{"id":115657,"date":"2024-01-22T11:41:29","date_gmt":"2024-01-22T11:41:29","guid":{"rendered":"https:\/\/advisera.com\/articles\/who-does-nis2-apply-to\/"},"modified":"2024-09-19T17:51:15","modified_gmt":"2024-09-19T17:51:15","slug":"fuer-wen-gilt-nis2","status":"publish","type":"adv_resources","link":"https:\/\/advisera.com\/de\/artikel\/fuer-wen-gilt-nis2\/","title":{"rendered":"Welche Unternehmen m\u00fcssen die NIS 2 einhalten? Wesentliche vs. wichtige Einrichtungen"},"content":{"rendered":"<p>Die <a href=\"https:\/\/advisera.com\/de\/artikel\/was-ist-nis2\/\" target=\"_blank\" rel=\"noopener\">NIS 2-Richtlinie<\/a> enth\u00e4lt eine klare Liste aller Sektoren und Teilsektoren (Branchen), die diese europ\u00e4ische Cybersicherheitsrichtlinie einhalten m\u00fcssen. Allerdings gibt es viele Ausnahmen und die Abgrenzung zwischen wesentlichen und wichtigen Einrichtungen ist nicht ganz einfach zu verstehen &#8211; in diesem Artikel gebe ich eine klare Erl\u00e4uterung, wer in welchem Status konform sein muss.<\/p>\n<div class=\"post-featured\">\n<div class=\"post-featured--content\">\n<p>Mittlere und gro\u00dfe Unternehmen aus den folgenden Sektoren m\u00fcssen die NIS-2 einhalten: Energie, Verkehr, Bankwesen, Finanzmarktinfrastrukturen, Gesundheitswesen, Trinkwasser, Abwasser, digitale Infrastruktur, IKT-Dienstleistungsmanagement (Business-to-Business), \u00f6ffentliche Verwaltung, Weltraum, Post- und Kurierdienste, Abfallbewirtschaftung, Produktion, Herstellung und Handel mit chemischen Stoffen, Produktion, Verarbeitung und Vertrieb von Lebensmitteln, verarbeitendes Gewerbe, Anbieter digitaler Dienste und Forschung.<\/p>\n<\/div>\n<\/div>\n<h2>Kriterien, die bestimmen, welche Unternehmen die NIS-2 einhalten m\u00fcssen<\/h2>\n<p>Es gibt drei allgemeine Kriterien, die festlegen, welche Organisationen die NIS 2 einhalten m\u00fcssen:<\/p>\n<ul>\n<li>1) Standort &#8211; wenn sie in einem beliebigen Land der Europ\u00e4ischen Union Dienstleistungen erbringen oder T\u00e4tigkeiten aus\u00fcben (unabh\u00e4ngig davon, ob sie ihren Sitz in der EU haben oder nicht) und<\/li>\n<li>2) Gr\u00f6\u00dfe &#8211; wenn sie als mittelgro\u00dfe oder gro\u00dfe Organisationen eingestuft werden (siehe die Kriterien im folgenden Abschnitt) und<\/li>\n<li>3) Branche &#8211; wenn sie in einem in der nachstehenden Tabelle aufgef\u00fchrten 18 Sektoren t\u00e4tig sind.<\/li>\n<\/ul>\n<p>Es gibt jedoch einige Ausnahmen von diesen Regeln &#8211; siehe Tabelle im nachstehenden Abschnitt f\u00fcr weitere Erl\u00e4uterungen.<\/p>\n<h2>Was sind wesentliche und wichtige Einrichtungen?<\/h2>\n<p>\u201eWesentliche Einrichtungen&#8220; und &#8222;wichtige Einrichtungen&#8220; &#8211; so werden in der NIS 2 Unternehmen und andere Organisationen bezeichnet, die die NIS 2 einhalten m\u00fcssen.<\/p>\n<p>Die NIS 2 definiert wesentliche Unternehmen wie folgt:<\/p>\n<ul>\n<li>Unternehmen, die als Gro\u00dfunternehmen eingestuft werden (siehe die Kriterien im n\u00e4chsten Abschnitt) und zu einem der 11 kritischen Sektoren geh\u00f6ren (siehe Tabelle unten)<\/li>\n<li>Anbieter von Vertrauensdiensten<\/li>\n<li>Anbieter von DNS-Diensten<\/li>\n<li>\u00d6ffentliche elektronische Kommunikationsnetze<\/li>\n<li>Einrichtungen der \u00f6ffentlichen Verwaltung<\/li>\n<li>Alle kritischen Einrichtungen gem\u00e4\u00df der Richtlinie \u00fcber die Resilienz kritischer Einrichtungen (CER) (EU) 2022\/2557<\/li>\n<li>Andere von den Mitgliedstaaten festgelegte Einrichtungen.<\/li>\n<\/ul>\n<p>Wichtige Einrichtungen sind alle anderen Organisationen, die nicht als wesentliche Einrichtungen eingestuft sind, aber unter die drei im vorherigen Abschnitt genannten Kriterien fallen.<\/p>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script>\n<h2>Aufschl\u00fcsselung der Sektoren und wesentlichen und wichtigen Einrichtungen<\/h2>\n<p>Da die obige Erkl\u00e4rung aus der NIS 2 etwas verwirrend ist, habe ich die folgende Tabelle erstellt, um zu zeigen, welche Organisationen die NIS 2 einhalten m\u00fcssen und ob sie als wesentliche oder wichtige Einrichtungen eingestuft werden.<\/p>\n<p>Zur Verdeutlichung wird hier aufgef\u00fchrt, wie die EU Unternehmen nach ihrer Gr\u00f6\u00dfe einstuft:<\/p>\n<ul>\n<li>Kleinst- und kleine Organisationen &#8211; wenn sie weniger als 50 Mitarbeiter und weniger als 10 Millionen Euro Jahresumsatz haben,<\/li>\n<li>mittelgro\u00dfe Unternehmen &#8211; mit 50 bis 250 Mitarbeitern und einem Jahresumsatz von 10 bis 50 Millionen Euro,<\/li>\n<li>gro\u00dfe Unternehmen &#8211; mit mehr als 250 Mitarbeitern und einem Jahresumsatz von mehr als 50 Millionen Euro.<\/li>\n<\/ul>\n<div class=\"table-wrap overflow-x-md-auto\" style=\"margin: 15px 0 20px 0\">\n<table class=\"table adv-no-bg-table table-sticky-head\" style=\"font-size: 90%\" border=\"0\" cellspacing=\"2\" cellpadding=\"2\">\n<thead>\n<tr>\n<td style=\"width: 15%\"><strong>Sektor<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Teilsektor<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Art der Einrichtung<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Kleinst- und kleine Organisationen*<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Mittelgro\u00dfe Organisationen<\/strong><\/td>\n<td style=\"width: 17%\"><strong>Gro\u00dfe Organisationen<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr class=\"secondary-row\">\n<td colspan=\"6\"><strong>Sektoren mit hoher Kritikalit\u00e4t<\/strong><\/td>\n<\/tr>\n<tr>\n<td rowspan=\"17\">1. Energie<\/td>\n<td rowspan=\"5\">(a) Elektrizit\u00e4t<\/td>\n<td>Elektrizit\u00e4ts- unternehmen, die die Funktion der &#8222;Versorgung&#8220; wahrnehmen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Verteilernetzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von \u00dcbertragungs- netzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Erzeuger<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Nominierte Strommarkt- betreiber<br \/>\nMarktteilnehmer<br \/>\nBetreiber von Ladepunkten<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(b) Fernw\u00e4rme und -k\u00e4lte<\/td>\n<td>Betreiber von Fernw\u00e4rme und -k\u00e4lte<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">(c) Erd\u00f6l<\/td>\n<td>Betreiber von Erd\u00f6lfern- leitungen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Erd\u00f6lf\u00f6rder-, Raffinerie- und Aufbereitungs- anlagen sowie von Anlagen zur Lagerung und \u00dcbertragung von \u00d6l<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Zentrale Lagerein- richtungen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"7\">(d) Erdgas<\/td>\n<td>Versorgungs-<br \/>\nunternehmen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Verteilernetzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von \u00dcbertragungs- netzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Speicheranlagen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von LNG-Anlagen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Erdgas- unternehmen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Erdgasraffinerien und -aufbereitungs- anlagen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(e) Wasserstoff<\/td>\n<td>Betreiber von Anlagen zur Erzeugung, Speicherung und \u00dcbertragung von Wasserstoff<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"10\">2.Verkehr<\/td>\n<td rowspan=\"3\">(a) Luftverkehr<\/td>\n<td>Gewerblich genutzte Luftfahrt- unternehmen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Flughafen<br \/>\n-leitungsorgane, Flugh\u00e4fen, einschlie\u00dflich der Kernflugh\u00e4fen und Stellen, die Nebenanlagen von Flugh\u00e4fen betreiben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Verkehrs- management- kontrolldiensten, die Flugverkehrs- kontrolldienste (ATC) erbringen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">(b) Schienenverkehr<\/td>\n<td>Infrastruktur- betreiber<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Eisenbahn- unternehmen, einschlie\u00dflich Betreiber von Serviceein- richtungen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">(c) Schifffahrt<\/td>\n<td>Binnen-, See- und K\u00fcstenschiff- fahrts- unternehmen f\u00fcr den Personen- und G\u00fcterverkehr, ohne die von diesen Unternehmen betriebenen Einzelschiffe<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Leitungsorgane von H\u00e4fen, einschlie\u00dflich ihrer Hafenanlagen, und Stellen, die in den H\u00e4fen befindliche Bauwerke und Ausr\u00fcstungen betreiben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Schiffsverkehrs- diensten (VTS)<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">(d) Stra\u00dfenverkehr<\/td>\n<td>Stra\u00dfenverkehrs- beh\u00f6rden, die f\u00fcr die Kontrolle des Verkehrs- managements zust\u00e4ndig sind, mit Ausnahme \u00f6ffentlicher Einrichtungen, f\u00fcr die das Verkehrs- management oder der Betrieb intelligenter Verkehrs- systeme einen nicht wesentlichen Teil ihrer allgemeinen T\u00e4tigkeit ausmacht<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von intelligenten Verkehrs- systemen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>3. Bankwesen<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Kreditinstitute<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">4. Finanzmarkt-<br \/>\ninfrastrukturen<\/td>\n<td rowspan=\"2\">(Teilsektor nicht angegeben)<\/td>\n<td>Betreiber von Handelspl\u00e4tzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Zentrale Gegenparteien<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">5. Gesundheits-<br \/>\nwesen<\/td>\n<td rowspan=\"3\">(Teilsektor nicht angegeben)<\/td>\n<td>Dienstleister im Gesundheits- wesen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>EU-Referenz- laboratorien<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Einrichtungen, die Forschung und Entwicklung von Arzneimitteln betreiben Einrichtungen, die pharmazeutische Grundstoffe und pharmazeutische Zubereitungen herstellen Einrichtungen, die Medizinprodukte herstellen, die bei\u00a0 Notlagen im Bereich der \u00f6ffentlichen Gesundheit als kritisch gelten (Liste der kritischen Produkte f\u00fcr Notlagen im Bereich der \u00f6ffentlichen Gesundheit)<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>6. Trinkwasser<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Lieferanten und Unternehmen zur Versorgung von Wasser f\u00fcr den menschlichen Gebrauch, mit Ausnahme von Lieferanten, f\u00fcr die die Lieferung von Wasser f\u00fcr den menschlichen Gebrauch ein nicht wesentlicher Teil ihrer allgemeinen T\u00e4tigkeit des Vertriebs anderer Rohstoffe und G\u00fcter ist<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>7. Abwasser<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Unternehmen, die kommunales, h\u00e4usliches oder industrielles Abwasser sammeln, entsorgen oder behandeln, mit Ausnahme von Unternehmen, f\u00fcr die das Sammeln, Entsorgung oder Behandeln von kommunalem, h\u00e4uslichem oder industriellem Abwasser ein nicht wesentlicher Teil ihrer allgemeinen T\u00e4tigkeit ist<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"10\">8. Digitale Infrastruktur<\/td>\n<td rowspan=\"10\">(Teilsektor nicht angegeben)<\/td>\n<td>Betreiber von Internet-Knoten<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von DNS-Diensten, ausgenommen Betreiber von Root-Namenservern<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>TLD- Namenregister<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Dienstleistungen zur Registrierung von Dom\u00e4nennamen<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von Cloud-Computing-Diensten<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von Rechenzentrums- diensten<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Betreiber von Inhalts- zustellnetzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Vertrauens- diensteanbieter<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von \u00f6ffentlichen elektronischen Kommunikations- netzen<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von \u00f6ffentlich zug\u00e4nglichen elektronischen Kommunikations- diensten<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>9. Verwaltung von IKT-Diensten (Business-to-Business)<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Anbieter verwalteter Dienste Anbieter verwalteter Sicherheits- dienste<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">10. \u00d6ffentliche Verwaltung<\/td>\n<td rowspan=\"3\">(Teilsektor nicht angegeben)<\/td>\n<td>Einrichtungen der \u00f6ffentlichen Verwaltung von Zentral- regierungen entsprechend der Definition eines Mitgliedstaats gem\u00e4\u00df nationalem Recht<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Einrichtungen der \u00f6ffentlichen Verwaltung auf regionaler Ebene entsprechend der Definition eines Mitgliedstaats gem\u00e4\u00df nationalem Recht<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Einrichtungen der \u00f6ffentlichen Verwaltung auf lokaler Ebene<\/td>\n<td>(falls ein Mitgliedstaat dies beschlie\u00dft)<\/td>\n<td>(falls ein Mitgliedstaat dies beschlie\u00dft)<\/td>\n<td>(falls ein Mitgliedstaat dies beschlie\u00dft)<\/td>\n<\/tr>\n<tr>\n<td>11. Weltraum<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Betreiber von Boden- infrastrukturen, die sich im Eigentum von Mitgliedstaaten oder privaten Parteien befinden und von diesen verwaltet und betrieben werden und die Erbringung von weltraum- gest\u00fctzten Diensten unterst\u00fctzen, ausgenommen Anbieter \u00f6ffentlicher elektronischer Kommunikations- netze<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wesentliche Einrichtung<\/td>\n<\/tr>\n<tr class=\"secondary-row\">\n<td colspan=\"6\"><strong>Sonstige kritische Sektoren<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Post- und Kurierdienste<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Anbieter von Postdiensten, einschlie\u00dflich Anbieter von Kurierdiensten<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>2. Abfall-<br \/>\nbewirtschaftung<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Unternehmen der Abfallbewirt- schaftung, ausgenommen Unternehmen, f\u00fcr die Abfallbewirt- schaftung nicht ihre Hauptwirtschafts- t\u00e4tigkeit ist<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>3. Produktion, Herstellung und Handel mit chemischen Stoffen<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Unternehmen, die Stoffe herstellen und mit Stoffen oder Gemischen handeln und Unternehmen, die Erzeugnisse aus Stoffen oder Gemischen produzieren<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>4. Produktion, Verarbeitung und Vertrieb von Lebensmitteln<\/td>\n<td>(Teilsektor nicht angegeben)<\/td>\n<td>Lebensmittel- unternehmen, die im Gro\u00dfhandel sowie in der industriellen Produktion und Verarbeitung t\u00e4tig sind<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"6\">5. Verarbeitendes Gewerbe<\/td>\n<td>(a) Herstellung von Medizinprodukten und In-vitro-Diagnostika<\/td>\n<td>Einrichtungen, die Medizinprodukte und Einrichtungen, die In-vitro-Diagnostika herstellen, mit Ausnahme von Einrichtungen, die Medizinprodukte herstellen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(b) Herstellung von Datenverarbeitungs-<br \/>\nger\u00e4ten, elektronischen und optischen Erzeugnissen<\/td>\n<td>Unternehmen, die eine der Wirtschafts- t\u00e4tigkeiten aus\u00fcben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(c) Herstellung von elektrischen Ausr\u00fcstungen<\/td>\n<td>Unternehmen, die eine der Wirtschafts- t\u00e4tigkeiten aus\u00fcben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(d) Maschinenbau<\/td>\n<td>Unternehmen, die eine der Wirtschafts- t\u00e4tigkeiten aus\u00fcben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(e) Herstellung von Kraftwagen und Kraftwagenteilen<\/td>\n<td>Unternehmen, die eine der Wirtschafts- t\u00e4tigkeiten aus\u00fcben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>(f) sonstiger Fahrzeugbau<\/td>\n<td>Unternehmen, die eine der Wirtschafts- t\u00e4tigkeiten aus\u00fcben<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"3\">6. Anbieter digitaler Dienste<\/td>\n<td rowspan=\"3\">(Teilsektor nicht angegeben)<\/td>\n<td>Anbieter von Online-Marktpl\u00e4tzen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von Online-Suchmaschinen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Anbieter von Plattformen f\u00fcr Dienste sozialer Netzwerke<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\">7. Forschung<\/td>\n<td rowspan=\"2\">(Teilsektor nicht angegeben)<\/td>\n<td>Forschungs- einrichtungen<\/td>\n<td>(NIS 2-Konformit\u00e4t nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung<\/td>\n<td>Wichtige Einrichtung<\/td>\n<\/tr>\n<tr>\n<td>Bildungs- einrichtungen, insbesondere wenn sie kritische Forschungs- t\u00e4tigkeiten durchf\u00fchren<\/td>\n<td>(falls ein Mitgliedstaat dies beschlie\u00dft)<\/td>\n<td>(falls ein Mitgliedstaat dies beschlie\u00dft)<\/td>\n<td>(falls ein Mitgliedstaat dies beschlie\u00dft)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>*Kleinst- und Kleinunternehmen unterliegen in den folgenden F\u00e4llen auch der Einhaltung von NIS 2:<\/p>\n<\/div>\n<ul>\n<li>Wenn gem\u00e4\u00df NIS-2 Artikel 2 Absatz 2:\n<ul class=\"circle\">\n<li>\u201c(b) es sich bei der Einrichtung in einem Mitgliedstaat um den einzigen Anbieter eines Dienstes handelt, der f\u00fcr die Aufrechterhaltung kritischer gesellschaftlicher oder wirtschaftlicher T\u00e4tigkeiten unerl\u00e4sslich ist;<\/li>\n<li>(c) sich eine St\u00f6rung des von der Einrichtung erbrachten Dienstes wesentlich auf die \u00f6ffentliche Ordnung, die \u00f6ffentliche Sicherheit oder die \u00f6ffentliche Gesundheit auswirken k\u00f6nnte;<\/li>\n<li>(d) eine St\u00f6rung des von der Einrichtung erbrachten Dienstes zu einem wesentlichen Systemrisiko f\u00fchren k\u00f6nnte, insbesondere in Sektoren, in denen eine solche St\u00f6rung grenz\u00fcbergreifende Auswirkungen haben k\u00f6nnte;<\/li>\n<li>(e) die Einrichtung aufgrund der besonderen Bedeutung, die sie auf nationaler oder regionaler Ebene f\u00fcr den betreffenden Sektor oder die betreffende Art des Dienstes oder f\u00fcr andere voneinander abh\u00e4ngige Sektoren in dem Mitgliedstaat hat, kritisch ist;\u201d<\/li>\n<\/ul>\n<\/li>\n<li>Wenn ein Mitgliedstaat diese Einrichtung als &#8222;kritische Einrichtung&#8220; gem\u00e4\u00df der Richtlinie (EU) 2022\/2557 \u00fcber die Resilienz kritischer Einrichtungen (CER) definiert hat.<\/li>\n<\/ul>\n<h2>Was ist bei wesentlichen und wichtigen Einrichtungen in der NIS-2 anders?<\/h2>\n<p>Hier sind die wichtigsten Unterschiede im Umgang mit wesentlichen und wichtigen Einrichtungen in der NIS 2:<\/p>\n<ul>\n<li>In <a href=\"https:\/\/advisera.com\/de\/nis2\/aufsichts-und-durchsetzungsmassnahmen-in-bezug-auf-wesentliche-einrichtungen\/\" target=\"_blank\" rel=\"noopener\">Artikel 32<\/a> sind f\u00fcr wesentliche Einrichtungen strengere Aufsichts- und Durchsetzungsma\u00dfnahmen vorgesehen als in <a href=\"https:\/\/advisera.com\/de\/nis2\/aufsichts-und-durchsetzungsmassnahmen-in-bezug-auf-wichtige-einrichtungen\/\" target=\"_blank\" rel=\"noopener\">Artikel 33<\/a> f\u00fcr wichtige Einrichtungen.<\/li>\n<li><a href=\"https:\/\/advisera.com\/de\/nis2\/allgemeine-bedingungen-fuer-die-verhaengung-von-geldbussen-gegen-wesentliche-und-wichtige-einrichtungen\/\" target=\"_blank\" rel=\"noopener\">Artikel 34<\/a> sieht h\u00f6here Geldbu\u00dfen f\u00fcr wesentliche Einrichtungen vor:\n<ul class=\"circle\">\n<li>F\u00fcr wesentliche Einrichtungen &#8211; die Geldbu\u00dfen betragen bis zu 10 Millionen Euro oder 2 % des gesamten Jahresumsatzes.<\/li>\n<li>F\u00fcr wichtige Einrichtungen &#8211; die Geldbu\u00dfen betragen bis zu 7 Millionen Euro oder 1,4 % des gesamten Jahresumsatzes.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Viel gr\u00f6\u00dfere Reichweite als die alte NIS-Richtlinie<\/h2>\n<p>Es wird gesch\u00e4tzt, dass mindestens 100 000 Unternehmen die NIS 2 einhalten m\u00fcssen &#8211; das ist eine viel gr\u00f6\u00dfere Zahl als in der alten NIS-Richtlinie gefordert. Dar\u00fcber hinaus gilt die NIS 2 auch f\u00fcr wichtige und wesentliche Einrichtungen, die in den EU-L\u00e4ndern Dienstleistungen erbringen, selbst wenn diese Unternehmen ihren Sitz au\u00dferhalb der Europ\u00e4ischen Union haben.<\/p>\n<p>Es wird also viel Arbeit f\u00fcr Cybersicherheitsexperten geben.<\/p>\n<p><em>Alle Dokumente, die f\u00fcr die Einhaltung der NIS 2-Richtlinie erforderlich sind, finden Sie in diesem<\/em>\u00a0<a href=\"https:\/\/advisera.com\/toolkits\/nis-2-documentation-toolkit\/\" target=\"_blank\" rel=\"noopener\">NIS 2-Dokumentations-Toolkit<\/a>,\u00a0<em>das alle Politiken, Verfahren, Pl\u00e4ne und andere Vorlagen enth\u00e4lt<\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die NIS 2-Richtlinie enth\u00e4lt eine klare Liste aller Sektoren und Teilsektoren (Branchen), die diese europ\u00e4ische Cybersicherheitsrichtlinie einhalten m\u00fcssen. Allerdings gibt es viele Ausnahmen und die Abgrenzung zwischen wesentlichen und wichtigen Einrichtungen ist nicht ganz einfach zu verstehen &#8211; in diesem Artikel gebe ich eine klare Erl\u00e4uterung, wer in welchem Status konform sein muss. Mittlere und [&hellip;]<\/p>\n","protected":false},"author":26,"featured_media":115725,"comment_status":"open","ping_status":"closed","template":"","tags":[],"class_list":["post-115657","adv_resources","type-adv_resources","status-publish","has-post-thumbnail","hentry","adv_resource_type-articles-de","adv_standard-nis-2-de","adv_topic-legal-requirements","adv_topic-implementation","adv_level-beginner"],"acf":[],"_links":{"self":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/115657","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources"}],"about":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/types\/adv_resources"}],"author":[{"embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/comments?post=115657"}],"version-history":[{"count":0,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/adv_resources\/115657\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/media\/115725"}],"wp:attachment":[{"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/media?parent=115657"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/advisera.com\/de\/wp-json\/wp\/v2\/tags?post=115657"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}