Das wichtigste Element ist ein professionelles Risikomanagement. Damit ist Ihr Unternehmen in der Lage, konkrete organisatorische und technische Maßnahmen zu identifizieren. Es reicht also nicht aus, eine Firewall und einen Virenscanner einzurichten. Ihr Sicherheitskonzept muss ihrem Risikoprofil entsprechen und sich laufend daran anpassen.
Ergänzend verpflichtet NIS 2 die Unternehmen, sofort über Angriffe zu informieren. Bereits nach 24 Stunden müssen IT-Sicherheitsvorfälle an das BSI (Bundesamt für Sicherheit in der Informationstechnik) gemeldet werden. Nach 72 Stunden ist ein vollständiger Bericht mit eigener Bewertung erforderlich.
NIS 2 setzt sein Regiment mit drastischen Sanktionen um, die neben Bußgeldern auch die persönliche Haftung der Geschäftsführung umfassen. Es ist sogar möglich, dass die Behörden nach einem Vorfall zwangsweise die Geschäftsführung ersetzen.