NIS2, CRA, DORA und sechs weitere EU-Regulierungen verständlich erklärt – mit direktem Bezug zu Ihren Pflichten und fertigen Vorlagen.
5 kurze Fragen für eine erste Einschätzung – unverbindlich und in unter einer Minute.
Diese Einschätzung basiert allein auf Ihren Angaben, ist unverbindlich und ersetzt keine Rechtsberatung oder vollständige Prüfung.
Die zentrale EU-Cybersicherheitsrichtlinie für mittlere und große Unternehmen in 18 Sektoren.
Mehr erfahren →Security-by-Design-Pflichten für Hersteller vernetzter Hard- und Software.
Mehr erfahren →IKT-Risikomanagement für Banken, Versicherer und Finanzdienstleister.
Mehr erfahren →Cybersicherheitsanforderungen für Medizinprodukte und Software als Medizinprodukt.
Mehr erfahren →Sicherheit der Verarbeitung und Meldepflichten nach Art. 32-34 DSGVO.
Mehr erfahren →ENISA-Mandat und der europäische Zertifizierungsrahmen für IT-Produkte.
Mehr erfahren →Physische Resilienz kritischer Einrichtungen – NIS2s Schwesterrichtlinie.
Mehr erfahren →Cybersicherheitsanforderungen für Hochrisiko-KI-Systeme nach Art. 15.
Mehr erfahren →Cybersicherheitspflichten für vernetzte Funkanlagen und IoT-Geräte.
Mehr erfahren →Kompakter Überblick über Rechtsaktstyp, Betroffenenkreis und Kernpflichten.
| Regulierung | Rechtsakttyp | Wer ist betroffen? | Kernpflicht | Seit wann | Zuständige Behörde (Bsp. DE) |
|---|---|---|---|---|---|
| NIS2-Richtlinie | Richtlinie (EU) 2022/2555 | Mittlere & große Unternehmen in 18 Sektoren | Risikomanagement, Meldepflicht, Geschäftsleitungshaftung | In Kraft seit 16.01.2023 | BSI |
| Cyber Resilience Act | Verordnung (EU) 2024/2847 | Hersteller, Importeure & Händler vernetzter Produkte | Security-by-Design über den gesamten Produktlebenszyklus | Meldepflichten ab 11.09.2026, Vollanwendung ab 11.12.2027 | BSI (Marktüberwachung) |
| DORA-Verordnung | Verordnung (EU) 2022/2554 | Banken, Versicherer, Finanzdienstleister, kritische IKT-Anbieter | IKT-Risikomanagement, Testing, Drittparteiregister | Anwendbar seit 17.01.2025 | BaFin |
| DSGVO & Cybersicherheit | Verordnung (EU) 2016/679 | Praktisch jedes Unternehmen mit Datenverarbeitung | Technische & organisatorische Maßnahmen (Art. 32), 72h-Meldung | Anwendbar seit 25.05.2018 | BfDI / Landesbehörden |
| MDR & Cybersicherheit | Verordnung (EU) 2017/745 | Hersteller von Medizinprodukten (inkl. Software) | Cybersicherheit als Grundlegende Sicherheitsanforderung (Anh. I) | Anwendbar seit 26.05.2021 | BfArM / Benannte Stellen |
| EU Cybersecurity Act | Verordnung (EU) 2019/881 | IT-Hersteller & -Anbieter, ENISA-weites Mandat | EU-Zertifizierungsschemata, ENISA-Aufgaben | In Kraft seit 27.06.2019 | ENISA / BSI (nat. Zertifizierung) |
| CER-Richtlinie | Richtlinie (EU) 2022/2557 | Betreiber kritischer Einrichtungen (Energie, Verkehr, Gesundheit …) | Physische Resilienz, Risikobewertung, Vorfallsmeldung | In Kraft seit 16.01.2023 | BBK |
| AI Act & Cybersicherheit | Verordnung (EU) 2024/1689 | Anbieter & Betreiber von Hochrisiko-KI-Systemen | Cybersicherheit nach Art. 15, Robustheit & Genauigkeit | In Kraft seit 01.08.2024, Hochrisiko-Pflichten ab 02.08.2026 | Nationale Marktüberwachung |
| RED & Funkanlagen | Delegierte VO (EU) 2022/30 | Hersteller vernetzter Funkanlagen & IoT-Geräte | Netzwerksicherheit, Datenschutz, Betrugsschutz (Art. 3.3 d-f) | Angewendet seit 01.08.2025 | Bundesnetzagentur |