Glossar · Recht und Pflichten
NIS2
Auch genannt: NIS-2-Richtlinie, Richtlinie (EU) 2022/2555
NIS2 ist die EU-Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau. Sie verpflichtet Einrichtungen in festgelegten Sektoren zu Risikomanagement, Meldungen von Sicherheitsvorfällen und Verantwortung der Geschäftsleitung.
Die Richtlinie (EU) 2022/2555 löst die erste NIS-Richtlinie ab und erweitert den Kreis der betroffenen Unternehmen deutlich. Ob ein Betrieb darunter fällt, hängt von Sektor und Größe ab.
In Deutschland ist die Umsetzung Sache des BSI. Das BSI stellt dafür eine Betroffenheitsprüfung und Informationen für regulierte Unternehmen bereit.
Auch wer selbst nicht betroffen ist, bekommt NIS2 oft über Kunden zu spüren: Betroffene Unternehmen müssen die Sicherheit ihrer Lieferkette prüfen und schicken dafür Fragebögen an Dienstleister.
Diese Erklärung ersetzt keine Rechtsberatung. Maßgeblich ist der verlinkte Originaltext.