Artikel 21 — Risikomanagementmaßnahmen im Bereich der Cybersicherheit
NIS2 — Richtlinie (EU) 2022/2555
| Im Rechtsakt | EU 2022/2555 |
| Kapitel | IV · Cybersecurity risk-management measures and reporting obligations |
| CELEX | 32022L2555 |
| Gelesen am | 2026-08-14 |
Amtlicher Wortlaut
Gelesen beim Amt für Veröffentlichungen der EU zu dieser CELEX-Nummer. Der Wortlaut steht wie veröffentlicht, nichts ist umgeschrieben oder zusammengefasst.
(1) Die Mitgliedstaaten stellen sicher, dass wesentliche und wichtige Einrichtungen geeignete und verhältnismäßige technische, operative und organisatorische Maßnahmen ergreifen, um die Risiken für die Sicherheit der Netz- und Informationssysteme, die diese Einrichtungen für ihren Betrieb oder für die Erbringung ihrer Dienste nutzen, zu beherrschen und die Auswirkungen von Sicherheitsvorfällen auf die Empfänger ihrer Dienste und auf andere Dienste zu verhindern oder möglichst gering zu halten.
Die in Unterabsatz 1 genannten Maßnahmen müssen unter Berücksichtigung des Stands der Technik und gegebenenfalls der einschlägigen europäischen und internationalen Normen sowie der Kosten der Umsetzung ein Sicherheitsniveau der Netz- und Informationssysteme gewährleisten, das dem bestehenden Risiko angemessen ist. Bei der Bewertung der Verhältnismäßigkeit dieser Maßnahmen sind das Ausmaß der Risikoexposition der Einrichtung, die Größe der Einrichtung und die Wahrscheinlichkeit des Eintretens von Sicherheitsvorfällen und deren Schwere, einschließlich ihrer gesellschaftlichen und wirtschaftlichen Auswirkungen, gebührend zu berücksichtigen.
(2) Die in Absatz 1 genannten Maßnahmen müssen auf einem gefahrenübergreifenden Ansatz beruhen, der darauf abzielt, die Netz- und Informationssysteme und die physische Umwelt dieser Systeme vor Sicherheitsvorfällen zu schützen, und zumindest Folgendes umfassen:
a) Konzepte in Bezug auf die Risikoanalyse und Sicherheit für Informationssysteme;
b) Bewältigung von Sicherheitsvorfällen;
Der Artikel wird im amtlichen Wortlaut fortgesetzt.
Weitere Artikel dieses Kapitels
Der Wortlaut ist aus der amtlichen Quelle zitiert und ist keine Rechtsberatung. Ein nationales Gericht liest die Sprachfassung, die in seiner Jurisdiktion bindet.
Zurück zum Rechtsakt · EU-Rechtsakte, gelesen bis hinunter zum nationalen Recht
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.