{"id":328121,"date":"2026-08-04T00:01:54","date_gmt":"2026-08-03T22:01:54","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328121"},"modified":"2026-08-03T14:44:32","modified_gmt":"2026-08-03T12:44:32","slug":"eu-cybersecurity-pflichten-fuer-hersteller-betriebe-hands-on","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/04\/eu-cybersecurity-pflichten-fuer-hersteller-betriebe-hands-on\/","title":{"rendered":"EU-Cybersecurity-Pflichten f\u00fcr Hersteller &#038; Betriebe &#8211; Hands-on"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>Auf Hersteller und Unternehmen in Europa kommen in den n\u00e4chsten Wochen und Monaten (z.B. ab 11.09.2026) einige Cybersecurity-Pflichten zu, die EU-weit geregelt sind. NIS-2, Cyber Resilience Act und Maschinenverordnung. Mir hat der Betreiber einer entsprechenden Infoseite einige Informationen zukommen lassen. Ich nutze die Gelegenheit, einen kuren \u00dcberblick \u00fcber die Sachlage zu geben.<\/p>\n<p><!--more--><\/p>\n<h2>R\u00fcckblick: Die EU AI-Transparenzregeln<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/37d31e4a3d65485191c740261e8a193c\" alt=\"\" width=\"1\" height=\"1\" \/>Im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/02\/ab-dem-2-august-2026-gelten-die-eu-ai-transparenzregeln\/\">Ab dem 2. August 2026 gelten die EU AI-Transparenzregeln<\/a> hatte ich gerade auf die Kennzeichnungspflichten f\u00fcr bestimmte AI-generierte Inhalte innerhalb der EU hingewiesen. Die betreffenden EU AI-Transparenzregeln gelten seit dem 2. August 2026, wobei f\u00fcr bestehende Angebote eine \u00dcbergangsfrist bis zum 2. Dezember 2026 existiert, um die Anforderungen an die maschinenlesbare Kennzeichnung gem\u00e4\u00df Artikel 50 Absatz 2 zu erf\u00fcllen. Der Artikel erh\u00e4lt auch Links auf Artikel mit praktischen Hinweisen, was unter die EU AI-Transparenzregeln f\u00e4llt und was nicht.<\/p>\n<h2>Dicker Brocken:\u00a0NIS2 und die Registrierung<\/h2>\n<p>Dann gibt es noch den \"dicken Brocken\" NIS2 Registrierungspflicht\" f\u00fcr betroffene Unternehmen. NIS steht f\u00fcr steht f\u00fcr Network and Information Security. Die NIS-2-Richtlinie (nachfolgend kurz als NIS2 bezeichnet) der Europ\u00e4ischen Union legt verbindliche Cyber Security-Mindeststandards f\u00fcr Betreiber kritischer Infrastrukturen (KRITIS) fest.<\/p>\n<p>NIS2 bildet die Grundlage f\u00fcr Risikomanagementma\u00dfnahmen und Meldepflichten im Bereich Cybersicherheit in allen Sektoren, die unter die Richtlinie fallen. Dazu geh\u00f6ren etwa Energie, Verkehr, Gesundheit und digitale Infrastruktur. NIS2 ist eine EU-weite Gesetzgebung zur Netzwerk- und Informationssicherheit, die bereits 2022\u00a0<a href=\"https:\/\/www.consilium.europa.eu\/de\/press\/press-releases\/2022\/11\/28\/eu-decides-to-strengthen-cybersecurity-and-resilience-across-the-union-council-adopts-new-legislation\/\" target=\"_blank\" rel=\"noopener\">beschlossen<\/a> und im Dezember 2022 im Amtsblatt der Europ\u00e4ischen Union ver\u00f6ffentlicht wurde. In Deutschland gilt NIS2 seit Dezember 2025 <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/06\/ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland\/\" rel=\"bookmark\">Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland<\/a>. Bis Ende Juli 2026 mussten gesch\u00e4tzt 29.500 Unternehmen eine Meldung auf dem betreffenden BSI-Portal abgeben. Aber ca. 2\/3 der Unternehmen scheinen diese Frist gerissen zu haben, wie ich im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/30\/das-problem-der-nis-2-registrierungsluecke-meldung-bis-31-juli-2026-moeglich\/\" rel=\"bookmark\">Das Problem der NIS2-Registrierungsl\u00fccke; Meldung bis 31. Juli 2026 m\u00f6glich<\/a> angesprochen habe. Hier drohen nun Bu\u00dfgelder.<\/p>\n<h2>Durchblick bei den EU-Regulierungen<\/h2>\n<p>Mitte Juli 2026 hat mich dann Thomas Schack von TBG-Automation per E-Mail kontaktiert und auf die von ihnen erstellte Webseite <a href=\"https:\/\/tgb-automation.de\/compliance\/\" target=\"_blank\" rel=\"noopener\">EU-Cybersecurity-Pflichten f\u00fcr Hersteller &amp; Betriebe<\/a> hingewiesen. Dazu schrieb er mir:<\/p>\n<blockquote><p>Ihr Beitrag zu KI-Verordnung, NIS-2 und CRA f\u00fcr KMU [gemeint ist der Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/11\/30\/ki-verordnung-nis-2-richtlinie-und-cyber-resilience-act-auswirkungen-auf-kmu\/\" rel=\"bookmark\">KI-Verordnung, NIS-2-Richtlinie und Cyber Resilience Act: Auswirkungen auf KMU<\/a>] hat das zusammengebracht, was sonst \u00fcber drei Beratungs-Websites verstreut ist \u2014 und Ihre Leserschaft ist genau die, die jetzt an der Betroffenheits-Frage h\u00e4ngt.<\/p><\/blockquote>\n<p>Weil die meisten CRA-Checker im Netz Lead-Magnets von Beratungen sind, haben die Leute von TBG-Automation bewusst das Gegenteil gebaut: Einen kostenlosen, <a href=\"https:\/\/tgb-automation.de\/compliance\/\" target=\"_blank\" rel=\"noopener\">interaktiven CRA-Check<\/a> ohne Anmeldung und ohne Datenerfassung.<\/p>\n<ul>\n<li>Rolle \u00d7 Produktkategorie \u00d7 Markt-Timing ergibt die Klasse nach Anhang III\/IV<\/li>\n<li>das Konformit\u00e4tsverfahren und die Pflichten je Frist<\/li>\n<li>Jede Zuordnung mit EUR-Lex-\/BSI-Quelle<\/li>\n<\/ul>\n<p>Dazu der vielfach \u00fcbersehene Hinweis: Die Meldepflicht ab 11.09.2026 gilt auch f\u00fcr Bestandsprodukte. Es gibt drei Regelwerke und drei Fristen, die auf nachfolgender Webseite thematisiert sind:<\/p>\n<p><a href=\"https:\/\/tgb-automation.de\/compliance\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328125\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/EU-Cybersecurity-Pflichten.jpg\" alt=\"EU-Cybersecurity-Pflichten\" width=\"640\" height=\"565\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/EU-Cybersecurity-Pflichten.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/EU-Cybersecurity-Pflichten-300x265.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<ul>\n<li>Der Cyber Resilience Act bringt Meldepflichten ab September 2026 und volle Produktpflichten ab Ende 2027,<\/li>\n<li>die neue Maschinenverordnung macht Cybersecurity ab Januar 2027 zur CE-Pflicht<\/li>\n<li>und die NIS2-Verordnung gilt bereits seit Dezember 2025, wobei die Meldepflicht f\u00fcr Betroffene Ende Juli 2026 ausgelaufen ist.<\/li>\n<\/ul>\n<p>Die obige Webseite erm\u00f6glicht eine schnelle Pr\u00fcfung, wenn was, ab wann, trifft \u2014 mit verlinkten Quellen :<\/p>\n<ul>\n<li>Einfach die Webseite aufrufen, in eine der drei Kategorien bl\u00e4ttern und dann die angezeigten K\u00e4stchen f\u00fcr die Unterkategorien im Browserfenster anklicken.<\/li>\n<li>Bei Bedarf in angebotenen Drop-Down Listenfeldern die zutreffenden Informationen ausw\u00e4hlen.<\/li>\n<\/ul>\n<p>Dann erscheinen im rechten Teil des Browserfensters sowie unterhalb des Auswahlbereichs die relevanten Informationen samt den Links zu den zugeh\u00f6rigen Quellen. Dies erm\u00f6glicht eine schnelle Orientierung bez\u00fcglich der Fragen statt Panik. Vielleicht hilft die Seite dem einen oder anderen Verantwortlichen aus der Leserschaft. Obwohl ich mich pers\u00f6nlich bei der Gestaltung gegen den schlecht lesbaren Darkmodus entschieden h\u00e4tte &#8211; aber das ist wohl eher Geschmacksache.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/21\/nis-2-richtlinie-von-deutschland-beschlossen\/\" rel=\"bookmark\">NIS-2-Richtlinie von Deutschland beschlossen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/06\/ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland\/\" rel=\"bookmark\">Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/07\/nis-2-registrierung-im-bsi-portal-jetzt-moeglich-6-1-2026\/\" rel=\"bookmark\">NIS-2-Registrierung im BSI-Portal jetzt m\u00f6glich (6.1.2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/16\/305187\/\" rel=\"bookmark\">Kommunal-IT und Informationssicherheitsbeauftragte (ISBs) in der NIS-2-Falle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/30\/ki-verordnung-nis-2-richtlinie-und-cyber-resilience-act-auswirkungen-auf-kmu\/\" rel=\"bookmark\">KI-Verordnung, NIS-2-Richtlinie und Cyber Resilience Act: Auswirkungen auf KMU<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/07\/30\/das-problem-der-nis-2-registrierungsluecke-meldung-bis-31-juli-2026-moeglich\/\" rel=\"bookmark\">Das Problem der NIS2-Registrierungsl\u00fccke; Meldung bis 31. Juli 2026 m\u00f6glich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/08\/02\/ab-dem-2-august-2026-gelten-die-eu-ai-transparenzregeln\/\">Ab dem 2. August 2026 gelten die EU AI-Transparenzregeln<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auf Hersteller und Unternehmen in Europa kommen in den n\u00e4chsten Wochen und Monaten (z.B. ab 11.09.2026) einige Cybersecurity-Pflichten zu, die EU-weit geregelt sind. NIS-2, Cyber Resilience Act und Maschinenverordnung. Mir hat der Betreiber einer entsprechenden Infoseite einige Informationen zukommen lassen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/04\/eu-cybersecurity-pflichten-fuer-hersteller-betriebe-hands-on\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426,143],"tags":[2987,4023,4328],"class_list":["post-328121","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","category-tipps","tag-eu","tag-recht","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328121"}],"version-history":[{"count":5,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328121\/revisions"}],"predecessor-version":[{"id":328128,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328121\/revisions\/328128"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}