NormWatch
EU & DACH Compliance Monitoring
Zurück zum Feed

NIS2

NIS2 ist für viele Organisationen vor allem dann relevant, wenn Betroffenheit, Registrierung, Governance und Meldeprozesse konkret werden. Genau deshalb ist die Fristenperspektive entscheidend.

NormWatch beobachtet NIS2-nahe Veröffentlichungen aus EU- und nationalen Quellen und stellt die relevanten Daten für Security-, Compliance- und Management-Teams kompakt zusammen.

1. Was ist NIS2?

NIS2 ist die europäische Richtlinie für Cybersicherheit und Resilienz wesentlicher und wichtiger Einrichtungen. Sie erweitert die ursprüngliche NIS-Richtlinie deutlich und erhöht vor allem die Anforderungen an Governance, Risikomanagement und Vorfallsmeldung.

2. Für wen gilt NIS2?

Die Richtlinie betrifft Organisationen aus kritischen und wichtigen Sektoren. Ob ein Unternehmen tatsächlich in den Anwendungsbereich fällt, hängt von Sektor, Größe und konkreter Tätigkeit ab und muss im Einzelfall geprüft werden.

  • kritische Infrastrukturen und wichtige Einrichtungen
  • digitale und industrielle Dienste
  • Unternehmen mit relevanten Security- und Meldepflichten

3. Wichtige Monitoring-Themen

  • Betroffenheitsprüfung und Rollenklärung
  • Registrierung und Meldewege
  • Risikomanagement und Security Governance
  • nationale Umsetzung und sektorale Hinweise

Wichtige Fristen

EU-Umsetzungsfrist

Mitgliedstaaten mussten die NIS2-Richtlinie in nationales Recht überführen.

17. Okt. 2024

Deutschland: Registrierung & Meldepflicht

Nach Angaben des BSI greifen Registrierung und Meldepflicht mit Inkrafttreten des deutschen Umsetzungsgesetzes.

06. Dez. 2025

Primärquellen

EUR-Lex: NIS2-Richtlinie

BSI: NIS2-Umsetzung in Deutschland

Wie NormWatch NIS2 beobachtet

NormWatch verknüpft nationale Hinweise, Registrierungslogik, Fristen und Cyber-Sicherheitsmeldungen mit dem regulatorischen Rahmen. Besonders im Fokus stehen Ereignisse, die praktische Governance- oder Meldeprozesse auslösen.