Source: OJ L 333, 27.12.2022, p. 80–152

Current language: DE

Artikel 31 Allgemeine Aspekte der Aufsicht und Durchsetzung


Summary What does Article 31 of the NIS 2 directive say?

This article serves as the overarching introduction to the supervision and enforcement chapter of the Directive, setting the general framework before the more detailed rules for essential and important entities are laid out in Articles 32 and 33.

It establishes that Member States are responsible for ensuring their competent authorities actively supervise compliance, and introduces the concept of a risk-based approach to prioritising supervisory tasks.

The article also addresses two important cross-cutting relationships: the need for competent authorities to coordinate with data protection supervisory authorities when incidents involve personal data breaches, and the specific requirement that competent authorities maintain operational independence when supervising public administration entities.

Important points:

  • Competent authorities are required to effectively supervise compliance with the Directive, and may adopt risk-based methodologies to prioritise their supervisory tasks.
  • Competent authorities must work in close cooperation with data protection supervisory authorities under Regulation (EU) 2016/679 when incidents result in personal data breaches.
  • When supervising public administration entities, competent authorities must have operational independence from those entities, though the specific enforcement measures available remain subject to national legislative and institutional frameworks.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Die Mitgliedstaaten stellen sicher, dass die zuständigen Behörden die Einhaltung der Verpflichtungen aus dieser Richtlinie wirksam beaufsichtigen und die erforderlichen Maßnahmen treffen.

    1. Die Mitgliedstaaten können ihren zuständigen Behörden gestatten, Aufsichtsaufgaben zu priorisieren. Diese Priorisierung beruht auf einem risikobasierten Ansatz. Zu diesem Zweck können die zuständigen Behörden bei der Wahrnehmung ihrer in den Artikeln 32 und 33 aufgeführten Aufsichtsaufgaben Aufsichtsmethoden festlegen, die eine Priorisierung dieser Aufgaben auf der Grundlage eines risikobasierten Ansatzes ermöglichen.

    1. Unbeschadet der Zuständigkeiten und Aufgaben der Aufsichtsbehörden gemäß der Verordnung (EU) 2016/679 arbeiten die zuständigen Behörden bei der Bearbeitung von Sicherheitsvorfällen, die zur Verletzung des Schutzes personenbezogener Daten führen, eng mit den Aufsichtsbehörden gemäß jener Verordnung zusammen.

    1. Unbeschadet der nationalen rechtlichen und institutionellen Rahmenbedingungen stellen die Mitgliedstaaten sicher, dass die zuständigen Behörden bei der Überwachung der Einhaltung dieser Richtlinie durch Einrichtungen der öffentlichen Verwaltung und bei der Verhängung von Durchsetzungsmaßnahmenbei Verstößen gegen diese Richtlinie über die geeigneten Befugnisse verfügen, um diese Aufgaben in operativer Unabhängigkeit von den beaufsichtigten Einrichtungen der öffentlichen Verwaltung wahrzunehmen. Die Mitgliedstaaten können entscheiden, ob diesen Einrichtungen im Einklang mit den nationalen rechtlichen und institutionellen Rahmenbedingungen geeignete, verhältnismäßige und wirksame Aufsichts- und Durchsetzungsmaßnahmen auferlegt werden.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod