoretisches Wissen, sondern praxisorientierte Lösungen, die sich in Ihrem Unternehmen direkt umsetzen lassen.

Die NIS-2 Richtlinie Beratung ist mehr als nur ein Compliance-Thema, sie ist ein essenzieller Bestandteil moderner IT-Sicherheitsstrategien. Wer frühzeitig handelt und sich kompetent beraten lässt, spart Kosten, reduziert Risiken und sichert langfristig die Wettbewerbsfähigkeit seines Unternehmens.

Nach oben scrollen

Wilhelm Flintrop

Betriebswirt grad.

Freier Mitarbeiter der esb data gmbh

Kontakt
Wilhelm.flintrop@esb-data.de
02248/9174922

Kernkompetenzen

  • Dokumenten-Management
  • Finanzrelevante Unternehmensprozesse
  • Compliance
  • Datenschutz
  • Verfahrensdokumentationen
  • Migrationsdokumentationen

Seit 2020 Vorstandsmitglied im VOI-Verband

Seit 2022 zertifizierter Auditor des VOI CERT-Komitees bezogen auf finanzrelevante IT-Anwendungen und IT-Software

Bernd Länge

Zertifizierter Datenschutzbeauftragter

Experte für IT-Sicherheit

Kontakt
Bernd.laenge@axsos.de
0711/9011960

Sprachen
Deutsch, Englisch

Frank Müller

CEO der Axsos AG
(Gesellschafter der esb data gmbh)

Kontakt
Frank.mueller@axsos.de
0711/9011960

Sprachen
Deutsch, Englisch

Simone Seidel

Zertifizierte Datenschutzbeauftragte

Geschäftsführerin und Gesellschafterin der esb data gmbh

Kontakt
Simone.seidel@esb-data.de
0711/46905830

Sprachen
Deutsch, Englisch, Französisch, Spanisch

Horst Speichert

Rechtsanwalt, spezialisiert auf IT-Recht, Datenschutz

Lehrbeauftragter an der Universität Stuttgart

Gesellschafter und Geschäftsführer der esb data gmbh

Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Horst.speichert@esb-data.de
0711/4690580

Schwerpunkte

  • Informationssicherheit, Datenschutz
  • IT-Compliance, Risikomanagement
  • IT-Verträge, Betriebsvereinbarungen
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Outsourcing, Auftrags-DV, internationale Verträge
  • Urheberrecht, Marken- und Domainrecht
  • EDV- und Softwarerecht
  • Internet-Recht, E-Commerce
  • Wirtschaftsrecht, E-Government, Medienrecht
  • IT-Projekte und Gutachten

Persönliche Daten

  • seit 1996: Zulassung als Rechtsanwalt bei den Landgerichten
  • 1997-1999: Rechtsanwaltstätigkeit in Tübingen
  • seit 1999: Rechtsanwalt und Partner bei esb in Stuttgart
  • seit 2002: Zulassung als Rechtsanwalt bei den Oberlandesgerichten
  • seit 2004: Lehrbeauftragter an der Universität Stuttgart für Informationsrecht und internationales Vertragsrecht

Veröffentlichungen:

Sprachen
Deutsch, Englisch, Französisch

Dr. Jens Bücking

Rechtsanwalt und Fachanwalt für IT-Recht
VOI Certified Expert „Risk Management and Compliance“

Gesellschafter der esb data gmbh

Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Jens.buecking@esb-data.de
0711/4690580

Schwerpunkte

  • Recht der Informationstechnologien und neuen Medien
  • Recht am geistigen Eigentum (Marken, Domains, Urheberrechte etc.)
  • IT-Compliance / IT-Risk-Management
  • Beratung / Gestaltung in Datenschutz und Datensicherheit, technisch-organisatorische Umsetzung von Datensicherheitskonzepten (national/international)
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Outsourcing-Projektbegleitung
  • E-Commerce-Projektbegleitung
  • Arbeitsrecht
  • Management- / Mitarbeiter-Schulungen und Coaching

Veröffentlichungen:

  • Domainrecht, Bücking / Angster, Kohlhammer Verlag, 2010
  • Namens- und Kennzeichenrecht im Internet, Bücking, Kohlhammer Verlag, 1999
  • Die wettbewerbs- und kartellrechtlichen Aspekte der Vergabe von Internetadressen, Bücking, Medien Verlag Köhler, 2002
  • Der IT-Sicherheitsexperte: Rechtliche und Technische Aspekte der Internetnutzung, Heindl / Emmert / Bücking, Addison-Wesley Verlag, 2001

Sprachen
Deutsch, Englisch, Spanisch

Ulrich Emmert

Rechtsanwalt
Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt, Nürtingen
Gesellschafter und Geschäftsführer der esb data gmbh
Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Ulrich.emmert@esb-data.de
0711/4690580

Schwerpunkte

  • IT-Sicherheit und Datenschutz, technisch-organisatorische Umsetzung von Datensicherheitskonzepten (national/ international)
  • Gestaltung von Lizenzverträgen, Wartungsverträgen, Service Level Agreements etc.
  • IT-Compliance/ IT-Risk-Management
  • Kapitalgesellschaftsrecht/ Gründung und Beratung von AG, GmbH, UG und Limited
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Übernahme von Aufsichtsratsmandaten
  • Existenzgründungsberatung
  • Erstellung von Businessplänen
  • Management-/ Mitarbeiter-Schulungen und Coaching

Weitere Tätigkeiten:

  • Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt Nürtingen
  • Stv. Vorstandsvorsitzender des Verbands Organisations und Informationssysteme e.V. (VOI)
  • Beiratsmitglied der VOI Service GmbH
  • Vorstand der Reviscan AG, Stuttgart
  • Geschäftsführer der Reviscan Service UG (haftungsbeschränkt)
  • Aufsichtsratsvorsitzender der Intra2Net AG, Tübingen
  • Aufsichtsratsvorsitzender der Justt AG i. Gr.
  • Datenschutzkoordinator:
    • Architektenkammer Baden-Württemberg
    • Architekten- und Stadtplanerkammer Hessen
    • Kombiverkehr GmbH & Co KG, Frankfurt
    • Zeitungsverlag GmbH & Co Waiblingen KG
    • Druckhaus Waiblingen GmbH
    • all4net GmbH
    • STEG GmbH
    • DM Dokumentenmanagement GmbH

Lebenslauf

  • 15.12.1968 geboren in Tübingen
  • 1988-1993 Jurastudium an der Eberhard-Karls-Universität Tübingen
  • 1992 Gründung der EDV-Systemberatung Emmert
  • 1993-1995 Referendariat
  • Seit 1994 Programmierung der Anwaltssoftware „WANDA“
  • 1996 Gründung der Kanzlei esb Rechtsanwälte, Reservierung der Domain www.kanzlei.de
  • Seit 1999 Gründung zahlreicher Aktiengesellschaften, Vorträge, Seminare und Beratung im Bereich Revisionssichere Archivierung
  • 2000-2002 Aufsichtsrat bei der Heindl Internet AG
  • 2001 Aufsichtsratsvorsitzender bei der Intra2net AG
  • 2003 Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt
  • 2005 Mitherausgeber der Zeitschrift IT-Sicherheit und Datenschutz
  • 2010-2014 Aufsichtsrat der Iventico AG
  • 2011-2012 Aufsichtsratsvorsitzender der NOS AG
  • 2011 Vorstand des VOI -Verband Organisations- und Informationssysteme e.V.
  • 2012 Gründung der Reviscan Service UG
  • 2012 Wahl zum Vorstand der Reviscan AG
  • 2013 Stv. Vorstandsvorsitzender des VOI e.V.
  • 2013 Wahl zum Beiratsmitglied der VOI Service GmbH
  • 2015 Mitglied des Zertifizierungsausschusses der VOI Service GmbH
  • 2021 Aufsichtsratsvorsitzender der Justt AG

Veröffentlichungen

Sprachen
Deutsch, Englisch