Source: OJ L 333, 27.12.2022, p. 80–152

Current language: DE

Artikel 1 Gegenstand


Summary What does Article 1 of the NIS2 Directive say?

This is the foundational article of the Directive, setting out its overarching purpose and providing a structured overview of what it contains.

The core objective is to achieve a high common level of cybersecurity across the EU in order to improve the functioning of the internal market.

It then maps out the four main pillars through which this is pursued: governance obligations on Member States, risk management and reporting obligations on in-scope entities, information sharing rules, and supervisory and enforcement requirements.

Important points:

  • Member States are required to adopt national cybersecurity strategies and establish the necessary authorities and response teams to operationalise them.
  • Entities listed in Annex I or II, as well as critical entities under Directive (EU) 2022/2557, must comply with cybersecurity risk-management measures and reporting obligations.
  • Member States carry supervisory and enforcement obligations to ensure compliance with the Directive.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. In dieser Richtlinie werden Maßnahmen festgelegt, mit denen in der gesamten Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll, um so das Funktionieren des Binnenmarkts zu verbessern.

    1. Zu diesem Zweck wird in dieser Richtlinie Folgendes festgelegt:

      1. die Pflicht für alle Mitgliedstaaten, nationale Cybersicherheitsstrategien zu verabschieden sowie zuständige nationale Behörden, Behörden für das Cyberkrisenmanagement, zentrale Anlaufstellen für Cybersicherheit (zentrale Anlaufstellen) und Computer-Notfallteams (CSIRT) zu benennen oder einzurichten;

      2. Pflichten in Bezug auf das Cybersicherheitsrisikomanagement sowie Berichtspflichten für Einrichtungen der in den Anhang I oder II aufgeführten Arten sowie für Einrichtungen, die nach Richtlinie (EU) 2022/2557 als kritische Einrichtungen eingestuft wurden;

      3. Vorschriften und Pflichten zum Austausch von Cybersicherheitsinformationen;

      4. Aufsichts- und Durchsetzungspflichten für die Mitgliedstaaten.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod