JAN HÖCKEN

NIS2 · DACH

NIS2: vom Pflichtenkatalog in einen steuerbaren Prozess.

Deutschland und Österreich setzen NIS2 über nationales Recht um. Die Schweiz gehört nicht zum EU-NIS2-Rechtsraum und folgt einem eigenen Meldepflicht-Regime. Entscheidend ist deshalb nicht nur, was gilt, sondern wie Anforderungen operativ gesteuert und nachgewiesen werden. Diese Übersicht dient der Orientierung und ist keine Rechtsberatung.

RECHTSLAGE

Drei Länder. Drei unterschiedliche Ausgangslagen.

Deutschland

Das deutsche NIS2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten.

Österreich

Das NISG 2026 tritt am 1. Oktober 2026 in Kraft.

Schweiz

Die Schweiz ist kein EU-/NIS2-Rechtsraum. Seit 1. April 2025 gilt eine eigenständige Meldepflicht für Cyberangriffe auf kritische Infrastrukturen; qualifizierende Vorfälle sind dem BACS innerhalb von 24 Stunden zu melden.

Nicht nur wissen, was verlangt wird. Wissen, was als Nächstes zu tun ist.

ReportAct strukturiert Frameworks, Kontrollen, Nachweise, Vendor- und Risikoregister sowie Incident-Workflows. So entsteht ein operativer Weg von der Anforderung bis zum belastbaren Nachweis. Ich bin der kommerzielle Ansprechpartner; Fachlogik und Leistungserbringung liegen bei ReportAct.

ReportAct Plattform im Detail →jan@reportact.comNIS2-Workflow in ReportAct ansehen ↗