
NIS2 Online-Marktplatz: Fällt Ihr Kunde unter das BSIG?
Marktplätze, Suchmaschinen und soziale Netzwerke sind digitale Dienste im BSIG. Scope-Test, BSI-Aufsicht, Registrierung und Nutzerschwellen im Überblick.
Die neuesten Einblicke in NIS2-Compliance und Cybersicherheit.

Marktplätze, Suchmaschinen und soziale Netzwerke sind digitale Dienste im BSIG. Scope-Test, BSI-Aufsicht, Registrierung und Nutzerschwellen im Überblick.

Lebensmittelhersteller und Großhändler sind wichtige Einrichtungen nach dem BSIG. Der Scope-Test, die Größenfalle und was die OT-Basis bedeutet.

Spanien hat NIS2 noch nicht umgesetzt. Die Kommission klagte im Juli 2026. Was für Ihre Lieferkette jetzt wirklich gilt.

Die Teilnahme an einem ISAC ist freiwillig. Die Meldung an die Behörde nicht. Artikel 29 NIS2 und das neue BSIG, erklärt für MSPs und Berater.

Frage 14 im Lieferantenfragebogen verlangt Ihr NIS2-Zertifikat. Das gibt es nicht. Was Artikel 24 tatsächlich erlaubt und warum EUMSS die Regeln ändert.

NIS2 Domain-Registrierungsdaten treffen Registries, Registrare und Reseller — ohne Größenschwelle. Was Verifizierung und 72 Stunden konkret bedeuten.

Die DVO 2024/2690 ersetzt den Ermessensspielraum von NIS2 Artikel 21 durch harte Zahlen für Cloud, Rechenzentren, DNS und MSPs. Das sind die Schwellen.

Die Zentralregierung fällt in jedem EU-Mitgliedstaat unter NIS2. Regionale und kommunale Ebene sind nationale Entscheidung. So bestimmen Sie den Anwendungsbereich eines Behördenkunden korrekt - und warum Lieferungen an Behörden NIS2 in Ihre Verträge bringen.

NIS2 Artikel 21(2)(j) ist mehr als MFA: gesicherte Sprach-, Video- und Textkanäle plus ein Notfallkanal, der eine Tenant-Kompromittierung übersteht.

NIS2 erfasst Luft-, Schienen-, Wasser- und Straßenverkehr. Wer fällt darunter, warum Part-IS NIS2 nicht ersetzt und was Prüfer verlangen.

NIS2 im Wassersektor: Fallstricke beim Anwendungsbereich, OT-Sicherheit, Artikel-21-Maßnahmen und Meldepflichten für Trinkwasser- und Abwasserbetriebe.

NIS2 Artikel 26 entscheidet, welche nationale Behörde Ihren Kunden beaufsichtigt. Hauptniederlassung, nicht Hauptsitz. So machen Sie es richtig.

NIS2-Durchsetzung läuft jetzt über Nachweise: BSI-Bescheide, CCB-Auditfenster, ANSSI-Anordnungen. Was Behörden anfordern und wie Sie das Dossier aufbauen.

CRA-Meldepflichten gelten ab dem 11. September 2026. Die 24-Stunden-Frist, das Single Reporting Platform und was NIS2-Organisationen jetzt tun müssen.

ENISA NIS360 2026 verortet Schiene, Wasser und IKT-Servicemanagement in der Risikozone. So priorisieren Aufsichtsbehörden damit ihre NIS2-Prüfungen.

NIS2 setzt Energiekunden in Anhang I. Der EU Network Code on Cybersecurity ergänzt eigenen Scope, Kontrollstufen und Audit-Uhr. Was MSPs prüfen müssen.

Artikel 21(2)(a) sind zwei Pflichten: eine Leitlinie mit 11 Pflichtinhalten und ein Risikorahmen mit benannten Verantwortlichen. Was 2024/2690 verlangt.

NIS2-Incident-Handling nach Artikel 21(2)(b) macht die Fristen von 24 und 72 Stunden erreichbar. Das prüfen Behörden, diese Nachweise brauchen Sie.

Der EU-Aktionsplan vom Juli 2026 macht KI-gestützte Erkennung zur erwarteten NIS2-Praxis. Was MSPs und Berater vor dem nächsten Audit ändern müssen.

Artikel 21(2)(i) bündelt Zugriffskontrolle, Asset-Management und Personalsicherheit. Was CIR 2024/2690 wirklich verlangt — und warum MSPs es zuerst brauchen.

NIS2 Artikel 21(2)(e) deckt sichere Beschaffung, Entwicklung, Wartung und Schwachstellenbehandlung ab — was MSPs für ein NIS2-Audit nachweisen müssen.

Artikel 21(2)(g) ist die NIS2-Maßnahme, die Aufsichtsbehörden zuerst prüfen. Was Cyberhygiene und Awareness-Schulungen verlangen — und wie MSPs liefern.

Die NIS2-Registrierung ist eine eigene Pflicht neben Artikel 21 — und für Behörden am leichtesten prüfbar. Fristen, Portale und was MSPs jetzt tun müssen.

Schwedens Cybersicherheitsgesetz (SFS 2025:1506) gilt seit dem 15. Januar 2026. Was IT-Berater, MSPs und Lieferanten schwedischer Kunden jetzt tun müssen.

Artikel 21(2)(h) verlangt eine Kryptografie-Richtlinie, nicht nur Verschlüsselung. Was CIR 2024/2690 und die EU-Quantenfrist 2030 für MSPs bedeuten.

Irlands National Cyber Security Bill zieht seine Datacenter-Wirtschaft in den NIS2-Geltungsbereich. Was MSPs und Lieferanten vor Inkrafttreten tun sollten.

Die Fertigung fällt unter NIS2 — und an der IT/OT-Grenze scheitern Audits. Praxisleitfaden zu Segmentierung, OT-Meldepflicht und der Frist Juni 2026.

ENISAs EUVD ist live und die Hersteller-Meldefrist im September 2026 ist real. So operationalisieren Berater und MSPs die koordinierte Schwachstellenoffenlegung unter NIS2.

Krankenhäuser sind unter NIS2 wesentliche Einrichtungen mit strengster Aufsicht. Das müssen MSPs und Berater für Gesundheitskunden liefern.

Article 21(2)(f) ist die NIS2-Prüfschleife, die beweist, dass Ihre Maßnahmen wirken. So operationalisieren MSPs und vCISOs sie vor dem Prüfer.

CIR 2024/2690 macht aus NIS2-Geschäftskontinuität 20+ nachweispflichtige Anforderungen. Was Prüfer 2026 prüfen — und wo Kunden scheitern.

NIS2 Artikel 21 nennt MFA, doch die ENISA setzt die Latte auf phishing-resistent. Was MSPs und Berater ausrollen und dokumentieren müssen.

Das österreichische NISG 2026 gilt ab 1. Oktober 2026 und erweitert den Kreis von 100 auf 4.000 Firmen. Registrierung endet am 31. Dezember.

Die EU hat Frankreich und Spanien wegen NIS2 an den EuGH verwiesen. Was die Verweisung für Lieferanten und MSPs bedeutet — und was diese Woche zu tun ist.

Bis zum 30. Juni 2026 müssen wesentliche Einrichtungen ihr erstes NIS2-Compliance-Audit abgeschlossen haben. Das müssen Berater und MSPs vor der Frist belegen.

Die Europäische Kommission schlug im Januar 2026 gezielte NIS2-Änderungen vor. Was IT-Berater und MSPs über Ransomware-Meldepflichten, Geltungsbereichsänderungen und Zertifizierung wissen müssen.

Am 26. Mai 2026 verabschiedete die NIS2-Kooperationsgruppe gemeinsame Vorlagen für die Vorfallsmeldung. Was das für IT-Berater und MSPs bedeutet.

Frankreichs NIS2-Umsetzungsgesetz wird für Juli 2026 erwartet, und ANSSIs 152-Maßnahmen-ReCyF-Rahmenwerk ist bereits live. Das müssen IT-Berater und MSPs, die französische Kunden betreuen, jetzt angehen.

Die italienische NIS2-Behörde ACN hatte ihr erstes Kategorisierungsfenster vom 1. Mai bis zum 30. Juni 2026 geöffnet. Was Einrichtungen eingereicht haben, prägt ihre Sicherheitspflichten; die Basissicherheitsmaßnahmen sind im Oktober 2026 fällig.
Belgien wurde der erste EU-Mitgliedstaat, der eine harte NIS2-Konformitätsbewertungsfrist durchsetzte. Was das CyFun-Framework für MSPs und IT-Berater bedeutet, die belgische Kunden betreuen.

Das niederländische Parlament hat die Cyberbeveiligingswet (Cbw) am 15. April 2026 verabschiedet. Die Durchsetzung folgt innerhalb von Wochen nach Inkrafttreten. Was Organisationen in den Niederlanden jetzt tun müssen.
Diese 10 Fragen aus unserer NIS2-Compliance-Bewertung decken die Lücken auf, die selbst gut vorbereitete Organisationen überraschen. Testen Sie sich — wenn Sie bei mehr als drei zögern, gibt es Handlungsbedarf.
Polen hat sein NIS2-Gesetz im März 2026 in Kraft gesetzt. Registrierungsfrist: 3. Oktober 2026. Was das für EU-Lieferanten und Lieferketten bedeutet.
NIS2 Art. 21(2)(d) verlangt Cybersicherheitsklauseln in Lieferantenverträgen. Was enthalten sein muss und welche KMU betroffen sind.
Portugals NIS2-Gesetz gilt seit dem 3. April 2026. Decreto-Lei 125/2025 ist aktiv. Was EU-Zulieferer portugiesischer Unternehmen jetzt wissen müssen.
Die BSI-Registrierungsfrist lief am 6. März 2026 ab. Bis zum 30. Juni hatten sich 17.729 Unternehmen registriert, bei rund 29.500 Einrichtungen, die das BSI als betroffen einschätzt. Was das für Ihr Unternehmen bedeutet.
NIS2 Gap-Analyse gegen Artikel 21 durchführen: Compliance-Lücken identifizieren, Maßnahmen priorisieren und vor der Durchsetzung vorbereitet sein.
NIS2-Bußgelder bis 10 Mio. Euro oder 2% des Jahresumsatzes. Erfahren Sie, welche Risiken Vorstandsmitglieder tragen, welche Maßnahmen verbindlich sind und wie Sie sich vorbereiten.
NIS2-Bußgelder machen Schlagzeilen. Aber Managementverbote, öffentliche Benennung und ausgesetzte Betriebsgenehmigungen können Ihr Unternehmen weitaus härter treffen. Dies sind die 7 Sanktionen, die Sie kennen müssen.
Wenn Ihre Organisation im Finanzsektor tätig ist, stehen Sie möglicherweise vor zwei überlappenden EU-Vorschriften: NIS2 und DORA. Sie teilen Gemeinsamkeiten, dienen aber unterschiedlichen Zwecken.
Managed Service Provider fallen direkt unter NIS2 — UND erhalten neue Anforderungen von ihren Kunden. Das schafft eine einzigartige Herausforderung, aber auch eine massive Geschäftschance.
Bei einem erheblichen Cybersicherheitsvorfall haben Sie unter NIS2 nur 24 Stunden für Ihre erste Meldung. Verpassen Sie die Frist, drohen zusätzliche Sanktionen. Hier erfahren Sie genau, was Sie wann und wem melden müssen.
NIS2 reguliert nicht nur die direkt betroffenen Organisationen — es verändert die gesamte Lieferkette. Als Zulieferer, MSP oder Software-Anbieter einer NIS2-Einrichtung müssen Sie mit neuen Cybersicherheitsanforderungen rechnen.
Artikel 21 der NIS2-Richtlinie listet zehn Cybersicherheitsmaßnahmen auf, die jede betroffene Organisation umsetzen muss. Dieser Leitfaden erklärt jede Maßnahme verständlich — mit praktischen Beispielen.
Die NIS2-Umsetzungsfrist war Oktober 2024, aber die Implementierung variiert stark in der EU. Einige Länder setzen das Gesetz bereits durch. Andere haben den Entwurf noch nicht fertiggestellt. Hier der aktuelle Stand pro Land.
Wenn Ihre Organisation bereits ISO 27001-zertifiziert ist, haben Sie eine solide Basis für NIS2-Compliance. Aber ISO 27001 allein reicht nicht. Hier sind genau die Lücken — und wie Sie sie schließen.
Unter NIS2 haften Vorstandsmitglieder persönlich für Cybersicherheitsmängel. Dies ist kein theoretisches Risiko — es steht im EU-Recht. Das bedeutet es für Sie als Geschäftsführer.
Eine der häufigsten Fragen zu NIS2 lautet: Gilt sie eigentlich für mich? Die Antwort hängt von zwei Faktoren ab — der Größe Ihrer Organisation und dem Sektor, in dem Sie tätig sind. So finden Sie es heraus.
Die NIS2-Richtlinie ist das bisher ehrgeizigste Cybersicherheitsgesetz der EU. Sie gilt für Tausende von Organisationen in 18 Sektoren. Das bedeutet sie für Ihr Unternehmen — und das müssen Sie tun.