Zum Inhalt springen

Dizzus GmbH · Zug, Schweiz

Selbst betriebene Infrastruktur, Daten in der Schweiz

Dizzus
Compliance, Europäische Union

DSGVO und NIS2, für ein KMU mit Sitz in der Union.

Die DSGVO gilt seit 2018. NIS2 ist auf europäischer Ebene seit Oktober 2024 in Kraft und wird Staat für Staat umgesetzt, wobei der Geltungsbereich deutlich wächst.

Entscheidend ist nicht die Höhe der Bussen, sondern dass die Aufsicht über die Sicherheit zu einer persönlichen, nicht delegierbaren Pflicht der Geschäftsleitung wird. Das ist eine Verschiebung der Verantwortung, keine weitere technische Auflage. Die Einzelheiten unterscheiden sich je Mitgliedstaat, der Kern nicht.

Was das Gesetz verlangt

  • Die Genehmigung der Sicherheitsmassnahmen durch die Geschäftsleitung selbst.
  • Eine Schulung der Geschäftsleitung zu Sicherheitsrisiken.
  • Die Absicherung der Lieferkette, Lieferanten eingeschlossen.
  • Die Meldung eines Vorfalls binnen 24 Stunden, dann ein Bericht binnen 72 Stunden.

Was es nicht verlangt

  • Nichts für Unternehmen unter fünfzig Personen, ausser bei Branchenausnahmen.
  • Kein vorgeschriebenes Werkzeug, kein vorgeschriebener Anbieter.
  • Keine obligatorische Zertifizierung in diesem Stadium der Umsetzung.

Die Fakten, kurz

Busse DSGVO4 % des Weltumsatzes
Busse NIS22 % des Weltumsatzes
Meldung24 h, dann 72 h
GeschäftsleitungSchulungspflicht

Schwellen und Fristen stammen aus der Richtlinie; die Aufsicht regelt jeder Mitgliedstaat selbst.

Wo stehen Sie?

Drei Fragen, sofortiges Ergebnis, ohne E-Mail-Adresse.

1Ihr Unternehmen hat Sitz
2Zahl der Mitarbeitenden
3Eine Wiederherstellung wurde getestet

Beantworten Sie die drei Fragen, um zu sehen, was auf Ihre Lage zutrifft.

Die Leitfäden dieser Rubrik

Die Leitfäden dieser Rubrik entstehen gerade.

Lieber, wir kümmern uns darum?

Die Compliance-Bilanz nimmt Ihnen diese Sortierung ab, in dreissig Minuten, und Sie gehen mit der schriftlichen, nach Schwere geordneten Liste Ihrer Lücken.

Bilanz anfragen