Glossary term
NIS2
Also: NIS-2-Richtlinie, EU-Richtlinie 2022/2555, Network and Information Security Directive 2
EU-Richtlinie 2022/2555 zur Netz- und Informationssicherheit. Löst NIS1 ab, erweitert den Anwendungsbereich auf rund 30.000 deutsche Unternehmen in 18 Sektoren, führt persönliche Haftung der Geschäftsleitung ein und verlangt zehn Mindestmaßnahmen nach Art. 21.
NIS2 ist die zweite Generation der europaeischen Cybersicherheits-Regulierung. Sie trat am 16. Januar 2023 in Kraft, die EU-Frist zur nationalen Umsetzung war der 17. Oktober 2024. In Deutschland wird sie über das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) umgesetzt.
Anwendungsbereich: wesentliche Einrichtungen (Energie, Verkehr, Banken, Gesundheit, Trinkwasser, digitale Infrastruktur, ICT-Service-Management, öffentliche Verwaltung, Weltraum) und wichtige Einrichtungen (Post, Abfall, Chemie, Lebensmittel, verarbeitendes Gewerbe, digitale Dienste, Forschung).
Kernpflichten: zehn Mindestmaßnahmen nach Art. 21 (Risikoanalyse, Incident-Handling, Business Continuity, Lieferkettensicherheit, sichere Beschaffung und Wartung, Wirksamkeitsbewertung, Cyber-Hygiene, Kryptografie, Personalsicherheit, MFA). Meldepflichten mit 24h-Frühwarnung, 72h-Vorfallsmeldung und 1-Monat-Abschlussbericht. Bußgelder bis 10 Mio EUR oder 2 Prozent Umsatz, persönliche Haftung der Geschäftsleitung.
Related terms
NIS2 Art. 20
The NIS2 article that makes the management body of an essential or important entity directly account…
DORA
EU-Verordnung 2022/2554 für digitale operationale Resilienz im Finanzsektor. Seit 17. Januar 2025 un…
KRITIS
Kritische Infrastrukturen nach BSI-Gesetz und KritisV. Anlagen, deren Ausfall oder Beeintraechtigung…
ISO 27001
Internationaler Standard für Informationssicherheits-Management-Systeme. Aktuelle Fassung ISO/IEC 27…
NIS2UmsuCG
Deutsches Gesetz zur Umsetzung der NIS2-Richtlinie (EU) 2022/2555. Stand Mai 2026 noch nicht in Kraf…
AI Act Konformitätsbewertung
Verfahren zur Feststellung, dass ein Hochrisiko-KI-System die Anforderungen des EU AI Act erfüllt, b…
AI Act Risikoklassen
Vier-stufige Klassifikation nach EU AI Act: verboten (Art. 5), Hochrisiko (Anhang I/III), begrenztes…
BaFin DORA-Aufsichtsmitteilung
Veröffentlichungen der BaFin zur Auslegung und Erwartung der DORA-Anwendung in Deutschland. Stand 20…
