{"id":313460,"date":"2025-07-13T00:03:52","date_gmt":"2025-07-12T22:03:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=313460"},"modified":"2025-07-10T12:10:43","modified_gmt":"2025-07-10T10:10:43","slug":"bsi-leitlinie-zur-nis-2-meldepflicht-von-cybervorfaellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/07\/13\/bsi-leitlinie-zur-nis-2-meldepflicht-von-cybervorfaellen\/","title":{"rendered":"BSI-Leitlinie zur NIS-2 Meldepflicht von Cybervorf\u00e4llen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Unternehmen, die im KRITIS-Bereich aktiv sind und der NIS-2-Richtlinie unterliegen, m\u00fcssen Cybervorf\u00e4lle binnen einer kurzen Frist an das BSI melden. Aber kann eine solche Meldung zur\u00fcckgezogen werden? Was ist bez\u00fcglich einer Meldung zu beachten. Vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) gibt es eine Anleitung zum Thema.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/2b4bb00115da4b46a2a0c675067e2617\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin die Tage \u00fcber nachfolgenden Post von Dennis Kipker auf das Thema aufmerksam geworden. Die BSI-Anleitung\u00a0<a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Regulierte-Wirtschaft\/NIS-2-regulierte-Unternehmen\/NIS-2-Meldepflicht\/NIS-2-Meldepflicht_node.html\" target=\"_blank\" rel=\"noopener\">#nis2know: NIS-2-Meldepflicht<\/a> ist online abrufbar.<\/p>\n<p><a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Regulierte-Wirtschaft\/NIS-2-regulierte-Unternehmen\/NIS-2-Meldepflicht\/NIS-2-Meldepflicht_node.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/k5n86PX1\/image.png\" alt=\"BSI-Leitfaden NIS-2 Meldepflicht Cybervorf\u00e4lle\" width=\"606\" height=\"573\" \/><\/a><\/p>\n<p>Das BSI macht klar, dass NIS-2-betroffene Unternehmen dem BSI erhebliche Sicherheitsvorf\u00e4lle melden m\u00fcssen.\u00a0 Die Meldung erheblicher Sicherheitsvorf\u00e4lle muss unverz\u00fcglich (innerhalb von 24 Stunden) nach Kenntniserlangung dem BSI gemeldet werden.<\/p>\n<p>Die Meldepflicht f\u00fcr erhebliche Sicherheitsvorf\u00e4lle gilt f\u00fcr besonders wichtige und wichtige Einrichtungen sowie Betreiber kritischer Anlagen.<\/p>\n<ul>\n<li>Zu erheblichen Sicherheitsvorf\u00e4llen z\u00e4hlen Vorf\u00e4lle, die zu schwerwiegenden Betriebsst\u00f6rungen der Dienste oder zu finanziellen Verlusten der Einrichtung gef\u00fchrt haben oder f\u00fchren k\u00f6nnen.<\/li>\n<li>Zu den meldepflichtigen Vorf\u00e4llen z\u00e4hlen auch Vorf\u00e4lle, die andere Personen oder Betreiber durch erhebliche materielle oder immaterielle Sch\u00e4den beeintr\u00e4chtigen k\u00f6nnen (Artikel 23 (3) der NIS-2-RL).<\/li>\n<\/ul>\n<p>F\u00fcr DNS-Diensteanbieter, TLD-Namenregister, Anbieter von Cloud-Computing-Diensten, Anbieter von Rechenzentrumsdiensten, Betreiber von Inhaltszustellnetzen, Anbieter verwalteter Dienste, Anbieter verwalteter Sicherheitsdienste, Anbieter von Online-Marktpl\u00e4tzen, Online-Suchmaschinen und Plattformen f\u00fcr Dienste sozialer Netzwerke und Vertrauensdiensteanbieter gilt die Definition von erheblichen Sicherheitsvorf\u00e4llen nach Artikel 3 der Durchf\u00fchrungsverordnung (EU) 2024\/2690 der Kommission vom 17. Oktober 2024. Der Leitfaden des BSI d\u00fcrfte f\u00fcr die betroffenen Stellen eine erste Hilfe zur Orientierung darstellen.<\/p>\n<h2>Problem: NIS-2 Richtlinie noch nicht verabschiedet<\/h2>\n<p>Aktuell besteht allerdings noch das Problem, dass die NIS-2-RL in Deutschland nicht verabschiedet wurde (siehe <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/29\/nis-2-richtlinie-wie-ist-der-status-neuer-referentenentwurf-juni-2025\/\" rel=\"bookmark\">NIS-2-Richtlinie: Wie ist der Status? Neuer Referentenentwurf (Juni 2025)<\/a>). Das BSI schreibt dazu: \"Informationen zur Erl\u00e4uterung von meldepflichtigen erheblichen Sicherheitsvorf\u00e4llen werden beizeiten ver\u00f6ffentlicht.\"<\/p>\n<p>Die NIS-2-RL wird aber kommen, da es eine EU-Richtlinie ist, die eigentlich zum 17. Oktober 2024 in nationales Recht h\u00e4tte umgesetzt werden m\u00fcssen. Daher gibt es ein EU Vertragsverletzungsverfahren gegen Deutschland und weitere EU-L\u00e4nder, was teuer f\u00fcr den Steuerzahler werden k\u00f6nnte. Golem hat die Woche in <a href=\"https:\/\/www.golem.de\/news\/umsetzung-von-nis-2-in-europa-nur-vier-laender-haben-geliefert-2507-197504.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> eine Analyse vorgenommen und berichtet, dass nur vier EU-L\u00e4nder NIS-2 umgesetzt haben. 19 EU-L\u00e4nder haben von der EU die Aufforderung erhalten, die NIS-2-RL binnen zwei Monaten umzusetzen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\" rel=\"bookmark\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/praxisleitfaden-zur-nis-2-umsetzung\/\" rel=\"bookmark\">Praxisleitfaden zur NIS-2-Umsetzung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/28\/bsi-will-unternehmen-bei-nis-2-untersttzen\/\" rel=\"bookmark\">BSI will Unternehmen bei NIS-2 unterst\u00fctzen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/16\/305187\/\" rel=\"bookmark\">Kommunal-IT und Informationssicherheitsbeauftragte (ISBs) in der NIS-2-Falle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/29\/nis-2-richtlinie-wie-ist-der-status-neuer-referentenentwurf-juni-2025\/\" rel=\"bookmark\">NIS-2-Richtlinie: Wie ist der Status? Neuer Referentenentwurf (Juni 2025)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Unternehmen, die im KRITIS-Bereich aktiv sind und der NIS-2-Richtlinie unterliegen, m\u00fcssen Cybervorf\u00e4lle binnen einer kurzen Frist an das BSI melden. Aber kann eine solche Meldung zur\u00fcckgezogen werden? Was ist bez\u00fcglich einer Meldung zu beachten. Vom Bundesamt f\u00fcr Sicherheit in der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/07\/13\/bsi-leitlinie-zur-nis-2-meldepflicht-von-cybervorfaellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8618,4328],"class_list":["post-313460","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-nis-2","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=313460"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313460\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=313460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=313460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=313460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}