Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Regelwerke im Überblick

Was ist NIS2 und wie steht sie zu DORA?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

NIS2 ist die Richtlinie (EU) 2022/2555; das BSI-Gesetz führt sie als „NIS-2-Richtlinie“ (§ 2 Nummer 27). Mit ihrer Umsetzung im BSI-Gesetz steigen nach dem BSI die Anforderungen, Cyber­si­cher­heits­maß­nah­men „systematisch zu planen, umzusetzen und zu überwachen“. Besonders wichtige und wichtige Einrichtungen müssen nach § 30 Absatz 1 „geeignete, ver­hält­nis­mä­ßige und wirksame technische und orga­ni­sa­to­ri­sche Maßnahmen“ ergreifen. Im Sektor Finanzwesen nennt Anlage 1 unter Bankwesen die Kre­dit­in­sti­tute.

Für Finanz­un­ter­neh­men unter DORA gilt eine Ausnahme. § 28 Absatz 6 Nummer 1 nimmt Finanz­un­ter­neh­men nach Artikel 2 Absatz 2 der Verordnung (EU) 2022/2554 und Unternehmen, für die diese Verordnung nach dem Kre­dit­we­sen­ge­setz oder dem Ver­si­che­rungs­auf­sichts­ge­setz gilt, von den §§ 30, 31, 32, 35, 36, 38 und 39 aus. Für sie gibt DORA vor, was beim Management der IKT-Risiken zu beachten ist.

Belege