5 Minuten lesen

NIS2: Was die neue Cybersicherheitsrichtlinie für die EV-Ladeindustrie bedeutet  

NIS2

Der Markt für Elektrofahrzeuge (EV) wächst schnell, und immer mehr Menschen kaufen EVs, Regierungen die Umstellung vorantreibenund der Ausbau des Ladenetzes, um der Nachfrage gerecht zu werden. Doch mit dem Wachstum der Branche wachsen auch die Risiken.

Die Regierungen werden auf die zunehmenden Bedrohungen der Cybersicherheit aufmerksam und führen neue Vorschriften ein, wie die Richtlinie zur Netz- und Informationssicherheit (NIS2). Für die EV-Ladeindustrie ist die Einhaltung der NIS2-Richtlinie von entscheidender Bedeutung, um sich vor Cyberangriffen zu schützen, die die Ladenetzwerke stören und das Stromnetz beschädigen könnten.

Last Mile Solutions' Beauftragter für Informationssicherheit, Stefan van den Heuvel, erklärt, was diese neue Gesetzgebung für EV-Ladeunternehmen bedeutet und was wir tun, um die Vorschriften einzuhalten.

 

Was sollten Sie über die NIS2-Richtlinie wissen?

NIS2 ist Teil der Initiative der Europäischen Union (EU) zur Stärkung der Cybersicherheit in ganz Europa. Sie soll sicherstellen, dass Unternehmen über starke Systeme verfügen, um Cyberangriffen und Störungen zu widerstehen. In den Niederlanden gilt NIS2 für alle EV-Ladeunternehmen, die mehr als 300 MW Strom ins Netz einspeisen. Wenn ein Vorfall eine Störung von mehr als 100 MW verursacht, muss er der niederländischen Regierung gemeldet werden.

NIS2 baut auf der ursprünglichen NIS-Richtlinie auf durch die Einführung strengerer Sicherheitsmaßnahmen für kritische Sektoren wie die EV-Ladeindustrie.

Stefan stellt fest: "Die Regierung spielt zwar eine Schlüsselrolle beim Schutz der europäischen Infrastruktur, aber sie kann dies nicht allein tun. Jedes Unternehmen muss auch die Verantwortung für seine eigene Sicherheit und für die Sicherheit der ihm anvertrauten Kundendaten übernehmen."

 

Warum NIS2 für die EV-Ladeindustrie wichtig ist

Die Einhaltung von NIS2 ist für die EV-Ladeindustrie unerlässlich, um die Gesellschaft vor größeren Störungen zu schützen. Stefan erklärt: "In Zukunft wird fast jeder ein Elektroauto fahren. Wenn jemand mit schädlichen Absichten die Ladeinfrastruktur stören würde, könnte dies die Fähigkeit der Menschen, ihre Fahrzeuge aufzuladen, lahmlegen und massive Störungen verursachen.

Die Komplexität des Ladesystems für Elektrofahrzeuge birgt mehrere Risiken:

  • Das Elektrofahrzeug: Wenn ein Auto kompromittiert wird, stellt dies ein Risiko für seinen Betrieb und den Ladevorgang dar.
  • Die EV-Ladeplattform: Da viele Ladepunkte an eine Plattform angeschlossen sind, kann ein einziges Sicherheitsproblem das gesamte Netz überrollen.
  • Das Ladenetz: In Europa sind die Ladestationen miteinander verbunden, um die Interoperabilität zu gewährleisten. Dadurch entsteht ein riesiges Netz - allein in unserem Roaming-Netz gibt es über 850 000 Ladepunkte, und die Zahl wächst täglich.

Die Einhaltung von NIS2 ist der Schlüssel zur Sicherung dieses zusammenhängenden Netzwerks und zur Vermeidung von Problemen, die das gesamte EV-Ökosystem beeinträchtigen könnten.

 

Last Mile Solutions' Verpflichtung zur Einhaltung der Vorschriften

Während die NIS2-Richtlinien in ganz Europa noch ausgearbeitet werden, setzen wir alles daran, zu den sichersten EV-Ladeunternehmen und -Plattformen zu gehören. Unser dreifache ISO-Zertifizierung-ISO 27001 (IT-Sicherheit), ISO 27701 (Datenschutz), und ISO 9001 (Qualität) - setzt einen Maßstab für die Sicherheit in der EV-Ladeindustrie.

Sicherheit 

Im Jahr 2023 wurde uns von der niederländischen Regierung der Status einer kritischen Infrastruktur gemäß dem ursprünglichen NIS-Gesetz zugewiesen. Aber wir haben nicht auf diesen Moment gewartet, um der Sicherheit Priorität einzuräumen - wir wurden bereits 2019 nach ISO 27001 zertifiziert, und 2024 haben wir unsere Zertifizierung auf die neuesten ISO27001:2022-Standards aktualisiert. Mit einer Betriebszeit von 99,8 % ist unsere Plattform so konzipiert, dass sie die staatlichen Vorschriften erfüllt und sowohl unsere Partner als auch deren Kunden schützt.

NIS2 verlangt die Meldung von Vorfällen mit erheblichen Auswirkungen, und wir haben dies bereits in unsere Prozesse integriert. In Übereinstimmung mit ISO 27001 prüft ein externer Prüfer, ob alles vorhanden ist und korrekt befolgt wird.

"Das gibt uns eine zusätzliche Unterstützung, um sicherzustellen, dass wir das Richtige tun und nichts übersehen oder selbstgefällig werden", sagt Stefan.

Datenschutz  

Unsere Zertifizierung nach ISO 27701 war ein wichtiger Meilenstein für den Schutz der persönlichen Daten unserer Nutzer.

Stefan erklärt die Bedeutung des Datenschutzes: "Wenn Sie zu Hause eine Ladestation haben, ist diese an Ihre persönliche Adresse gebunden. Wenn Sie dann noch Ihre Zahlungsinformationen wie Ihre Bankverbindung angeben, wird klar, dass der Schutz dieser persönlichen Daten eine zusätzliche Ebene der Verantwortung darstellt.

Sicherung der Qualität  

Dank unserer ISO-9001-Zertifizierung haben wir eine bessere Kontrolle über alle unsere internen Prozesse. Wir führen das ganze Jahr über regelmäßige Audits durch, um diese Prozesse zu überprüfen und zu verbessern, und bieten fortlaufend Sensibilisierungsschulungen an, um alle Kollegen über Sicherheit und Datenschutz zu informieren.

Durch die Durchführung regelmäßiger Audits und die Erweiterung unserer internen Kenntnisse sind wir in der Lage, die Anforderungen von ISO 27001 und 27701 in alle unsere Tätigkeiten zu integrieren. So können wir die Erwartungen unserer Kunden erfüllen, die Vorschriften einhalten und kontinuierliche Verbesserungen erzielen.

 

Die Vorteile der Zusammenarbeit mit einem NIS2-kompatiblen Anbieter

Große Unternehmen im Bereich des Ladens von Elektrofahrzeugen müssen die NIS2-Vorschriften einhalten und sicherstellen, dass ihre Zulieferer, wie wir, diese ebenfalls einhalten. Kleinere Unternehmen müssen die Vorschriften vielleicht noch nicht einhalten, aber es wird erwartet, dass diese Anforderungen steigen werden.

Indem wir die höchsten Sicherheitsstandards erfüllen, nehmen wir das Gewicht der Cybersicherheitsbedenken von unseren Schultern. Sie sind zwar nach wie vor für Ihre eigenen Systeme verantwortlich, können aber darauf vertrauen, dass die von Ihnen an uns ausgelagerten Vorgänge vollkommen sicher sind.

"Unsere Kunden vertrauen uns ihre Daten an und verlassen sich bei der Verwaltung ihrer Prozesse auf unsere Systeme", sagt Stefan. "Als Software-Anbieter ist es entscheidend, dass unsere Plattform zuverlässig und immer verfügbar ist und den Kunden das beste Abrechnungserlebnis bietet."

 

Vorbereitung auf eine sicherere Zukunft

Die Cybersicherheit gewinnt immer mehr an Bedeutung, was sich in der Zunahme neuer Gesetze wie NIS2 und dem Gesetz über die Widerstandsfähigkeit im Cyberspace (CRA). Während diese Vorschriften den Fokus der Regierung auf die Sicherheit unterstreichen, haben wir bei Last Mile Solutions die Cybersicherheit schon immer ernst genommen, lange bevor NIS2 in Kraft trat. Wir tun dies nicht nur, weil es gesetzlich vorgeschrieben ist, sondern weil wir der Meinung sind, dass die Sicherheit und Zuverlässigkeit unserer services von grundlegender Bedeutung ist.

Haben Sie Fragen zur NIS2-Konformität? Wenden Sie sich an Ihren Last Mile Solutions oder senden Sie uns eine E-Mail an support@lastmilesolutions.com.

Zurück zur Übersicht