NIS2: Basis für widerstandsfähige IT-Infrastrukturen
Die zweite EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS2) soll die Resilienz von Unternehmen gegen Cyberbedrohungen stärken. Rund 30.000 Unternehmen in Deutschland unterliegen direkt der NIS2-Regulierung, viele davon Mittelständler aus Branchen wie Maschinenbau und Produktion oder Herstellung von und Handel mit chemischen Stoffen. Da NIS2 von diesen Unternehmen unter anderem Maßnahmen zur Absicherung der Lieferkette fordert, sind mittelbar auch deren Zulieferer und IT-Dienstleister betroffen. Außerdem führt NIS2 erstmals eine direkte Haftung der Geschäftsführung für die Cybersicherheit ein und verpflichtet dazu, die Mitarbeitenden für IT-Sicherheit zu sensibilisieren.
Die iX-Onlinekonferenz "NIS2 – was jetzt zu tun ist" erklärt, was mit der deutschen NIS2-Umsetzung – dem NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) – auf die betroffenen Unternehmen zukommt. Sicherheits- und IT-Verantwortliche, Entscheidungsträger und Praktiker erfahren, auf welche Anforderungen und Pflichten sie sich einstellen müssen, welche Maßnahmen zur Umsetzung erforderlich sind und welche Fristen gelten.
Auf der ganztägigen Konferenz vermitteln erfahrene Sicherheits- und Rechtsexpert:innen praxisnahes Wissen und Best Practices, damit Sie ein tieferes Verständnis für die NIS2-Richtlinie erhalten und konkrete Schritte zur Verbesserung Ihrer Cybersicherheit identifizieren können. Als Teilnehmer oder Teilnehmerin bekommen Sie die Gelegenheit, führende Expert:innen beim Thema kennenzulernen und von ihren Erfahrungen zu profitieren. Es gibt zudem reichlich Raum für Diskussionen und Ihre Fragen.
Diese Fragen beantwortete die Konferenz:
- Was sind die Herausforderungen der neuen NIS2-Richtlinie?
- Welche Unternehmen, Institutionen und Behörden sind direkt von NIS2 betroffen?
- Welche Besonderheiten und Fallstricke sind bei der Betroffenheitsprüfung zu beachten?
- Wie lässt sich prüfen, ob man von NIS2 betroffen ist? Wo lauern Fallstricke bei der Betroffenheitsprüfung?
- Welche Pflichten und Fristen ergeben sich durch die Einführung von NIS2?
- Welche Maßnahmen sollte man wann und wie realisieren?
- Was bedeutet NIS2 für Zulieferer und IT-Dienstleister?
- Was bedeutet NIS2 für den Umgang mit Sicherheitsvorfällen?
- Was müssen Geschäftsführer beachten? Welches Wissen benötigen sie?
- Welche Kompetenzen müssen den Mitarbeitenden vermittelt werden?
Das Programm
Unsere Fachvorträge mit viel Raum für Ihre Fragen vermitteln Ihnen das Know-how, was NIS2 für Ihr Unternehmen bedeutet und wie Sie in die Umsetzung einsteigen. Tauchen Sie tief in die Materie ein und tauschen Sie sich im Anschluss der Talks mit den Speakern oder den anderen Teilnehmenden in den Live-Q&As aus. Gehen Sie in den Fragerunden auf Ihre aktuellen beruflichen Herausforderungen ein.
- Donnerstag
03.04.
Seit 2019 ist Oliver Diedrich Chefredakteur von iX, dem Heise-Magazin für professionelle IT. Dort verantwortet er nicht nur das Magazin und den Online-Auftritt auf ix.de, sondern auch das iX-Konferenzprogramm und die IT-Weiterbildung in iX-Workshops.
Die Umsetzung der EU-Richtlinie NIS2 steht aktuell im Fokus – doch Cybersecurity Compliance ist weitaus mehr als nur ein europäischer Rechtsakt. Wie sich das IT-Sicherheitsrecht in Deutschland und Europa angesichts zunehmender Cyberbedrohungen und einer immer stärkeren Abhängigkeit von digitaler Infrastruktur in diesem und im vergangenen Jahrzehnt entwickelt hat und welchen Weg wir in Richtung einer ganzheitlichen Cybersecurity Compliance gehen, beleuchtet Prof. Dr. Dennis-Kenji Kipker vom cyberintelligence.institute in seinem Einführungsvortrag.
Prof. Dr. Dennis-Kenji Kipker ist wissenschaftlicher Direktor des cyberintelligence.institute in Frankfurt a.M. sowie Gastprofessor an der privaten Riga Graduate School of Law in Lettland. Er forscht zu Themen an der Schnittstelle von Recht und Technik in der Cybersicherheit, Konzernstrategie sowie zu digitaler Resilienz im Kontext globaler Krisen.
Dennis-Kenji Kipker beantwortet Ihre Fragen zu seinem Vortrag "NIS2 und ihr Rahmen: Cybersecurity Compliance in Deutschland und Europa"
Prof. Dr. Dennis-Kenji Kipker ist wissenschaftlicher Direktor des cyberintelligence.institute in Frankfurt a.M. sowie Gastprofessor an der privaten Riga Graduate School of Law in Lettland. Er forscht zu Themen an der Schnittstelle von Recht und Technik in der Cybersicherheit, Konzernstrategie sowie zu digitaler Resilienz im Kontext globaler Krisen.
Mit der europäischen NIS2-Richtlinie wird Cybersicherheit für rund 30.000 Unternehmen in Deutschland verpflichtend und nicht mehr nur für die bisherigen kritischen Infrastrukturen (KRITIS). Das betrifft auch Mittelständler aus Branchen wie Maschinenbau und Produktion, Herstellung und Handel mit chemischen Stoffen, wenn sie mehr als 50 Mitarbeitende haben und als wichtige oder besonders wichtige Einrichtungen gelten.
Was genau von NIS2 betroffene Unternehmen machen müssen, definiert in Deutschland das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz – NIS2UmsuCG. Manuel Atug liefert den "Blick in den Maschinenraum" zum aktuellen Stand der NIS2-Umsetzung in Deutschland: Was sind die Anforderungen, welche Pflichten kommen auf die Unternehmen zu, welche Maßnahmen schreibt NIS2 vor, welche Fristen gelten – und wie findet man heraus, ob man betroffen ist?
Manuel Atug ist Experte für kritische Infrastrukturen. Er arbeitet als Principal bei der HiSolutions AG.
Manuel Atug, Experte für die Sicherheit kritischer Infratrukturen, beantwortet Ihre Fragen.
Manuel Atug ist Experte für kritische Infrastrukturen. Er arbeitet als Principal bei der HiSolutions AG.
Der Vortrag zeigt an Beispielen aus der Praxis, wie ein NIS2 Assessment durchgeführt wird und welche Informationen dabei zu berücksichtigen sind. Sie erhalten einen umfassenden Überblick, welche Besonderheiten und Fallstricke bei der Betroffenheitsprüfung zu beachten sind und was daraus für Unternehmen folgt.
Julian Lang ist Berater für Informationssicherheit und Datenschutz bei der Althammer & Kill GmbH & Co.KG in Hannover. Als externer Informationssicherheitsbeauftragter unterstützt er seine Kunden bei dem Aufbau und der Weiterentwicklung ihres Informationssicherheitsmanagements.
Christian Pinnecke ist Berater für Informations- und IT-Sicherheit bei der Althammer & Kill GmbH & Co.KG. Er berät Kunden in diversen Sektoren und übernimmt in vielen Fällen auch die Rolle des externen Informationssicherheitsbeauftragten. Als ehemaliger Systemadministrator kann er die Kunden nah an der Technik beraten.
Julian Lang und Christian Pinneckie beantworten Ihre Fragen zu Ihrem Vortrag "Sind Sie direkt oder mittelbar betroffen? NIS2 Assessment in der Praxis"
Julian Lang ist Berater für Informationssicherheit und Datenschutz bei der Althammer & Kill GmbH & Co.KG in Hannover. Als externer Informationssicherheitsbeauftragter unterstützt er seine Kunden bei dem Aufbau und der Weiterentwicklung ihres Informationssicherheitsmanagements.
Christian Pinnecke ist Berater für Informations- und IT-Sicherheit bei der Althammer & Kill GmbH & Co.KG. Er berät Kunden in diversen Sektoren und übernimmt in vielen Fällen auch die Rolle des externen Informationssicherheitsbeauftragten. Als ehemaliger Systemadministrator kann er die Kunden nah an der Technik beraten.
Die NIS-2-Richtlinie bringt eine wesentliche Erweiterung der europäischen Cybersicherheitsregulierung mit sich und stellt Unternehmen aus den regulierten Sektoren vor neue Herausforderungen. Der Vortrag zeigt anhand von Beispielen aus der Praxis und der Vorstellung der Neuigkeiten des BSI als zuständige Behörde bewährte Ansätze für ein effektives Compliance Management auf. In diesem Zusammenhang werden auch Best Practices zur erfolgreichen Einhaltung der regulatorischen Anforderungen vorgestellt.
Christina Kiefer, LL.M. (Oslo) ist Rechtsanwältin und Senior Associate in der Digital Business Unit von reuschlaw in Saarbrücken. Sie berät Unternehmen und öffentliche Einrichtungen bei komplexen Fragestellungen in den Bereichen Datenschutz, Cybersicherheit sowie IT-Recht. Ein Schwerpunkt ihrer Arbeit ist die Unterstützung von Mandanten bei der Einführung digitaler Produkte. Zudem ist sie (Mit-)Autorin verschiedener Fachpublikationen.
Christina Kiefer beantwortet Ihre Fragen zu Ihrem Vortrag "NIS-2-Richtlinie in der Praxis – Aktuelle Herausforderungen"
Christina Kiefer, LL.M. (Oslo) ist Rechtsanwältin und Senior Associate in der Digital Business Unit von reuschlaw in Saarbrücken. Sie berät Unternehmen und öffentliche Einrichtungen bei komplexen Fragestellungen in den Bereichen Datenschutz, Cybersicherheit sowie IT-Recht. Ein Schwerpunkt ihrer Arbeit ist die Unterstützung von Mandanten bei der Einführung digitaler Produkte. Zudem ist sie (Mit-)Autorin verschiedener Fachpublikationen.
NIS2 verpflichtet Unternehmen dazu, Ihre Mitarbeiter auf die Einhaltung von Cybersicherheits-Standards zu schulen. In seinem Vortrag erläutert Prof. Trang welche Schulungsinhalte im Sinne der Richtlinie besonders relevant sind und wie IT-Sicherheit als Teil der Unternehmenskultur zu einer effektiven Gefahrenabwehr beitragen kann. NIS2 nimmt hier vor allem die Geschäftsführung in die Pflicht, welche verantwortlich ist für die Umsetzung des Risikomanagements und in Fällen grober Pflichtverletzung persönlich für die Schäden eines IT-Sicherheitsvorfalls haftet. Der Vortrag behandelt angrenzend die speziellen Schulungsbedarfe von KMU und bespricht die Bedeutung der Richtlinie für Lieferketten.
Dr. Simon Trang ist Professor für Wirtschaftsinformatik an der Universität Paderborn und beschäftigt sich insbesondere mit den Konsequenzen und Wirkungen der Digitalisierung. Er untersucht unter anderem, wie Unternehmen die Effektivität von IT-Sicherheitsmaßnahmen bewerten und einhergehende Kosten abgeschätzt werden können.
Dr. Simon Tanh-Nam Trang beantwortet Ihre Fragen zu seinem Vortrag "NIS2-Schulungen: Kompetenzen für Mitarbeitende und die Geschäftsführung"
Dr. Simon Trang ist Professor für Wirtschaftsinformatik an der Universität Paderborn und beschäftigt sich insbesondere mit den Konsequenzen und Wirkungen der Digitalisierung. Er untersucht unter anderem, wie Unternehmen die Effektivität von IT-Sicherheitsmaßnahmen bewerten und einhergehende Kosten abgeschätzt werden können.
Jetzt Anmelden
Was sind Ihre Vorteile?

Fünf Praxisvorträge sowie Fragerunden renommierter Expert:innen

Bequeme Online-Teilnahme vom eigenen Schreibtisch aus

Sie gewinnen an einem Tag einen umfassenden Überblick über die Konsequenzen der NIS2-Richtlinie

Konferenzmaterialien im Nachgang der Konferenz