NIS2 nach Land
Jeder EU-Mitgliedsstaat setzt NIS2 auf seine Weise um, mit unterschiedlichen Behörden, Registrierungsprozessen und nationalen Erweiterungen. Wählen Sie Ihr Land für einen detaillierten Leitfaden.
Find out if your company is in scope
Does your organisation fall under Annex I (Essential) or Annex II (Important) entities?
Deutschland
Deutschland hat NIS2 durch das NIS2UmsuCG (KRITIS-Dachgesetz) umgesetzt. Das BSI ist die primäre Aufsichtsbehörde mit Bußgeldern bis zu 10 Mio. €.
Frankreich
Frankreich hat NIS2 durch das Gesetz n°2024-1177 (RGCP) im Januar 2025 umgesetzt. ANSSI leitet die Aufsicht mit einem abgestuften Durchsetzungsansatz.
Niederlande
Die Niederlande haben NIS2 durch das Cyberbeveiligingswet (CBW) umgesetzt. NCSC-NL und sektorspezifische Regulatoren teilen die Aufsichtsaufgaben.
Belgien
Belgien hat sein NIS2-Gesetz im April 2024 verabschiedet – eines der ersten EU-Mitglieder mit vollständiger Umsetzung. CCB leitet die Durchsetzung mit Bußgeldern bis zu 10 Mio. €.
Italien
Italien hat NIS2 durch Legge 90/2024 umgesetzt. ACN ist die zentrale Behörde. Die Durchsetzung erfolgt phasenweise bis 2026.
Schweden
Schweden hat NIS2 durch das Cybersäkerhetslag (2024:1247) ab Januar 2025 umgesetzt. NCSC Schweden koordiniert, MSBFS erließ sektorspezifische Vorschriften.
Polen
Polen aktualisiert sein nationales Cybersicherheitsgesetz (UKSC) zur NIS2-Umsetzung. Der Gesetzentwurf befindet sich in der Schlussphase, Durchsetzung wird Mitte 2025 erwartet.
Österreich
Österreich hat NIS2 durch das Netz- und Informationssystemsicherheitsgesetz 2024 (NISG 2024) umgesetzt. Das Bundesministerium für Inneres (BMI) ist die primäre Aufsichtsbehörde.
Bulgarien
Bulgarien setzt NIS2 durch Änderungen des nationalen Cybersicherheitsgesetzes um. Das Ministerium für E-Government fungiert als primärer Koordinator.
Kroatien
Kroatien hat NIS2 durch das Gesetz Zakon o kibernetičkoj sigurnosti umgesetzt. ZSIS koordiniert den Cybersicherheitsrahmen über alle Sektoren.
Zypern
Zypern hat NIS2 durch das Gesetz zur Sicherheit von Netz- und Informationssystemen umgesetzt. Die Digital Security Authority (DSA) überwacht die Einhaltung.
Tschechien
Tschechien hat NIS2 durch das neue Cybersicherheitsgesetz umgesetzt. NÚKIB regelt die Einhaltung mit robusten technischen Richtlinien und strengen Strafen.
Dänemark
Dänemark hat NIS2 durch Änderungen des nationalen Netsikkerhedslov umgesetzt. CFCS koordiniert sektorübergreifende Cybersicherheitsstrategien.
Estland
Estland hat NIS2 durch das Küberturvalisuse seadus umgesetzt. RIA setzt fortschrittliche Cyber-Protokolle im hochdigitalisierten Land durch.
Finnland
Finnland hat NIS2 durch das Gesetz über das Cybersicherheits-Management umgesetzt. Traficom übernimmt die aufsichtsrechtliche Koordination.
Griechenland
Griechenland hat das Gesetz 5160/2024 zur NIS2-Umsetzung verabschiedet. Die Nationale Cybersicherheitsbehörde (NCSA) verwaltet die Einhaltung über alle kritischen Infrastrukturen.
Ungarn
Ungarn hat NIS2 durch das Gesetz XXIII von 2023 umgesetzt. SZTFH koordiniert Prüfungen, Registrierungen und Durchsetzungsstrukturen.
Irland
Irland befindet sich in den letzten Phasen der Verabschiedung des National Cyber Security Bill 2024. NCSC-IE ist als primäre Aufsichtsbehörde vorgesehen.
Lettland
Lettland hat NIS2 durch das Nacionālās kiberdrošības likums umgesetzt. Die Koordination wird gemeinsam vom NCSC-LV und CERT.LV durchgeführt.
Litauen
Litauen hat NIS2 in das nationale Cybersicherheitsgesetz umgesetzt. NKSC koordiniert Compliance-Prüfungen und Bedrohungswarnungen.
Luxemburg
Luxemburg setzt NIS2 durch den Entwurf n°8385 um. ANSSI-LU ist als zuständige Behörde für die breite Cybersicherheitskoordination vorgesehen.
Malta
Malta hat NIS2 durch das Cybersicherheitsgesetz 2024 umgesetzt. MITA regelt die Netzwerkverteidigung und führt Einrichtungen durch die Selbstregistrierung.
Portugal
Portugal hat NIS2 durch das Decreto-Lei n.º 65/2024 umgesetzt. GNS koordiniert Standards, während das CNCS Vorfallsmeldungen bearbeitet.
Rumänien
Rumänien hat NIS2 durch Änderungen der Cybersicherheitsgesetzgebung umgesetzt. DNSC fungiert als zentrale Aufsichtsbehörde.
Slowakei
Slowakei hat NIS2 durch Änderungen seines Cybersicherheitsgesetzes umgesetzt. Die Nationale Sicherheitsbehörde (NBÚ) leitet die Durchsetzung.
Slowenien
Slowenien hat NIS2 durch Änderungen des Informationssicherheitsgesetzes umgesetzt. URSIV regelt Netzwerkstandards und Audits.
Spanien
Spanien setzt NIS2 durch einen Entwurf des nationalen Cybersicherheits-Governance-Gesetzes um. CCN-CERT und INCIBE teilen sich die Aufgaben.
EU-weite NIS2-Umsetzung
NIS2 musste bis zum 17. Oktober 2024 von allen EU-Mitgliedsstaaten umgesetzt werden. Obwohl die Kernpflichten (Artikel 20-23) harmonisiert sind, variieren Registrierungsverfahren, zuständige Behörden und nationale Erweiterungen erheblich.
Für Einrichtungen, die in mehreren EU-Ländern tätig sind, gilt in der Regel das Recht des Mitgliedsstaats, in dem Sie Ihre Hauptniederlassung haben.