NIS2: Sind Sie im Anwendungsbereich?

Das neue belgische Cybersicherheitsgesetz ist in Kraft getreten.

Sind Ihre Konten gut geschützt?

Verwenden Sie die Multi-Faktor-Authentifizierung wann immer möglich.

Slide 1 of

EU-NAVIGATOR FÜR DIE MELDUNG VON CYBERVORFÄLLEN

Anforderungen an die Meldung von Vorfällen: Was? An wen? Wann?

Diese Seite bietet einen praktischen, prägnanten Leitfaden zur Cybersicherheit in der EU und zu sektorspezifischen digitalen Rechtsvorschriften sowie zu den Anforderungen für die Meldung von Vorfällen in Belgien. Die folgenden Links bieten einen Überblick über die relevanten Melde- und Informationskanäle pro Rechtsrahmen.

Diese Informationen dienen lediglich als allgemeine Orientierungshilfe und stellen keine Rechtsberatung dar. Den Nutzern wird dringend empfohlen, die geltenden Rechtstexte sowie alle relevanten Durchführungs- oder sektorspezifischen Rechtsvorschriften selbst zu konsultieren. Bei Unsicherheiten hinsichtlich der Auslegung oder Anwendung gesetzlicher Verpflichtungen sollten sich Organisationen von einem qualifizierten Rechts- oder Regulierungsexperten beraten lassen. Beachten Sie, dass ein einzelner Vorfall gleichzeitig Melde- und Berichtspflichten nach mehreren Rechtsrahmen auslösen kann (z. B. Cybersicherheit, Datenschutz, sektorale oder kritische Infrastrukturvorschriften). Es liegt in der Verantwortung der Organisation, alle potenziell anwendbaren Gesetze zu prüfen und deren Einhaltung sicherzustellen.

Wenn ein Vorfall auftritt: Verwenden Sie diese Tabelle, um schnell zu erkennen, wo Sie ihn melden müssen.

Rechtsakt

Wer ist betroffen?

Was ist meldepflichtig?

Wo ist zu melden?

Nützliche Links/Anleitungen

NIS2Wesentliche und wichtige Unternehmen in NIS2-Sektoren – UmfangstestCybervorfälle mit erheblichen Auswirkungen auf die Erbringung von Dienstleistungen

CCB

(außer Finanzunternehmen → FSMA gemäß DORA)

DSGVOJede Organisation, die personenbezogene Daten verarbeitetVerletzungen des Schutzes personenbezogener Daten, die ein Risiko für die Rechte und Freiheiten von Personen darstellen

DPA

(außer Polizei → COC)

CRAHersteller, Importeure, Vertreiber von digitalen ProduktenSchwere Sicherheitsvorfälle und aktiv ausgenutzte Schwachstellen, die Produkte betreffen

TBD

(Einheitliche Meldeplattform der ENISA und CCB als nationales CSIRT)

  • FAQ CRA
  • Die Meldepflichten beginnen am 11. September 2026.
KI-GesetzAnbieter und Betreiber von risikoreichen KI-SystemenSchwerwiegende Vorfälle mit risikoreichen KI-SystemenTBD
  • FAQ KI-Gesetz
  • Detaillierte Anwendung ab 2026–2027 (noch zu bestätigen)
CERBezeichnete kritische EinrichtungenVorfälle (einschließlich Cybervorfälle), die wesentliche Dienste störenTBD
DORAFinanzunternehmen und externe IKT-AnbieterBedeutende IKT-bezogene Vorfälle (und schwerwiegende Cyberbedrohungen)FSMA
eIDAS 2.0Vertrauensdienstleister und EUDI-Wallet-AkteureSicherheitsverletzungen oder Ausfälle, die Vertrauensdienste beeinträchtigenTBD
NCCSStromversorgungsunternehmen mit hoher/kritischer AuswirkungCybervorfälle, die kritische Strominfrastrukturen beeinträchtigenTBD
MDR/IVDRHersteller und Vertreiber von MedizinproduktenSchwerwiegende Vorfälle mit Auswirkungen auf die Patientensicherheit oder die öffentliche GesundheitFAGG
PSR (Vorschlag)ZahlungsdienstleisterSchwerwiegende Betriebs- oder Sicherheitsvorfälle

TBD

(voraussichtlich in Übereinstimmung mit DORA)

EECCTelekommunikationsbetreiberSicherheitsvorfälle, die Netzwerke oder Dienste beeinträchtigenBIPT

Von der Frühwarnung bis zum Abschlussbericht: Meldefristen in verschiedenen Rechtsrahmen

Diese Abbildung veranschaulicht die unterschiedlichen Fristen für die Meldung von Vorfällen in der EU-Cybersicherheits- und Digitalgesetzgebung. Je nach geltendem Rechtsrahmen können für Organisationen mehrere Meldefristen gelten, die von Frühwarnungen bis zu Abschlussberichten reichen. Die Übersicht zeigt, wie sich Meldepflichten zeitlich überschneiden und im Umfang unterscheiden können.