Deutschland
Das deutsche NIS2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten.
NIS2 · DACH
Deutschland und Österreich setzen NIS2 über nationales Recht um. Die Schweiz gehört nicht zum EU-NIS2-Rechtsraum und folgt einem eigenen Meldepflicht-Regime. Entscheidend ist deshalb nicht nur, was gilt, sondern wie Anforderungen operativ gesteuert und nachgewiesen werden. Diese Übersicht dient der Orientierung und ist keine Rechtsberatung.
RECHTSLAGE
Das deutsche NIS2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten.
Das NISG 2026 tritt am 1. Oktober 2026 in Kraft.
Die Schweiz ist kein EU-/NIS2-Rechtsraum. Seit 1. April 2025 gilt eine eigenständige Meldepflicht für Cyberangriffe auf kritische Infrastrukturen; qualifizierende Vorfälle sind dem BACS innerhalb von 24 Stunden zu melden.
ReportAct strukturiert Frameworks, Kontrollen, Nachweise, Vendor- und Risikoregister sowie Incident-Workflows. So entsteht ein operativer Weg von der Anforderung bis zum belastbaren Nachweis. Ich bin der kommerzielle Ansprechpartner; Fachlogik und Leistungserbringung liegen bei ReportAct.
ReportAct Plattform im Detail →jan@reportact.comNIS2-Workflow in ReportAct ansehen ↗OFFIZIELLE UND ÖFFENTLICHE QUELLEN