FAQ · Regelwerke im Überblick
Was ist NIS2 und wie steht sie zu DORA?
Freigegebene Antwort von Qvestcon mit Fundstellen.
Antwort
NIS2 ist die Richtlinie (EU) 2022/2555; das BSI-Gesetz führt sie als „NIS-2-Richtlinie“ (§ 2 Nummer 27). Mit ihrer Umsetzung im BSI-Gesetz steigen nach dem BSI die Anforderungen, Cybersicherheitsmaßnahmen „systematisch zu planen, umzusetzen und zu überwachen“. Besonders wichtige und wichtige Einrichtungen müssen nach § 30 Absatz 1 „geeignete, verhältnismäßige und wirksame technische und organisatorische Maßnahmen“ ergreifen. Im Sektor Finanzwesen nennt Anlage 1 unter Bankwesen die Kreditinstitute.
Für Finanzunternehmen unter DORA gilt eine Ausnahme. § 28 Absatz 6 Nummer 1 nimmt Finanzunternehmen nach Artikel 2 Absatz 2 der Verordnung (EU) 2022/2554 und Unternehmen, für die diese Verordnung nach dem Kreditwesengesetz oder dem Versicherungsaufsichtsgesetz gilt, von den §§ 30, 31, 32, 35, 36, 38 und 39 aus. Für sie gibt DORA vor, was beim Management der IKT-Risiken zu beachten ist.
Belege
- NIS-2-Geschäftsleitungsschulung, BSI
- § 2 BSIG, Gesetze im Internet (Überschrift)
- § 2 Nummer 27 BSIG, Gesetze im Internet (NIS-2-Richtlinie)
- § 30 BSIG, Gesetze im Internet (Überschrift)
- § 30 Absatz 1 BSIG, Gesetze im Internet
- Anlage 1 BSIG, Gesetze im Internet (Bankwesen)
- § 28 BSIG, Gesetze im Internet (Überschrift)
- § 28 Absatz 6 BSIG, Gesetze im Internet (Finanzunternehmen)
- IKT-Risikomanagement, BaFin (Maßstab DORA)
