EU Cyber-Regulierung Wiki

Der Kompass durch Europas Cybersicherheits-Regulierung

NIS2, CRA, DORA und sechs weitere EU-Regulierungen verständlich erklärt – mit direktem Bezug zu Ihren Pflichten und fertigen Vorlagen.

Schnell-Check: Welche EU-Regulierung betrifft mein Unternehmen?

5 kurze Fragen für eine erste Einschätzung – unverbindlich und in unter einer Minute.

Stellen Sie vernetzte Hard- oder Software-Produkte her, die Sie in der EU verkaufen?
Verarbeiten Sie personenbezogene Daten (z. B. von Kund:innen oder Mitarbeitenden)?
Setzen Sie KI-Systeme ein oder entwickeln Sie diese (z. B. automatisierte Entscheidungen, Bewerber-Screening, biometrische Erkennung)?

Welche Regulierung betrifft mein Unternehmen?

Kompakter Überblick über Rechtsaktstyp, Betroffenenkreis und Kernpflichten.

Regulierung Rechtsakttyp Wer ist betroffen? Kernpflicht Seit wann Zuständige Behörde (Bsp. DE)
NIS2-Richtlinie Richtlinie (EU) 2022/2555 Mittlere & große Unternehmen in 18 Sektoren Risikomanagement, Meldepflicht, Geschäftsleitungshaftung In Kraft seit 16.01.2023 BSI
Cyber Resilience Act Verordnung (EU) 2024/2847 Hersteller, Importeure & Händler vernetzter Produkte Security-by-Design über den gesamten Produktlebenszyklus Meldepflichten ab 11.09.2026, Vollanwendung ab 11.12.2027 BSI (Marktüberwachung)
DORA-Verordnung Verordnung (EU) 2022/2554 Banken, Versicherer, Finanzdienstleister, kritische IKT-Anbieter IKT-Risikomanagement, Testing, Drittparteiregister Anwendbar seit 17.01.2025 BaFin
DSGVO & Cybersicherheit Verordnung (EU) 2016/679 Praktisch jedes Unternehmen mit Datenverarbeitung Technische & organisatorische Maßnahmen (Art. 32), 72h-Meldung Anwendbar seit 25.05.2018 BfDI / Landesbehörden
MDR & Cybersicherheit Verordnung (EU) 2017/745 Hersteller von Medizinprodukten (inkl. Software) Cybersicherheit als Grundlegende Sicherheitsanforderung (Anh. I) Anwendbar seit 26.05.2021 BfArM / Benannte Stellen
EU Cybersecurity Act Verordnung (EU) 2019/881 IT-Hersteller & -Anbieter, ENISA-weites Mandat EU-Zertifizierungsschemata, ENISA-Aufgaben In Kraft seit 27.06.2019 ENISA / BSI (nat. Zertifizierung)
CER-Richtlinie Richtlinie (EU) 2022/2557 Betreiber kritischer Einrichtungen (Energie, Verkehr, Gesundheit …) Physische Resilienz, Risikobewertung, Vorfallsmeldung In Kraft seit 16.01.2023 BBK
AI Act & Cybersicherheit Verordnung (EU) 2024/1689 Anbieter & Betreiber von Hochrisiko-KI-Systemen Cybersicherheit nach Art. 15, Robustheit & Genauigkeit In Kraft seit 01.08.2024, Hochrisiko-Pflichten ab 02.08.2026 Nationale Marktüberwachung
RED & Funkanlagen Delegierte VO (EU) 2022/30 Hersteller vernetzter Funkanlagen & IoT-Geräte Netzwerksicherheit, Datenschutz, Betrugsschutz (Art. 3.3 d-f) Angewendet seit 01.08.2025 Bundesnetzagentur

Sind Sie von NIS2 betroffen?

Kostenloser NIS2-Check