EU의 NIS2 지침에 따라 사이버 보안 기준 준수 의무가 적용되는 기업이 이전보다 크게 늘어났습니다. 독일 국내법 이행(NIS2-UmsuCG)의 적용 대상은 약 30,000개 기업으로 추산됩니다. 그러나 대상 기업 대부분은 아직 준비를 시작하지도 않은 상태입니다. 지금부터 그 로드맵을 안내해 드립니다.

적용 대상은 누구인가

NIS2는 기관을 필수(wesentlich)중요(wichtig) 기관으로 구분합니다. 필수 기관은 고도 핵심 인프라 분야(에너지, 교통, 은행, 보건, 디지털 인프라)의 대기업입니다. 중요 기관은 해당 분야 및 추가 분야(우편, 식품, 화학, 디지털 서비스 제공자)의 중견기업입니다.

기준 요건:

주요 의무 사항 개요

1. 리스크 관리 조치 (제21조)

2. 보고 의무 (제23조)

3. 경영진의 책임

경영진은 사이버 보안 조치를 승인 하고 그 이행을 감독해야 합니다. 경영진 대상 교육이 의무화되며, 위반 시 경영진 개인이 책임을 부담합니다.

제재

위반 시 최대 1,000만 € 또는 전 세계 연 매출의 2%(필수 기관 기준)에 달하는 과태료가 부과될 수 있습니다. 중요 기관의 경우 700만 € 또는 매출의 1.4%입니다. 여기에 경영진 개인에 대한 제재가 추가됩니다.

6개월 로드맵

1개월 차: 적용 대상 여부 진단

2–3개월 차: 갭 분석 & 정책 수립

4–5개월 차: 핵심 조치 이행

6개월 차: 문서화 & 감사

TABAK이 제공하는 서비스

NIS2 적용 대상 고객 모두에게 완결형 NIS2 패키지를 제공합니다: 적용 대상 여부 진단, 갭 분석, 로드맵, 기술적 조치 이행, ISMS 문서화까지 원스톱으로 지원합니다. 기술적 구현은 데이터센터 파트너 DAVINCIRechenzentrum과 협업하여 진행합니다. 일반적인 프로젝트 기간: 4–6개월. 일반적인 비용: 규모에 따라 25,000–80,000€.

Fatma Tabak, Steuerberaterin

Fatma Tabak

세무사(노르트바덴 세무사회) · TABAK Consulting 설립자

기업가, 투자자, 가족기업을 위한 20년 이상의 자문 경력. 법정 세무 업무는 파트너 법인 TABAK Steuerberatung이 수행합니다.

프로필 보기

NIS2 적용 대상 여부, 지금 확인하십시오.

무료 초기 상담을 통해 귀사가 NIS2 적용 대상인지, 그리고 이행에 어느 정도의 노력이 필요한지 명확히 진단해 드립니다.

NIS2 진단 요청하기 관련 서비스: IT 컨설팅