NIS2 NIS-2-Richtlinie
NIS-2-Richtlinie – Erwägungsgründe
Erwägungsgründe (1–50)
1Cybersicherheitskapazitäten, wesentliche Dienste, Versorgungskontinuität2NIS-Richtlinie, Fortschritte, Reformbedarf3Digitaler Wandel, Cyberbedrohungen, Binnenmarkt4Nationale Unterschiede, grenzüberschreitende Dienste, Harmonisierung5Mindestvorschriften, Zusammenarbeit, Ablösung von NIS16Erweiterter Anwendungsbereich, Sektoren, Einrichtungen7Anwendungsbereich, Größenschwellen, kleine Unternehmen8Öffentliche Verwaltung, Sicherheitsaufgaben, Ausnahmen9Nationale Sicherheit, Ausnahmen, vertrauliche Informationen10Kernenergie, nationale Sicherheit, nukleare Wertschöpfungskette11Vertrauensdienste, Sicherheitsaufgaben, geschlossene Systeme12Postdienste, Kurierdienste, Postzustellkette13Ausgenommene Einrichtungen, Cybersicherheit, gleichwertige Maßnahmen14Datenschutz, Privatsphäre, Aufsichtsbehörden15Wesentliche Einrichtungen, wichtige Einrichtungen, abgestufte Aufsicht16Partnerunternehmen, verbundene Unternehmen, Eigenständigkeit17Bisherige Betreiber wesentlicher Dienste, Einstufung18Einrichtungsliste, Registrierung, Kontaktdaten19Einrichtungszahlen, Kommission, sektorbezogene Angaben20Kleinstunternehmen, kleine Unternehmen, Anwendungshinweise21Komplexe Geschäftsmodelle, Anwendungsbereich, Verhältnismäßigkeit22Sektorspezifische Rechtsakte, Kohärenz, Durchführungsrechtsakte23Sektorspezifische Anforderungen, Gleichwertigkeit, Vorrang24Vorfallmeldungen, unmittelbarer Zugang, zentrale Meldestelle25Sektorspezifische Aufsicht, Behördenkooperation, Informationszugang26Erhebliche Cyberbedrohungen, freiwillige Meldung, Lagebild27Sektorale Rechtsakte, Begriffsbestimmungen, Durchsetzung28Finanzsektor, DORA, sektorspezifische Regelungen29Luftverkehr, Sicherheitsanforderungen, Behördenkooperation30Kritische Einrichtungen, CER-Richtlinie, physische Sicherheit31Digitale Infrastruktur, physische Sicherheit, CER-Abgrenzung32DNS-Dienste, TLD-Namenregister, Root-Namenserver33Cloud-Computing, Dienstmodelle, Bereitstellungsmodelle34Edge-Computing, verteilte Cloud-Dienste, neue Modelle35Rechenzentrumsdienste, Cloud-Abgrenzung, interne Rechenzentren36Forschungseinrichtungen, angewandte Forschung, kommerzielle Nutzung37Sektorabhängigkeiten, Kaskadeneffekte, grenzüberschreitende Risiken38Zuständige Behörden, nationale Strukturen, Aufsicht39Zentrale Anlaufstelle, grenzüberschreitende Zusammenarbeit40Zentrale Anlaufstellen, Vorfallweiterleitung, sektorübergreifende Kooperation41CSIRTs, technische Kapazitäten, funktionale Trennung42CSIRT-Infrastruktur, Personal, Vertraulichkeit43Schwachstellenscans, Datenschutz, CSIRT-Unterstützung44CSIRT-Monitoring, internetverbundene Anlagen, Schwachstellen45Internationale CSIRT-Netze, Drittstaaten, Datenaustausch46Behördenressourcen, CSIRT-Finanzierung, Aufgabenwahrnehmung47CSIRTs-Netzwerk, operative Zusammenarbeit, Vertrauen48Cybersicherheitsstrategie, Ziele, Prioritäten49Cyberhygiene, grundlegende Schutzmaßnahmen, ENISA-Analyse50Sensibilisierung, vernetzte Geräte, Cyberhygiene
Erwägungsgründe (51–100)
51Künstliche Intelligenz, Forschung, Datenschutz52Open Source, offene Standards, Sicherheit durch Transparenz53Intelligente Städte, vernetzte Versorgung, Cybersicherheitsstrategie54Ransomware, Angriffsmodelle, nationale Strategie55Öffentlich-private Partnerschaften, Wissensaustausch, Krisenvorsorge56KMU, Unterstützung, Lieferkettenrisiken57Aktiver Cyberschutz, Prävention, defensive Maßnahmen58Schwachstellenmanagement, koordinierte Offenlegung, Behebung59Internationale Normen, bewährte Verfahren, Risikomanagement60Schwachstellenforschung, Offenlegungsstrategie, Haftungsrisiken61Schwachstellenoffenlegung, CSIRT-Koordinator, Zusammenarbeit62Europäische Schwachstellendatenbank, Offenlegung, Abhilfemaßnahmen63ENISA-Datenbank, CVE, internationale Register64Kooperationsgruppe, strategische Zusammenarbeit, Arbeitsprogramm65Kooperationsgruppe, Orientierungshilfen, nationale Erfahrungen66Kooperationsgruppe, Interessenträger, Bedrohungslage67Personalaustausch, Behörden, CSIRTs68EU-Krisenrahmen, Kooperationsnetze, EU-CyCLONe69Großvorfälle, grenzüberschreitende Auswirkungen, Krisenkoordination70Cyberkrisen, koordiniertes Vorgehen, Resilienz71EU-CyCLONe, operative Koordination, politische Entscheidungsfindung72Unionsweite Krisenreaktion, Katastrophenschutz, Lageerfassung73Internationale Übereinkünfte, Drittstaaten, Datenschutz74Drittstaatenkooperation, Informationsaustausch, Cyberübungen75Peer Reviews, gegenseitiges Vertrauen, Erfahrungsaustausch76Selbstbewertung, nationale Fähigkeiten, Kooperationsgruppe77Risikomanagementkultur, Eigenverantwortung, Risikobewertung78Risikomanagement, Vorfallbewältigung, menschlicher Faktor79Gefahrenübergreifender Ansatz, physische Sicherheit, Zugangskontrolle80Cybersicherheitszertifizierung, IKT-Produkte, Normen81Verhältnismäßigkeit, Stand der Technik, Umsetzungskosten82Risikoexposition, Kritikalität, gesellschaftliche Auswirkungen83Systemverantwortung, interne IT, ausgelagerte Wartung84Digitale Dienste, unionsweite Harmonisierung, Durchführungsrechtsakt85Lieferkettensicherheit, Lieferanten, Vertragsgestaltung86Verwaltete Sicherheitsdienste, Anbieterauswahl, Lieferantenrisiken87Cybersicherheitsdienstleister, Penetrationstests, Sicherheitsaudits88Geschäftsgeheimnisse, Forschungspartner, externe Datenverarbeitung89Cyberhygiene, Zero Trust, Mitarbeiterschulung90Kritische Lieferketten, koordinierte Risikobewertung, Abhängigkeiten91Lieferkettenbewertung, technische Risiken, nichttechnische Faktoren92Elektronische Kommunikation, Vertrauensdienste, Ablösung sektoraler Pflichten93Vertrauensdienste, eIDAS, Sicherheits- und Meldepflichten94Vertrauensdiensteaufsicht, Behördenkooperation, gemeinsame Meldung95Telekommunikationsaufsicht, bestehende Leitlinien, Sicherheitsanforderungen96Messenger-Dienste, interpersonelle Kommunikation, risikogerechte Sicherheit97Öffentliche Kommunikationsnetze, Unterseekabel, Sicherheitsvorfälle98Ende-zu-Ende-Verschlüsselung, Datenschutz, Kommunikationssicherheit99Sicheres Routing, Interoperabilität, Integrität des Internets100DNS-Resilienz, diversifizierte Auflösung, europäischer DNS-Dienst
Erwägungsgründe (101–144)
101Erhebliche Sicherheitsvorfälle, mehrstufige Meldung, Erstbewertung102Sicherheitsvorfälle, Meldefristen, Abschlussbericht103Dienstempfänger, Cyberbedrohungen, Schutzinformationen104Kommunikationsdienste, Sicherheit durch Technikgestaltung, Nutzerinformation105Freiwillige Bedrohungsmeldungen, Prävention, proaktives Vorgehen106Zentrale Meldestelle, Meldeformate, Verwaltungsentlastung107Cyberkriminalität, Strafverfolgung, Behördenkoordination108Datenschutzverletzungen, Behördenzusammenarbeit, Informationsaustausch109Domänendaten, WHOIS, Datenqualität, Datenzugang110Domänendatenzugang, berechtigte Zugangsnachfrager, Begründung111Domänendaten, Überprüfungsverfahren, Kontaktvalidierung112Domänendatenveröffentlichung, Datenschutz, Auskunftsverfahren113Zuständigkeit, Niederlassung, grenzüberschreitende Aufsicht114Hauptniederlassung, digitale Dienste, zuständiger Mitgliedstaat115Rekursive DNS-Dienste, Internetzugang, Zuständigkeit116Drittstaatenanbieter, Vertreter in der Union, Diensteangebot117ENISA-Register, digitale Anbieter, Registrierungsdaten118Verschlusssachen, sensible Informationen, Vertraulichkeit119Informationsaustausch, Cyberbedrohungen, Schwachstellen120Freiwilliger Informationsaustausch, Vereinbarungen, Zusammenarbeit121Personenbezogene Daten, Rechtsgrundlagen, Sicherheitszwecke122Wesentliche und wichtige Einrichtungen, Ex-ante- und Ex-post-Aufsicht123Aufsichtsmaßnahmen, Betriebsabläufe, Belastungsbegrenzung124Risikobasierte Aufsicht, Priorisierung, Aufsichtsmethoden125Aufsichtspersonal, Fachkompetenz, objektive Prüfungen126Dringende Durchsetzung, erhebliche Cyberbedrohungen, Sofortmaßnahmen127Durchsetzungsbefugnisse, Verhältnismäßigkeit, Verfahrensgarantien128Natürliche Personen, Haftung, nationale Regelungen129Geldbußen, Behördenbefugnisse, Durchsetzung130Unternehmensbegriff, Bußgeldbemessung, öffentliche Einrichtungen131Strafrechtliche Sanktionen, Doppelbestrafungsverbot, nationales Recht132Nationale Sanktionen, Wirksamkeit, Abschreckung133Genehmigungsaussetzung, Leitungsverbote, letztes Mittel134Amtshilfe, grenzüberschreitende Aufsicht, Kooperationsgruppe135Amtshilfeersuchen, Aufsichtsmaßnahmen, grenzüberschreitende Durchsetzung136Datenschutzverstöße, Zusammenarbeit der Aufsichtsbehörden137Leitungsorgane, Risikomanagement, Überwachung138Delegierte Rechtsakte, Zertifizierungspflichten, Konsultation139Durchführungsrechtsakte, technische Anforderungen, Meldeverfahren140Überprüfung der Richtlinie, Größenkriterien, Sektoren141ENISA, zusätzliche Aufgaben, Haushaltsmittel142Subsidiarität, Verhältnismäßigkeit, Unionsziel143Grundrechte, Privatsphäre, wirksamer Rechtsschutz144Europäischer Datenschutzbeauftragter, Anhörung, Stellungnahme
Fassungsstand
Amtsblattfassung vom 27. Dezember 2022