Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

23. Oktober 2024

NIS 2: Was gilt wann?

DP+
NIS
Bild: iStock.com/posteriori
0,00 (0)
Umsetzungsfrist läuft ab!
Die EU-Richtlinie NIS 2 ist ein allgegenwärtiges Thema. Die Umsetzung muss jetzt angegangen werden, aber zur Umsetzung kursieren auch Mythen. Die zeitlichen Abläufe zu kennen, ist dafür ebenso wichtig, wie die Vorgaben umzusetzen.

Mitte Oktober endet die Umsetzungsfrist für die neue EU-Richtlinie NIS 2. Deshalb besteht Handlungsbedarf für Datenschutzbeauftragte.

Hinter dem Schlagwort „NIS-2-Umsetzung“ versteckt sich die Richtlinie (EU) 2022/2555 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union, zur Änderung der Verordnung (EU) Nr. 910/2014 und der Richtlinie (EU) 2018/1972 sowie zur Aufhebung der Richtlinie (EU) 2016/1148 (NIS-2 Richtlinie). „NIS“ steht dabei für „Netzwerk- und Informationssicherheit“.

Anders als die Datenschutz-Grundverordnung (DSGVO), der AI Act, der Digital Operational Resilience Act (DORA), der Data Act oder der Digital Services Act ist die NIS 2 keine EU-Verordnung. Sie gilt also nicht unmittelbar in jedem EU-Mitgliedstaat. NIS 2 ist eine Richtlinie. Das bedeutet: Die Regelungen wirken grundsätzlich erst dann, wenn der nationale Gesetzgeber die Richtlinie durch ein nationales Gesetz umgesetzt hat.

Das hat seinen Grund auch darin, dass EU-Richtlinien – zumindest ursprünglich – weniger konkret formuliert waren, als es EU-Verordnungen waren, sodass es einer Konkretisierung im Zuge der Umsetzung in das nationale Recht bedurfte. Damit blieb den nationalen Gesetzgebern ein größerer gesetzlicher Gestaltungsspielraum. Gerade dieser Spielraum ist wohl auch ein Grund, warum das Datenschutzrecht zuletzt als EU-Verordnung erlassen wurde, um unionsweit Einheitlichkeit zu erreichen.

Wichtig
Nach Art. 41 Abs. 1 NIS-2-Richt­linie sind die Vorgaben der Ri…

Dr. Jens Eckhardt
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Jens Eckhardt
Dr. Jens Eckhardt
Dr. Jens Eckhardt ist Rechtsanwalt sowie Fachanwalt für IT-Recht, Datenschutz-Auditor (TÜV) und IT-Compliance Manager (TÜV) bei Eckhardt Rechtsanwälte Partnerschaft mbB.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.