NIS2 und DORA rücken den Faktor Mensch in den Mittelpunkt des EU-Cybersicherheitsrechts. SecurityAwared unterstützt Ihre Organisation dabei, die Anforderungen beider Rahmenwerke an Security-Awareness- und Cyberhygiene-Schulungen mit messbaren, auditfähigen Programmen zu erfüllen.
Eine klare Dokumentation Ihres Sensibilisierungsprogramms.
Schulungsnachweise
Lernen und Abschluss
Kampagnenverlauf
Simulationen und Meldungen
Managementberichte
Fortschritt und nächste Schritte
NIS2 & DORA · Sensibilisierung und Schulung
Interaktives Beispiel · Beispieldaten
Zwei Regelwerke, zwei Fristen
NIS2-Richtlinie (EU) 2022/2555
Nationale Umsetzung bis 17. Oktober 2024
DORA-Verordnung (EU) 2022/2554
Gilt ab 17. Januar 2025
NIS2
Was ist NIS2?
NIS2 ist die EU-Richtlinie 2022/2555, die Nachfolgerin der ursprünglichen NIS-Richtlinie. Die Mitgliedstaaten mussten sie bis zum 17. Oktober 2024 in nationales Recht umsetzen, wodurch der Anwendungsbereich der europäischen Cybersicherheitspflichten über zahlreiche Sektoren hinweg erheblich erweitert wird.
Die Richtlinie stuft Organisationen als „wesentliche" oder „wichtige" Einrichtungen ein und verpflichtet sie zu strengen Standards im Cyber-Risikomanagement. Artikel 20 macht die Leitungsorgane unmittelbar verantwortlich für die Genehmigung und Überwachung der Risikomanagementmaßnahmen im Bereich Cybersicherheit, während Artikel 21 grundlegende Cyberhygiene-Praktiken und Security-Awareness-Schulungen für die Mitarbeitenden vorschreibt.
Kernpflichten für den Faktor Mensch
Artikel 20 — Leitungsorgane sind verantwortlich und müssen Schulungen absolvieren
Artikel 21 — Cyberhygiene und regelmäßige Security-Awareness-Schulungen
Risikomanagementmaßnahmen im Verhältnis zur Gefährdung der Einrichtung
Anforderungen an Meldung von Vorfällen und Lieferkettensicherheit
DORA
Was ist DORA?
DORA ist die EU-Verordnung 2022/2554 über die digitale operationale Resilienz im Finanzsektor. Als Verordnung gilt sie ab dem 17. Januar 2025 unmittelbar in allen Mitgliedstaaten, ohne dass eine nationale Umsetzung erforderlich ist.
DORA verpflichtet Finanzunternehmen zum Aufbau eines umfassenden IKT-Risikomanagementrahmens. Ein zentraler Pfeiler ist der Faktor Mensch: Unternehmen müssen Programme zur IKT-Sicherheitssensibilisierung und Schulungen zur digitalen operationalen Resilienz für Mitarbeitende und, sofern relevant, die Geschäftsleitung durchführen, damit Menschen Cyberbedrohungen erkennen und darauf reagieren können.
Kernpflichten für den Faktor Mensch
Verpflichtender IKT-Risikomanagementrahmen
Sensibilisierungsprogramme für Mitarbeitende und Resilienzschulungen
Testung der digitalen operationalen Resilienz
Überwachung von IKT-Drittanbieter- und Lieferantenrisiken
Wer muss compliant sein?
Zusammen erfassen NIS2 und DORA einen breiten Teil der europäischen Wirtschaft — und die Zulieferer, die sie bedienen.
NIS2 — wesentliche & wichtige Einrichtungen
Energie, Verkehr, Wasser und digitale Infrastruktur
Gesundheitswesen, Pharmazie und verarbeitendes Gewerbe
Öffentliche Verwaltung und Anbieter digitaler Dienste
Postdienste, Abfallwirtschaft und Lebensmittelversorgung
Viele Zulieferer und Anbieter innerhalb dieser Lieferketten
DORA — der Finanzsektor
Banken, Kreditinstitute und Zahlungsdienstleister
Versicherer, Rückversicherer und Wertpapierfirmen
Fintech, Anbieter von Krypto-Dienstleistungen und Handelsplätze
Kritische IKT-Drittanbieter für Finanzunternehmen
Crowdfunding-Plattformen und Vermögensverwalter
Falls Ihre Organisation unsicher ist, ob sie als wesentliche oder wichtige Einrichtung oder als kritischer Zulieferer gilt, kann unser Team Sie dabei unterstützen, Ihre Pflichten zu erfassen.
Wie SecurityAwared Sie bei der Compliance unterstützt
Wir verkaufen keine Zertifizierung — wir helfen Ihnen, die Schulungs- und Sensibilisierungsanforderungen zu erfüllen, die NIS2 Artikel 21 und DORA an Ihre Mitarbeitenden stellen, mit Nachweisen, die Sie einem Prüfer vorlegen können.
01
Security-Awareness-Schulungen
Strukturierte, rollenbasierte Kurse, die die Anforderungen an Cyberhygiene und Sensibilisierung aus NIS2 Artikel 21 und die IKT-Sicherheitssensibilisierungsprogramme von DORA operativ umsetzen — bereitgestellt in den Sprachen, die Ihre Belegschaft nutzt.
02
Phishing-Simulationskampagnen
Realistische Phishing-Simulationen messen und reduzieren das menschliche Risiko im Zeitverlauf und liefern Ihnen konkrete Vorher-Nachher-Kennzahlen, die eine kontinuierliche Verbesserung der Widerstandsfähigkeit der Mitarbeitenden belegen.
03
Befähigung von Management & Vorstand
Gezielte Module helfen den Leitungsorganen, ihrer Verantwortung nach NIS2 Artikel 20 gerecht zu werden, Risikomanagementmaßnahmen im Bereich Cybersicherheit zu verstehen, zu genehmigen und zu überwachen.
04
Auditfähige Berichterstattung
Abschlussnachweise, Bewertungen und Kampagnenanalysen liefern Ihnen den dokumentierten Nachweis fortlaufender Security-Awareness, den Aufsichtsbehörden und Prüfer erwarten.
05
Auf die Anforderungen abgebildet
Jeder Kurs und jede Kampagne ist an den Pflichten von NIS2 und DORA zum Faktor Mensch ausgerichtet, sodass Ihr Programm einen klaren Bezug zur zugrunde liegenden Regulierung hat.
06
Kontinuierliche Cyberhygiene
Geplante, wiederkehrende Schulungen und Simulationen verwandeln einmalige Compliance in die fortlaufende Cyberhygiene-Kultur, die beide Rahmenwerke von wesentlichen und wichtigen Einrichtungen erwarten.
SecurityAwared bietet Security-Awareness-Schulungen und Phishing-Simulationen, um Ihnen zu helfen, die Schulungsanforderungen von NIS2 und DORA zum Faktor Mensch zu erfüllen. Diese Seite dient der Information und stellt keine Rechtsberatung dar; wenden Sie sich für eine vollständige Bewertung Ihrer Pflichten an Ihr Compliance- oder Rechtsteam.
Bauen Sie Ihr NIS2- & DORA-Awareness-Programm auf
Sprechen Sie mit unserem Team über ein Programm für Security-Awareness-Schulungen und Phishing-Simulationen, das auf Ihre NIS2- und DORA-Pflichten abgestimmt ist.