.jpg)
Im Dezember 2022 verabschiedeten der Rat der Europäischen Union und das Europäische Parlament die Richtlinie über Netz- und Informationssicherheit (NIS2) oder Richtlinie 2022/2555 über die Sicherheit von Netzwerken und Informationssystemen mit dem Ziel, die Sicherheitssysteme zu verbessern, um den immer häufiger auftretenden Cyberangriffen zu begegnen, und neue, umfassendere Anforderungen an die Cybersicherheit für alle EU-Mitgliedstaaten festzulegen.
In Italien wurde die Richtlinie am 1. Oktober 2024 durch das Gesetzesdekret Nr. 138/2024 umgesetzt. Ab diesem Datum müssen Unternehmen mit der Anpassung an die neuen Anforderungen beginnen. Die Richtlinie wird am 1. Januar 2026 vollständig in Kraft treten.
Leviahub, das stets darauf bedacht ist, die maximale Sicherheit seiner Lösungen zu gewährleisten, hat bereits daran gearbeitet, die neuen Richtlinien bestmöglich zu erfüllen, um seinen Kunden sichere Umgebungen zu bieten und sie zu einem risikofreien Geschäft zu führen.
Hardware hält nicht ewig, und es ist unerlässlich, die Rechenzentren zu aktualisieren, um mit einem sich ständig weiterentwickelnden Markt Schritt zu halten. Prävention, Überwachung und Wiederherstellung sind die drei Schlüsselkonzepte, um Vorschriften einzuhalten und wettbewerbsfähig zu bleiben, und Leviahub ist bereit, Sie mit den besten Dienstleistungen für Ihr Unternehmen zu unterstützen.

Das Ziel der neuen Maßnahmen ist es, die Betriebskontinuität der Unternehmen auch im Falle schwerwiegender Schäden an der technologischen Infrastruktur zu gewährleisten, um Unterbrechungen des Arbeitsablaufs und den Verlust wichtiger Daten zu vermeiden.
Die Richtlinie zielt darauf ab, ein europaweites Kooperationsnetzwerk aufzubauen und zu stärken, um den Informationsaustausch zwischen den Mitgliedstaaten zu fördern. Dies ermöglicht den Austausch bewährter Verfahren und eine koordinierte Reaktion auf Cybervorfälle auf transnationaler Ebene.
Die Richtlinie gilt für mehr mittelständische und große Unternehmen als die vorherige NIS. Die betroffenen Sektoren steigen von 6 auf 18.
Die Richtlinie führt strengere Sanktionen für wiederholte Verstöße ein und übernimmt Verantwortung für die Sicherheit, indem sie Führungskräfte für Verstöße haftbar macht.
Alle beteiligten Stellen müssen spezifische technische und organisatorische Maßnahmen zur Meldung von Vorfällen und zum Management/zur Behebung von IT-Risiken ergreifen.
Es ist erforderlich, den Schwachstellen im Zusammenhang mit Drittanbietern mehr Aufmerksamkeit zu schenken. Auf diese Weise wird die gesamte Lieferkette einbezogen.
Die Sanktionen für Verstöße gegen die NIS2-Vorschriften sind streng und stehen im Verhältnis zur Schwere des Verstoßes. Sie variieren je nach Art des betroffenen Unternehmens (wesentlich oder wichtig) und können sich auf das Versäumnis der Risikobewältigung, die Nichteinhaltung der Meldepflichten bei Vorfällen oder die Nichtregistrierung bei den zuständigen Behörden beziehen.
Die Sanktionen müssen von den Mitgliedstaaten festgelegt werden, müssen jedoch mindestens betragen:
- 1,4 % des Gesamtumsatzes oder 7 Millionen Euro für wichtige Einrichtungen;
- 2 % des Gesamtumsatzes oder 10 Millionen Euro für wesentliche Einrichtungen.

In dieser Phase müssen die Unternehmen die Umstände des Einzelfalls analysieren und dabei den Faktor Mensch und den Grad der Abhängigkeit vom Netzwerk und von den Informationssystemen berücksichtigen, um Maßnahmen festzulegen, die in einem angemessenen Verhältnis zu den potenziellen sozioökonomischen Auswirkungen möglicher Cybervorfälle stehen.
Je schwerwiegender der mögliche Schaden ist, desto größer muss das Engagement sein, das der Verantwortliche in die Umsetzung der Risikomanagementmaßnahmen investieren muss.
Das Unternehmen muss spezifische Richtlinien für die Risikoanalyse und Sicherheit sowie für das Backup- und Disaster-Recovery-Management und das Krisenmanagement festlegen. Darüber hinaus müssen Maßnahmen für das Incident Management, die Wartung der IT- und Netzwerksysteme und die Sicherheit der Lieferkette definiert werden.
Die verantwortliche Stelle muss Verfahren zur Bewertung der Wirksamkeit der Risikomanagementmaßnahmen einführen. In diesem Zusammenhang könnten im Rahmen der Lieferkette auch Unternehmen indirekt betroffen sein, die nicht direkt in den Anwendungsbereich der Richtlinie fallen, selbst wenn sie ihren Sitz nicht in der EU haben, aber dort für die Lieferkette tätig sind.
Gemäß der NIS2-Richtlinie können die Mitgliedstaaten von den verantwortlichen Stellen den Erwerb von Zertifizierungen und/oder die Verwendung von zertifizierten Produkten verlangen.
Die Produktzertifizierung basiert auf den europäischen Programmen für Cybersicherheitszertifizierungen gemäß der EU-Verordnung 2019/881 über Cybersicherheit. Darüber hinaus kann die Europäische Kommission gemäß der Richtlinie delegierte Rechtsakte erlassen, um von bestimmten Kategorien von Verantwortlichen zu verlangen, dass sie zertifizierte technische Lösungen einsetzen oder ein entsprechendes Zertifikat erwerben; diese können jedoch nur erlassen werden, wenn die Kommission zuvor unzureichende Cybersicherheitsniveaus festgestellt und eine Frist für die Umsetzung festgelegt hat.


In Italien müssen Unternehmen, die unter die NIS2-Richtlinie fallen, zwischen dem 1. Dezember 2024 und dem 28. Februar 2025 die Registrierung auf dem Portal der ACN (Autorità per la Cybersicurezza Nazionale, Nationale Behörde für Cybersicherheit) abschließen, um den europäischen Vorschriften zu entsprechen und keine hohen Strafen zu riskieren.
Die Registrierung auf dem Portal der Behörde für nationale Cybersicherheit ermöglicht es Unternehmen:
Wenn sich ein Unternehmen bis zum 28. Februar 2025 nicht auf dem Portal registriert, riskiert es:
DIE LÖSUNGEN VON LEVIAHUB ZUR ERFÜLLUNG DER NIS2-VORSCHRIFTEN
Leviahub ist Ihr zuverlässiger Partner, der Sie auch bei der Umsetzung der neuen NIS2-Richtlinie begleitet.
Leviahub achtet seit jeher auf gesetzliche und marktbezogene Entwicklungen, um seinen Kunden maximale Effizienz zu garantieren, und bietet alle Instrumente, um ein hohes Maß an Sicherheit für Ihre IT-Systeme und Daten zu gewährleisten. In einer Welt, in der sich digitale Bedrohungen ständig weiterentwickeln, ist es von höchster Priorität, die eigenen Systeme zu schützen und die richtigen Vorsichtsmaßnahmen zu treffen, um mögliche Risiken vorherzusehen. Aus diesem Grund arbeiten wir seit langem an den ausgefeiltesten Sicherheitsmaßnahmen und passen uns stets den neuesten Entwicklungen an, um mit den fortschrittlichsten Präventionssystemen Schritt zu halten.
Dank unserer Cyber-Sicherheitsdienste steht Ihnen ein Team von Experten zur Verfügung, das Ihnen die besten IT-Sicherheitslösungen für Ihr Unternehmen empfiehlt, um es vor unerwünschten Bedrohungen und Angriffen zu schützen.
Unsere Erfahrung ermöglicht es uns, präzise zu handeln und maßgeschneiderte Lösungen anzubieten, die die Stabilität der Systeme gewährleisten, das Risiko von Unterbrechungen minimieren und sicherstellen, dass jede Maßnahme zur Stärkung der Widerstandsfähigkeit des Unternehmens beiträgt.
Schützen Sie Ihre Unternehmensinformationen und sensiblen Daten: Dank unserer technologisch fortschrittlichen Cybersicherheitsdienste, die exklusiv für die Welt der Lieferkette entwickelt wurden, können Sie sich auf eine sichere und zuverlässige digitale Umgebung verlassen.
Unsere Cybersicherheitsdienste umfassen:
Jeder dieser Dienste spielt eine wichtige Rolle beim Aufbau einer sicheren IT-Umgebung.
Mit Leviahub können Sie sich mit Zuversicht und Gelassenheit in die digitale Welt begeben, denn Sie wissen, dass Sie einen vertrauenswürdigen Partner an Ihrer Seite haben. Vertrauen Sie uns und erfüllen Sie sofort alle Anforderungen der NIS2, um Strafen und Cyberrisiken zu vermeiden!