Die Umsetzungsphase der Europäischen Cybersicherheitsrichtlinie NIS2 in nationales Recht hat begonnen

Mit der EU-Richtlinie „NIS2 werden neue Vorgaben für die Sicherstellung von IT-Sicherheit geschaffen. Bestimmte Unternehmen und Einrichtungen werden dadurch verpflichtet, Sicherheitsmaßnahmen und Meldepflichten einzuführen. Damit wird ein Rahmen geschaffen, der Cyberattacken und Cybercrime-Vorfällen vorbeugen und deren Auswirkungen reduzieren soll.

 

Was bedeutet NIS2 ?

„NIS“ steht für Netzwerk- und Informationssicherheit, 2 steht für zweite Auflage.

Mit der NIS2-Richtlinie werden betroffene Unternehmen und Einrichtungen verpflichtet, geeignete Risikomanagementmaßnahmen für die Sicherheit ihrer Netz- und Informationssysteme zu treffen.

Die neue NIS2-Richtlinie wird die bereits geltende NIS-Richtlinie aus dem Jahr 2016, die in Österreich mit dem NIS-Gesetz umgesetzt wurde, ergänzen und deren Anwendungsbereich erheblich ausweiten, um die Resilienz von breiten Teilen der Wirtschaft sowie dem öffentlichen Sektor in Bezug auf IT-Sicherheitsvorfälle zu verbessern.

Da es sich bei diesem Rechtsakt um eine EU-Richtlinie handelt, muss diese erst in nationales Recht umgesetzt werden, weshalb der Umsetzungsentwurf nun in ein verkürztes Begutachtungsverfahren von vier Wochen geht.

 

Ab wann und für wen gilt NIS2 ?

Ab Oktober 2024 werden die neuen Vorgaben für Unternehmen bestimmter Sektoren mit mehr als 50 Angestellten sowie für öffentliche Einrichtungen, Gebietskörperschaften und Vereine schlagend.

Die künftigen Aufgaben nach der NIS2-Richtlinie beinhalten beispielsweise die Entwicklung von Risikoanalysekonzepten, die Setzung von Maßnahmen zur Minimierung von Sicherheitsvorfällen, Cyberhygieneverfahren, Personalsicherheitsmaßnahmen sowie den Einsatz von Kryptographie und Verschlüsselungstechnologie.

Bei Nichteinhaltung der Vorgaben droht den betroffenen Unternehmen und Einrichtungen je nach Sektor eine Geldstrafe von bis zu € 10 Millionen oder 2% des weltweiten Jahresumsatzes.

 

NIS-2 Workshop  der Research Institute-Academy

In unserer Research Institute-Academy-Seminarreihe bieten wir ein workshopbasiertes Training zum Thema „Cybersecurity (NIS2)“ in Top-Besetzung:

Professor Ing. Franz Hoheiser-Pförtner, MSc – Vorstandsmitglied bei Cyber Security Austria – und
unser wissenschaftlicher Leiter und Experte für IT Sicherheit, Ing. Dr. Christof Tschohl,
haben diesen Workshop neu entwickelt.

Anhand konkreter Fallbeispiele werden sie verschiedene sicherheitskritische Szenarien in Zusammenhang mit der Digitalisierung, Vernetzung und Interoperabilität zentraler gesellschaftlicher Infrastruktur durchspielen. Unter Heranziehung spezifischer Policies und Werkzeuge werden passende Lösungen für die einzelnen Phasen eines Krisenszenarios erarbeitet und Lücken in IT-Systemen anschaulich aufgezeigt. Hierdurch lernen Sie, wichtige Strategien und Vorgangsweisen für Ihr Unternehmen zu etablieren. Die Seminare finden an verschiedenen Terminen sowohl online als auch vor Ort statt.

imh Spezialtag zum NIS-2-Gesetz

Ing. Dr. Christof Tschohl, wird außerdem am imh Spezialtag NIS-2-Gesetz am 14.05.2024 den Vorsitz führen und einen Vortrag zu den Zukunftsaussichten der Umsetzung der NIS2-Richtlinie im Gesundheitssektor halten. Darin wird er insbesondere auf neue Möglichkeiten und Entwicklungen bei Zertifizierungen und konkrete Vorgaben von technischen und organisatorischen Maßnahmen eingehen.

Wir bieten Consulting mit der gesamten Expertise unserer Forschung. Research Institute

 

Research Institute Eventskalender

März 2025

Montag Dienstag Mittwoch Donnerstag Freitag Samstag Sonntag
Samstag 1. März
Sonntag 2. März
Montag 3. März
Dienstag 4. März
Mittwoch 5. März
Donnerstag 6. März
Freitag 7. März
Samstag 8. März
Sonntag 9. März
Montag 10. März
Dienstag 11. März
Mittwoch 12. März
  • 9:00 – 13:00 NFD 1. Quartalstreffen 2025
    9:00 – 13:00
    NFD 1. Quartalstreffen 2025
    hybrid

    Das erste network.fair.data Quartalstreffen 2025
    Nur für network.far.data Mitglieder!

    Alle Infos unter https://researchinstitute.at/network-fair-data/

Donnerstag 13. März
Freitag 14. März
Samstag 15. März
Sonntag 16. März
Montag 17. März
Dienstag 18. März
Mittwoch 19. März
Donnerstag 20. März
Freitag 21. März
Samstag 22. März
Sonntag 23. März
Montag 24. März
Dienstag 25. März
  • 9:00 – 13:00 Machine Learning: Security, Privacy & Legal Aspects
    9:00 – 13:00
    Machine Learning: Security, Privacy & Legal Aspects
    Floragasse 7, 1040 Vienna

    https://researchinstitute.at/academy/march-25th-2025-machine-learning-security-privacy-legal-aspects/

    Short description

    Research Institute – Digital Human Rights Center and SBA Research
    offer a specialist seminar addressing the pivotal security and legal
    concerns associated with artificial intelligence (AI). The seminar is
    tailored to companies and institutions engaged in the deployment or
    development of AI applications, with the objective of ensuring that
    their systems comply with both regulatory requirements and the highest
    security standards as well as advancing AI literacy among their staff.
    The seminar focuses on threats to privacy and security in machine
    learning such as poisoning and inference attacks, and offers technical
    protections such as anonymisation, differential privacy, homomorphic
    encryption and other solutions. In addition, the specific legal
    framework, including the AI Act and the brand-new opinion of the
    European Data Protection Board on AI models, is explained. Practical
    examples and interactive exercises illustrate the implementation of the
    content in everyday working life.

    The seminar offers a unique learning opportunity to optimise the
    compliance and security of your AI systems by incorporating various
    approaches. It combines legal expertise with in-depth information
    security proficiency and provides practical knowledge that is directly
    applicable in a professional environment.

    The AI Act explicitly requires providers and deployers of AI systems
    to take measures to ensure, to their best extent, a sufficient level of
    AI literacy of their staff. This seminar can make a significant
    contribution to achieving this.
    Location

    SBA Research,

    Floragasse 7, 1040 Vienna

    5th floor

    The event will only take place on site.

Mittwoch 26. März
Donnerstag 27. März
Freitag 28. März
Samstag 29. März
Sonntag 30. März
Montag 31. März

ical Datei abonnieren: https://share.researchinstitute.at/remote.php/dav/public-calendars/6wJxBp5zMdSRPcFk?export

 

Weitere Fragen? Spezielle Anfragen?

Nutzen Sie unser Kontaktformular oder schreiben uns an kontakt@researchinstitute.at