Am 19. März 2026 haben der Europäische Datenschutzausschuss (EDPB) und der Europäische Datenschutzbeauftragte (EDPS) eine gemeinsame Stellungnahme zum Cybersecurity Act 2 (CSA2) und den vorgeschlagenen NIS2-Änderungen veröffentlicht. Die Datenschutzbehörden unterstützen den Vorschlag grundsätzlich, betonen aber zentrale Anliegen.
Wesentliche Punkte der Stellungnahme
Digital Identity Wallets als wesentliche Einrichtungen: EDPB und EDPS begrüßen ausdrücklich, dass Anbieter von European Digital Identity Wallets künftig als „wesentliche Einrichtungen" unter NIS2 eingestuft werden – unabhängig von ihrer Größe.
Datenschutz und Cybersicherheit verbinden: Die Behörden betonen, dass DSGVO und NIS2 komplementiär sind. Die vorgesehene Verzahnung mit dem gemeinsamen Meldepunkt (Digital Omnibus) wird als positiver Schritt gewertet, solange die Datenschutzanforderungen jedes Regelwerks erhalten bleiben.
Zertifizierungsbasierte Compliance: Der Vorschlag, NIS2-Compliance durch EU-Cybersicherheitszertifikate nachzuweisen, wird unterstützt – sofern die Zertifizierungsschemata ausreichend streng sind.
Zeitplan CSA2 und NIS2-Änderungen
Der Gesetzgebungsprozess im Europäischen Parlament und Rat wird für die zweite Hälfte 2026 / frühes 2027 erwartet. Bis zur Verabschiedung ändern sich die aktuellen NIS2-Pflichten nicht.