NIS2 Compliance
Der umfassende Ansatz von Sphynx für die Einhaltung der EU-Cybersicherheitsrichtlinie NIS2.
Was ist NIS2?
Die Richtlinie über Netz- und Informationssysteme 2 (NIS2, Richtlinie (EU) 2022/2555) ist die weiterentwickelte EU-Cybersicherheitsrichtlinie, welche die ursprüngliche NIS-Richtlinie erweitert und stärkt. Ziel ist es, ein hohes gemeinsames Cybersicherheitsniveau in der Europäischen Union zu schaffen, indem die Resilienz und die Reaktionsfähigkeit auf Cybervorfälle sowohl im öffentlichen als auch im privaten Sektor verbessert werden.
Die Nichteinhaltung der NIS2-Richtlinie kann zu erheblichen Sanktionen führen. Diese umfassen Bussgelder von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes eines Unternehmens sowie mögliche Verwaltungsstrafen für Mitglieder der Geschäftsleitung.
Wichtigste Ziele
Die NIS2-Richtlinie definiert zwei Hauptkategorien von Organisationen, die in ihren Anwendungsbereich fallen, und legt entsprechende Compliance-Anforderungen fest.
Ziele der NIS2-Richtlinie
- Schaffung eines einheitlichen Rechtsrahmens für die Cybersicherheit in 18 kritischen Sektoren.
- Stärkung der Lieferketten von Lieferketten und Drittparteien.
- Förderung der grenzüberschreitenden Zusammenarbeit und des Informationsaustauschs.
- Sicherstellung einer einheitlichen regulatorischen Durchsetzung.
- Stärkung der Cyberresilienz sowie der Incident-Response-Fähigkeiten.
Entitätskategorien
Hochkritische Sektoren
- Energie (Strom, Wärme, Öl, Gas und Wasserstoff).
- Verkehr (Luft-, Schienen-, Wasser- und Strassenverkehr).
- Banken und Finanzmarktinfrastrukturen.
- Gesundheitswesen und pharmazeutische Herstellung.
- Trinkwasser und Abwasserversorgung.
- Digitale Infrastruktur.
- Öffentliche Verwaltung sowie Raumfahrt.
Weitere kritische Sektoren
- Post- und Kurierdienste.
- Abfallwirtschaft.
- Chemieindustrie.
- Lebensmittelproduktion und -verarbeitung.
- Hersteller von Medizinprodukten.
- Elektronikhersteller.
- Digitale Dienstleister sowie Forschungs – und Entwicklungseinrichtungen.
Kernanforderungen
Fortschrittliches
Risikomanagement
- Incident Response
- Sicherheit der Lieferkette
- Zugriffsmanagement und Verschlüsselung
Verantwortung der
Geschäftsleitung
- Cybersecurity-Governance und regulatorische Aufsicht
Meldepflichten
- 24-Stunden-Meldepflichten
- Regulatorisches Reporting und Informationsaustausch
Business Continuity & Resilienz
- Disaster Recovery
- Krisenmanagement und Business-Continuity-Planung
Ihr Partner für NIS2-Compliance — Unser Leistungsangebot
Bei Sphynx bieten wir umfassende Lösungen für das Cyberrisikomanagement, die Unternehmen dabei unterstützen, die Anforderungen der NIS2-Richtlinie mithilfe innovativer Technologien, modernster Lösungen, Services und Schulungen zu erfüllen und langfristig einzuhalten.
Risikomanagement und -bewertung
- Asset-Inventarisierung und -Zuordnung: Umfassende Erfassung und Zuordnung von IT-, OT-, Daten- und Geschäftsressourcen einschliesslich ihrer Abhängigkeiten, Beziehungen und Risikopositionen.
- Schwachstellenmanagement: Integration von Cyber Threat Intelligence sowie risikobasierte Priorisierung und Bewertung von Sicherheitsrisiken.
- Lieferketten-Risikomanagement: Analyse von Asset-Abhängigkeiten sowie kontinuierliche Bewertung von Lieferketten- und Drittparteienrisiken.
- Incident-Response-Bereitschaft: Automatisierte Response-Playbooks, Incident-Workflows und Ticketing-Integration für schnelle und koordinierte Reaktionen.
Compliance und Berichterstattung
- Audit, Compliance und Reporting: Zentrales Reporting sowie auditfähige Transparenz über Assets, Schwachstellen, Sicherheitsvorfälle und Compliance-Anforderungen.
- Schulung und Sensibilisierung: Regelmässige Cybersecurity-Schulungen und Awareness-Programme über unsere Sphynx Cyber Range.
- Vorfallbenachrichtigung: Integriertes Ticketing-System für die strukturierte Erfassung und Meldung von Sicherheitsvorfällen.
Service-Pläne
| Angebote | Bronze | Silver | Gold |
|---|---|---|---|
| Statische Schwachstellenbewertungen | • | • | • |
| Zugang zu CTI-Schwachstellen-Stream | • | • | • |
| Asset-Modellierung und -Erfassung (Software, Hardware, Daten, Geschäftsprozesse, Personal, physische Assets) | • | • | • |
| Risikoerkennung & -minderung auf Asset-Ebene bei Drittanbietern und Dienstleistern | • | • | • |
| Compliance-Bericht & Audit-Protokolle | • | • | • |
| Periodische statische Schwachstellenbewertungen | • | • | |
| Kontinuierliches Monitoring durch CTI | • | • | |
| Ticketing (außerhalb SOC) | • | • | |
| Vorfallbenachrichtigungssysteme | • | • | |
| Erweiterte Berichtsfunktionen | • | • | |
| Schulungs- und Sensibilisierungsprogramme für Mitarbeiter | • | • | |
| Erweiterte Notfallreaktionsplanung mit CACAO-Playbooks | • | ||
| Umfassende Risikoreaktionsmaßnahmen | • | ||
| Rechtliche Compliance-Unterstützung für Anforderungen an die Lieferkettensicherheit | • | ||
| Unterstützung bei der Überprüfung von Richtlinien und Governance | • |
Ressourcen
Laden Sie das Datenblatt zur NIS2-Compliance herunter.
Erhalten Sie einen detaillierten Überblick über unsere NIS2-Dienstleistungen. Laden Sie unsere Datenblatt herunter und kontaktieren Sie uns, wenn Sie mehr über unsere Lösungen erfahren möchten.
Unsere Technologien
Sphynx Security & Privacy Assurance (SPA) Suite
Eine integrierte Plattform für ein ganzheitliches Cyberrisikomanagement, entwickelt, um Unternehmen bei der Identifikation, Bewertung und Reduzierung von Cyberrisiken zu unterstützen.
Sphynx Cyber Range
Eine sichere Schulungs- und Simulationsumgebung, die Mitarbeitende auf reale Cyberbedrohungen und Angriffsszenarien vorbereitet.
Möchten Sie mehr über unsere Lösungen erfahren?
Vereinbaren Sie ein Meeting mit unserem Expertenteam und erfahren Sie, wie Ihr Unternehmen von unseren integrierten Cybersecurity-Lösungen profitieren kann.
Entdecken Sie Ihre Cybersecurity-Anforderungen und passende Lösungen
Unser Expertenteam unterstützt Sie dabei, Ihre Cyberrisiken zu identifizieren und eine individuelle Strategie zu entwickeln, um diese wirksam zu verhindern, zu erkennen und darauf zu reagieren.