Artikel 21 — Risikomanagementmaßnahmen im Bereich der Cybersicherheit

NIS2 — Richtlinie (EU) 2022/2555

Im RechtsaktEU 2022/2555
KapitelIV · Cybersecurity risk-management measures and reporting obligations
CELEX32022L2555
Gelesen am2026-08-14

Amtlicher Wortlaut

Gelesen beim Amt für Veröffentlichungen der EU zu dieser CELEX-Nummer. Der Wortlaut steht wie veröffentlicht, nichts ist umgeschrieben oder zusammengefasst.

(1) Die Mitgliedstaaten stellen sicher, dass wesentliche und wichtige Einrichtungen geeignete und verhältnismäßige technische, operative und organisatorische Maßnahmen ergreifen, um die Risiken für die Sicherheit der Netz- und Informationssysteme, die diese Einrichtungen für ihren Betrieb oder für die Erbringung ihrer Dienste nutzen, zu beherrschen und die Auswirkungen von Sicherheitsvorfällen auf die Empfänger ihrer Dienste und auf andere Dienste zu verhindern oder möglichst gering zu halten.

Die in Unterabsatz 1 genannten Maßnahmen müssen unter Berücksichtigung des Stands der Technik und gegebenenfalls der einschlägigen europäischen und internationalen Normen sowie der Kosten der Umsetzung ein Sicherheitsniveau der Netz- und Informationssysteme gewährleisten, das dem bestehenden Risiko angemessen ist. Bei der Bewertung der Verhältnismäßigkeit dieser Maßnahmen sind das Ausmaß der Risikoexposition der Einrichtung, die Größe der Einrichtung und die Wahrscheinlichkeit des Eintretens von Sicherheitsvorfällen und deren Schwere, einschließlich ihrer gesellschaftlichen und wirtschaftlichen Auswirkungen, gebührend zu berücksichtigen.

(2) Die in Absatz 1 genannten Maßnahmen müssen auf einem gefahrenübergreifenden Ansatz beruhen, der darauf abzielt, die Netz- und Informationssysteme und die physische Umwelt dieser Systeme vor Sicherheitsvorfällen zu schützen, und zumindest Folgendes umfassen:

a) Konzepte in Bezug auf die Risikoanalyse und Sicherheit für Informationssysteme;

b) Bewältigung von Sicherheitsvorfällen;

Der Artikel wird im amtlichen Wortlaut fortgesetzt.

Artikel auf EUR-Lex öffnen

Weitere Artikel dieses Kapitels

Der Wortlaut ist aus der amtlichen Quelle zitiert und ist keine Rechtsberatung. Ein nationales Gericht liest die Sprachfassung, die in seiner Jurisdiktion bindet.

Zurück zum Rechtsakt · EU-Rechtsakte, gelesen bis hinunter zum nationalen Recht

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.