Welche Aufsichtsbehörde beaufsichtigt meinen Sektor unter der NIS2-Richtlinie
Aufsicht nach Land und Branche geregelt
Welche Aufsichtsbehörde kontrolliert, hängt von dem Land und der Branche ab, in der eine Organisation tätig ist. Die NIS2-Richtlinie verpflichtet jeden Mitgliedstaat, selbst eine oder mehrere zuständige Behörden zu benennen, und diese Wahl unterscheidet sich von Land zu Land. In den Niederlanden erfolgt diese Benennung durch das Cybersecurity Act, die nationale Umsetzung der NIS2, und dort wird pro Branche festgelegt, wer die Aufsicht führt — das kann eine Branchenaufsichtsbehörde sein oder eine Stelle, die speziell für diesen Zweck benannt wurde. Für allgemeine Informationen über die Sorgfaltspflicht und die Meldepflicht ist das NCSC eine ständige Anlaufstelle, aber das NCSC ist nicht automatisch die Aufsichtsbehörde für jede Branche.
Für diejenigen, die noch nicht wissen, ob dieses Thema überhaupt relevant ist, ist es sinnvoll, zuerst zu überprüfen wie zu bestimmen ist, ob ein Unternehmen unter die NIS2-Richtlinie fällt — die Frage "wer kontrolliert mich" folgt nämlich erst auf die Frage "werde ich kontrolliert". Sobald das klar ist, ist der nächste Schritt normalerweise der Überblick über die zehn Maßnahmen, die sich aus der Sorgfaltspflicht ergeben, weil die Behörde dies in der Praxis überprüft. Dieses Thema erhält hier bewusst noch keine endgültige Zuweisung einer bestimmten Behörde pro Sektor, da diese Einteilung pro Land unterschiedlich ausgearbeitet ist und in den Niederlanden durch das Cybersicherheitsgesetz noch weiter konkretisiert wird.
Grundlage in der Richtlinie und dem nationalen Gesetz
NIS2 selbst richtet sich in Artikel 21 Absatz 2 auf die zehn Maßnahmen, die von kritischen und wichtigen Einrichtungen ergriffen werden müssen, aber die Frage, welche Behörde Aufsicht ausübt, wird in der Richtlinie den Mitgliedstaaten überlassen und wird erst in der nationalen Umsetzung konkret — in den Niederlanden das Cybersicherheitsgesetz. Daher ist die richtige Fundstelle für die genaue Behörde pro Sektor der Text dieses Gesetzes selbst, ergänzt durch die Veröffentlichungen der Behörden, die das NCSC verwaltet.
Worauf dies beruht
- Richtlinie (EU) 2022/2555 (NIS2), Artikel 21 Absatz 2 – die zehn Maßnahmen
- Cybersicherheitsgesetz – die niederländische Umsetzung von NIS2
- ISO/IEC 27001 – Anlage A, die Steuerungsmaßnahmen
- NCSC – Orientierung zur Sorgfaltspflicht und Meldepflicht
Die Verordnung selbst befindet sich auf EUR-Lex. Wir verweisen zu jeder Aussage; Sie müssen uns nicht glauben.
Was Sie konkret tun müssen
Die Ausarbeitung je Verpflichtung mit den dazugehörigen Fristen und den Vorlagen zur Dokumentation befindet sich im Abonnement.
Schauen Sie sich das Abonnement an Erst die kostenlose NIS2-PrüfungDies ist keine Rechtsberatung. Diese Seite bietet allgemeine Informationen zur Cybersicherheit für KMU. Wir kennen Ihren Betrieb nicht und geben keine Nachhaltigkeitsberatung, keine Gewährleistung und keine Zertifizierung. Im Zweifelsfall über Ihren eigenen Fall konsultieren Sie einen Berater oder Ihren Buchhalter.
Geschrieben mit KI auf Grundlage der obigen Quellen, von einem Menschen überprüft am 2026-09-05. Stimmt etwas nicht? Teilen Sie es uns mit – Korrektionen erhalten Vorrang.