Jetzt bewerben

Werden Sie Teil des BAIT Service Teams

0/1000 Zeichen
Dieses Formular ist zur Sicherheit durch reCAPTCHA v3 geschützt

Support anfordern

Wählen Sie Ihren bevorzugten Weg

Telefonanruf

02 93799330

E-Mail

info@baitservice.it

Fernwartung

TeamViewer QuickSupport

SOS - Cyber-Notfall

Dringender technischer Support

Wichtig: Dieser Service ist ausschließlich IT-Notfällen vorbehalten. Anfragen, die nicht dringende Probleme der Cyber Security, der IT-Infrastruktur oder kompromittierter Systeme betreffen, werden nicht berücksichtigt.

Dieses Formular ist zur Sicherheit durch reCAPTCHA v3 geschützt
Compliance & Cybersecurity

Umsetzung
NIS2-Richtlinie

Richtlinie (EU) 2022/2555, in Italien umgesetzt durch das Gesetzesdekret 138/2024. Wir begleiten Sie von der Gap-Analyse bis zur Compliance, mit zertifizierbaren technischen, organisatorischen und Incident-Response-Maßnahmen.

18
Von NIS2 erfasste Sektoren
10 Mio. €
Höchststrafe für wesentliche Einrichtungen
24 Std.
Frist für die Frühwarnung bei Vorfällen
2025
Jahr der vollständigen Anwendung in Italien

Unser NIS2-Fahrplan

Ein Programm in fünf Phasen, das Ihr Unternehmen zur vollständigen Compliance führt.

PHASE 1

Gap-Analyse

Prüfung der Anwendbarkeit (wesentlich/wichtig), Bewertung der vorhandenen technischen und organisatorischen Maßnahmen, Bericht mit priorisierter Liste der Abweichungen.

PHASE 2

Risikomanagement

Erfassung kritischer Assets und Lieferanten (Supply Chain), Bedrohungsanalyse, Risikobewertung nach ISO/IEC 27005, Behandlungsplan.

PHASE 3

Governance & Policy

Festlegung von Rollen und Verantwortlichkeiten (CISO, DSB), Erstellung von Betriebsrichtlinien und internen Regelwerken, Rechenschaftspflicht des Leitungsorgans gemäß Artikel 23.

PHASE 4

Technische Maßnahmen

Umsetzung der zehn geforderten Mindestmaßnahmen: MFA, Verschlüsselung, Backup, Vulnerability Management, Netzwerksegmentierung, EDR, Zugriffskontrolle.

PHASE 5

Incident Response

Verfahren zur Bewältigung von Vorfällen, Anbindung an das CSIRT Italia, Frühwarnung innerhalb von 24 Std., Meldung innerhalb von 72 Std., Abschlussbericht innerhalb von 30 Tagen.

CONTINUOUS

Schulung & Audit

Verpflichtende Awareness-Schulungen für Mitarbeitende und Leitungsorgan, regelmäßige Erhaltungsaudits, Angriffssimulationen (Red Team / Tabletop).

Von NIS2 betroffene Sektoren

Die Richtlinie gilt für wesentliche und wichtige Einrichtungen in diesen Sektoren:

Energie
Verkehr
Bankwesen
Finanzmärkte
Gesundheitswesen
Trinkwasser
Abwasser
IKT-Service-Mgmt
Öffentl. Verwaltung
Raumfahrt
Post & Kurierdienste
Abfall
Chemie
Lebensmittel
Fertigung
Digitale Anbieter
Forschung
Weitere kritische

Häufige Fragen zu NIS2

Was ist die NIS2-Richtlinie?

Die Richtlinie (EU) 2022/2555, bekannt als NIS2, ist die neue europäische Cybersecurity-Regelung, die die bisherige NIS ersetzt. In Italien wurde sie mit dem Gesetzesdekret 138/2024 umgesetzt und stellt verschärfte Anforderungen an das Cyber-Risikomanagement und die Meldung von Vorfällen.

Fällt mein Unternehmen unter NIS2?

NIS2 gilt für wesentliche und wichtige Einrichtungen in 18 Sektoren, die bestimmte Größenschwellen überschreiten (in der Regel 50 Mitarbeitende oder 10 Millionen Euro Umsatz). BAIT Service bietet eine kostenlose Gap-Analyse, um die Anwendbarkeit zu prüfen.

Welche Sanktionen drohen bei Nichteinhaltung?

Für wesentliche Einrichtungen bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes. Für wichtige Einrichtungen bis zu 7 Millionen Euro oder 1,4% des Umsatzes. Vorgesehen ist auch eine persönliche Haftung der Leitungsorgane.

Erfüllen Sie die NIS2-Anforderungen?

Finden Sie in 30 Minuten heraus, ob Ihr Unternehmen betroffen ist und wie es um Ihre Compliance steht. Kostenlose vorläufige Gap-Analyse.

Gap-Analyse anfordern
Kontakt

Sprechen Sie mit uns

Füllen Sie das Formular aus, einer unserer Berater meldet sich bei Ihnen

Unsere Kontaktdaten