欧盟NIS2指令大幅扩大了须遵守网络安全标准的企业范围。德国的国内立法转化(NIS2-UmsuCG)预计将影响约30,000家企业。而其中大多数受影响企业至今尚未着手准备。本文为您呈上完整的实施路线图。

哪些企业受到影响

NIS2将机构分为 关键机构 以及 重要机构 两类。关键机构指来自高关键性行业(能源、交通、银行、医疗、数字基础设施)的大型企业;重要机构指来自上述行业及其他行业(邮政、食品、化工、数字服务商)的中型企业。

规模门槛:

合规义务概览

1. 风险管理措施(第21条)

2. 报告义务(第23条)

3. 管理层责任

企业管理层必须对网络安全措施予以 批准 ,并监督其落实执行。管理层负有接受培训的义务,违规时须承担个人责任。

处罚

违规将面临最高1,000万欧元或全球年营业额2%的罚款(针对关键机构);重要机构则为700万欧元或营业额的1.4%。此外,管理层还将面临个人处罚。

6个月实施路线图

第1个月:适用性评估

第2–3个月:差距分析与方案制定

第4–5个月:核心措施落地

第6个月:文档与审计

TABAK 为您做什么

针对每一位受NIS2影响的委托客户,我们提供 完整的NIS2合规服务包:适用性审查、差距分析、路线图、技术措施落地、ISMS文档体系。技术实施环节由我们与数据中心合作伙伴DAVINCIRechenzentrum协同完成。典型项目周期:4–6个月。典型费用:25.000–80.000 €,视企业规模而定。

Fatma Tabak, Steuerberaterin

Fatma Tabak

执业税务师(北巴登税务师公会)· TABAK Consulting 创始人

逾20年为企业家、投资者及家族企业提供咨询的执业经验。法定税务专属业务由合作事务所 TABAK Steuerberatung 承办。

事务所简介

核查您是否受NIS2约束。

我们将在免费首次咨询中为您厘清:您是否属于NIS2适用范围,以及在您的具体情况下合规实施的工作量有多大。

申请NIS2合规核查 了解服务:IT咨询