NIS2 NIS-2-Richtlinie
Richtlinie (EU) 2022/2555 des Europäischen Parlaments und des Rates
vom 14. Dezember 2022
über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union, zur Änderung der Verordnung (EU) Nr. 910/2014 und der Richtlinie (EU) 2018/1972 sowie zur Aufhebung der Richtlinie (EU) 2016/1148 (NIS-2-Richtlinie)
(Text von Bedeutung für den EWR)
46 Artikel, 144 Erwägungsgründe und drei Anhänge. Wählen Sie einen Eintrag aus dem Inhaltsverzeichnis.
Kapitel I · Allgemeine Bestimmungen
Art. 1GegenstandArt. 2AnwendungsbereichArt. 3Wesentliche und wichtige EinrichtungenArt. 4Sektorspezifische Rechtsakte der UnionArt. 5MindestharmonisierungArt. 6Begriffsbestimmungen
Kapitel II · Koordinierte Rahmen für die Cybersicherheit
Art. 7Nationale CybersicherheitsstrategieArt. 8Zuständige Behörden und zentrale AnlaufstellenArt. 9Nationale Rahmen für das CyberkrisenmanagementArt. 10Computer-Notfallteams (CSIRTs)Art. 11Anforderungen an die CSIRTs sowie technische Kapazitäten und Aufgaben der CSIRTsArt. 12Koordinierte Offenlegung von Schwachstellen und eine europäische SchwachstellendatenbankArt. 13Zusammenarbeit auf nationaler Ebene
Kapitel III · Zusammenarbeit auf Unions- und internationaler Ebene
Art. 14KooperationsgruppeArt. 15CSIRTs-NetzwerkArt. 16Das Europäische Netzwerk der Verbindungsorganisationen für Cyberkrisen (EU-CyCLONe)Art. 17Internationale ZusammenarbeitArt. 18Bericht über den Stand der Cybersicherheit in der UnionArt. 19Peer Reviews
Kapitel IV · Risikomanagementmaßnahmen und Berichtspflichten im Bereich der Cybersicherheit
Art. 20GovernanceArt. 21Risikomanagementmaßnahmen im Bereich der CybersicherheitArt. 22Koordinierte Risikobewertungen in Bezug auf die Sicherheit kritischer Lieferketten auf Ebene der UnionArt. 23BerichtspflichtenArt. 24Nutzung der europäischen Schemata für die CybersicherheitszertifizierungArt. 25Normung
Kapitel V · Zuständigkeit und Registrierung
Art. 26Zuständigkeit und TerritorialitätArt. 27Register der EinrichtungenArt. 28Datenbank der Domänennamen-Registrierungsdaten
Kapitel VI · Informationsaustausch
Art. 29Vereinbarungen über den Austausch von Informationen zur CybersicherheitArt. 30Freiwillige Meldung relevanter Informationen
Kapitel VII · Aufsicht und Durchsetzung
Art. 31Allgemeine Aspekte der Aufsicht und DurchsetzungArt. 32Aufsichts- und Durchsetzungsmaßnahmen in Bezug auf wesentliche EinrichtungenArt. 33Aufsichts- und Durchsetzungsmaßnahmen in Bezug auf wichtige EinrichtungenArt. 34Allgemeine Bedingungen für die Verhängung von Geldbußen gegen wesentliche und wichtige EinrichtungenArt. 35Verstöße mit Verletzungen des Schutzes personenbezogener DatenArt. 36SanktionenArt. 37Amtshilfe
Kapitel VIII · Delegierte Rechtsakte und Durchführungsrechtsakte
Kapitel IX · Schlussbestimmungen
Art. 40ÜberprüfungArt. 41UmsetzungArt. 42Änderung der Verordnung (EU) Nr. 910/2014Art. 43Änderung der Richtlinie (EU) 2018/1972Art. 44AufhebungArt. 45InkrafttretenArt. 46Adressaten
Präambel
DAS EUROPÄISCHE PARLAMENT UND DER RAT DER EUROPÄISCHEN UNION —
gestützt auf den Vertrag über die Arbeitsweise der Europäischen Union, insbesondere auf Artikel 114,
auf Vorschlag der Europäischen Kommission,
nach Zuleitung des Entwurfs des Gesetzgebungsakts an die nationalen Parlamente,
nach Stellungnahme der Europäischen Zentralbank1,
nach Stellungnahme des Europäischen Wirtschafts- und Sozialausschusses2,
nach Anhörung des Ausschusses der Regionen,
gemäß dem ordentlichen Gesetzgebungsverfahren3,
HABEN FOLGENDE RICHTLINIE ERLASSEN:
Unterzeichnung
Geschehen zu Straßburg am 14. Dezember 2022.
Im Namen des Europäischen Parlaments
Die Präsidentin
R. Metsola
Im Namen des Rates
Der Präsident
M. Bek
Fassungsstand
Amtsblattfassung vom 27. Dezember 2022