{"id":25873,"date":"2015-12-17T12:22:39","date_gmt":"2015-12-17T11:22:39","guid":{"rendered":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/"},"modified":"2023-03-28T17:26:14","modified_gmt":"2023-03-28T15:26:14","slug":"neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart","status":"publish","type":"post","link":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/","title":{"rendered":"New European guidelines for cybersecurity"},"content":{"rendered":"<p><i>European trialogue negotiators reached a milestone agreement on the draft of the Network and Information Security Directive (NIS Directive) to strengthen cybersecurity across the European Union. The Directive requires providers of essential services and digital services to provide robust security and aims to build digital infrastructure security capacity and foster cooperation among EU Member States by sharing information and best practices.<\/i><\/p>\n<p>Im Rahmen des Trilogs unter der Ratspr\u00e4sidentschaft Luxemburgs wurde am 7. Dezember eine Vereinbarung \u00fcber die gemeinsamen Regelungen zur St\u00e4rkung der Netz- und Informationssicherheit (NIS) in Europa getroffen. Die Vertreter der Kommission, des Europ\u00e4ischen Parlaments und der Mitgliedstaaten <a href=\"http:\/\/www.europarl.europa.eu\/news\/en\/news-room\/20151207IPR06449\/MEPs-close-deal-with-Council-on-first-ever-EU-rules-on-cybersecurity\">einigten<\/a> sich auf eine neue Fassung der NIS-Richtlinie. Die EU-Kommission hatte einen ersten\u00a0<a href=\"https:\/\/ec.europa.eu\/digital-agenda\/en\/news\/network-and-information-security-nis-directive\">Entwurf<\/a> der NIS-Richtlinie am 7. Februar 2013 vorgelegt und das Parlament am 13. M\u00e4rz 2014 \u00fcber eine <a href=\"http:\/\/www.europarl.europa.eu\/sides\/getDoc.do?pubRef=-\/\/EP\/\/TEXT+TA+P7-TA-2014-0244+0+DOC+XML+V0\/\/DE\">eigene Position <\/a>abgestimmt. Die Trilogverhandlungen gestalteten sich daraufhin <a href=\"https:\/\/www.janalbrecht.eu\/2014\/12\/2014-12-15-verhandlungsstand-zur-nis-richtlinie-der-eu\/\">z\u00e4h<\/a> und gerieten ins Stocken. Umso bedeutender ist der nun erreichte Kompromiss.<\/p>\n<p>Die NIS-Richtlinie ist Teil der europ\u00e4ischen Cybersicherheitsstrategie und zielt darauf, in der Europ\u00e4ischen Union ein harmonisiertes Sicherheitsniveau zu schaffen, um vor allem das Vertrauen in die digitale Wirtschaft zu st\u00e4rken. Die Vorgaben richten sich sowohl an Unternehmen als auch an die Mitgliedstaaten selbst. Die Betreiber wichtiger Dienste aus den Bereichen \u00a0Energie, Transport, Gesundheit oder Finanzen (essential services) und Digitaldiensteanbieter wie eBay, Amazon oder Google (digital service providers) sollen verpflichtet werden, besser gegen Risiken zu sch\u00fctzen und Sicherheitsvorf\u00e4lle den zust\u00e4ndigen Beh\u00f6rden zu melden. Soziale Netzwerke sollen jedoch von den Verpflichtungen ausgenommen sein. Im Datenschutzrecht bestehen bereits Verpflichtungen zum Schutz personenbezogener Daten und mit der Datenschutz-Grundverordnung werden die Verantwortlichen k\u00fcnftig dazu verpflichtet, Verletzungen dieses Schutzes zu melden. Die gro\u00dfen Internetkonzerne w\u00fcrden durch die NIS-Richtlinie unabh\u00e4ngig der Verletzung personenbezogener Daten dazu verpflichtet, schwere Hackerangriffe auf ihre Systeme zu melden. Kleine digitale Unternehmen mit bis zu 50 Mitarbeitern werden aus dem Anwendungsbereich herausgenommen.<\/p>\n<p>Vorgesehen in der neuen Entwurfsvorlage ist au\u00dferdem der Aufbau einer strategischen Kooperationsgruppe (strategic cooperation group), die den Austausch von Informationen und bew\u00e4hrten Verfahren im Umgang mit IT-Sicherheitsschwachstellen und den Aufbau von Kapazit\u00e4ten in den Mitgliedstaaten f\u00f6rdern soll. Die Europ\u00e4ische Agentur f\u00fcr Netz- und Informationssicherheit (ENISA) wird dabei sicherlich eine bedeutendere Rolle spielen. Die IT-Notfallteams (Cyber Security Incidents Response Teams &#8211; CSIRTS) sollen operativ und grenz\u00fcberschreitend den Umgang mit Sicherheitsvorf\u00e4llen koordinieren. Angedacht war hier, dass die Mitgliedstaaten untereinander Fr\u00fchwarnungen bei sich verbreitenden Risiken herausgeben.<\/p>\n<p>Bei dem neuen Entwurf handelt es sich um einen vorl\u00e4ufigen Kompromiss, dem noch die Vertreter des Binnenmarktausschusses im Parlament und der Ausschuss der St\u00e4ndigen Vertreter der Mitgliedstaaten zustimmen m\u00fcssen. Das in Deutschland in Kraft getretene IT-Sicherheitsgesetz setzt die Richtlinie bereits teilweise um, insbesondere mit den Sicherheitsanforderungen und Meldepflichten f\u00fcr Betreiber kritischer Infrastrukturen und den neuen Pflichten f\u00fcr Telemediendienste wie Webseitenanbieter. Eine vergleichbare Entwicklung zeichnet sich in den USA ab, wo der US Senate dem lang verhandelten <a href=\"http:\/\/www.senate.gov\/legislative\/LIS\/roll_call_lists\/roll_call_vote_cfm.cfm?congress=114&amp;session=1&amp;vote=00291\">Cybersecurity Information Sharing Act (CISA)<\/a> nun zugestimmt hat. Die Idee ist vergleichbar mit den europ\u00e4ischen Vorhaben. Die Unternehmen sollen Informationen \u00fcber Sicherheitsvorf\u00e4lle teilen, um selber von dem Datenpool profitieren und sich besser sch\u00fctzen zu k\u00f6nnen.<\/p>\n<p>Wie wirksam die NIS-Richtlinie letztlich sein wird, kann erst beurteilt werden, wenn der endg\u00fcltige Text vorliegt. Erst dann ist auch einsch\u00e4tzbar, inwieweit das IT-Sicherheitsrecht in Deutschland weiter angepasst werden muss. Schon jetzt aber ist zu begr\u00fc\u00dfen, dass in den Unternehmen das Interesse an mehr Sicherheit steigt und dadurch die Verbraucher besser gesch\u00fctzt werden.<\/p>\n<h4 style=\"color: grey;\">This post is part of a weekly series of articles by\u00a0<a style=\"color: #008eb2;\" href=\"https:\/\/www.hiig.de\/en\/doctoral-programme\/\" data-slimstat-tracking=\"false\" data-slimstat-callback=\"true\" data-slimstat-type=\"2\">doctoral canditates<\/a>\u00a0of the Alexander von Humboldt Institute for Internet and Society. It does not necessarily represent the view of the Institute itself. For more information about the topics of these articles and asssociated research projects, please contact\u00a0<a style=\"color: #008eb2;\" href=\"mailto:info@hiig.de\" data-slimstat-tracking=\"false\" data-slimstat-callback=\"true\" data-slimstat-type=\"1\">info@hiig.de<\/a>.<\/h4>\n<div class=\"shariff shariff-align-flex-start shariff-widget-align-flex-start\"><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.hiig.de%2Fen%2Fneue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart%2F\" title=\"Share on LinkedIn\" aria-label=\"Share on LinkedIn\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button bluesky shariff-nocustomcolor\" style=\"background-color:#84c4ff\"><a href=\"https:\/\/bsky.app\/intent\/compose?text=New%20European%20guidelines%20for%20cybersecurity https%3A%2F%2Fwww.hiig.de%2Fen%2Fneue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart%2F  via @hiigberlin.bsky.social\" title=\"Share on Bluesky\" aria-label=\"Share on Bluesky\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0085ff; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"20\" height=\"20\" version=\"1.1\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 20 20\"><path class=\"st0\" d=\"M4.89,3.12c2.07,1.55,4.3,4.71,5.11,6.4.82-1.69,3.04-4.84,5.11-6.4,1.49-1.12,3.91-1.99,3.91.77,0,.55-.32,4.63-.5,5.3-.64,2.3-2.99,2.89-5.08,2.54,3.65.62,4.58,2.68,2.57,4.74-3.81,3.91-5.48-.98-5.9-2.23-.08-.23-.11-.34-.12-.25,0-.09-.04.02-.12.25-.43,1.25-2.09,6.14-5.9,2.23-2.01-2.06-1.08-4.12,2.57-4.74-2.09.36-4.44-.23-5.08-2.54-.19-.66-.5-4.74-.5-5.3,0-2.76,2.42-1.89,3.91-.77h0Z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button mailto shariff-nocustomcolor\" style=\"background-color:#a8a8a8\"><a href=\"mailto:?body=https%3A%2F%2Fwww.hiig.de%2Fen%2Fneue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart%2F&subject=New%20European%20guidelines%20for%20cybersecurity\" title=\"Send by email\" aria-label=\"Send by email\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#999; color:#fff\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 32 32\"><path fill=\"#999\" d=\"M32 12.7v14.2q0 1.2-0.8 2t-2 0.9h-26.3q-1.2 0-2-0.9t-0.8-2v-14.2q0.8 0.9 1.8 1.6 6.5 4.4 8.9 6.1 1 0.8 1.6 1.2t1.7 0.9 2 0.4h0.1q0.9 0 2-0.4t1.7-0.9 1.6-1.2q3-2.2 8.9-6.1 1-0.7 1.8-1.6zM32 7.4q0 1.4-0.9 2.7t-2.2 2.2q-6.7 4.7-8.4 5.8-0.2 0.1-0.7 0.5t-1 0.7-0.9 0.6-1.1 0.5-0.9 0.2h-0.1q-0.4 0-0.9-0.2t-1.1-0.5-0.9-0.6-1-0.7-0.7-0.5q-1.6-1.1-4.7-3.2t-3.6-2.6q-1.1-0.7-2.1-2t-1-2.5q0-1.4 0.7-2.3t2.1-0.9h26.3q1.2 0 2 0.8t0.9 2z\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>European trialogue negotiators reached a milestone agreement on the draft of the Network and Information Security Directive (NIS Directive) to strengthen cybersecurity across the European Union. The Directive requires providers of essential services and digital services to provide robust security and aims to build digital infrastructure security capacity and foster cooperation among EU Member States&hellip;<\/p>\n","protected":false},"author":50,"featured_media":25870,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1579,224],"tags":[],"class_list":["post-25873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ftif-plattformen-governance","category-policy-and-law"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>New European guidelines for cybersecurity &#8211; Digital Society Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"New European guidelines for cybersecurity &#8211; Digital Society Blog\" \/>\n<meta property=\"og:description\" content=\"European trialogue negotiators reached a milestone agreement on the draft of the Network and Information Security Directive (NIS Directive) to strengthen cybersecurity across the European Union. The Directive requires providers of essential services and digital services to provide robust security and aims to build digital infrastructure security capacity and foster cooperation among EU Member States&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/\" \/>\n<meta property=\"og:site_name\" content=\"HIIG\" \/>\n<meta property=\"article:published_time\" content=\"2015-12-17T11:22:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-03-28T15:26:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hiig.de\/wp-content\/uploads\/2015\/12\/security-265130_1920.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1920\" \/>\n\t<meta property=\"og:image:height\" content=\"1280\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Hannfried Leisterer\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Hannfried Leisterer\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"New European guidelines for cybersecurity &#8211; Digital Society Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/","og_locale":"en_US","og_type":"article","og_title":"New European guidelines for cybersecurity &#8211; Digital Society Blog","og_description":"European trialogue negotiators reached a milestone agreement on the draft of the Network and Information Security Directive (NIS Directive) to strengthen cybersecurity across the European Union. The Directive requires providers of essential services and digital services to provide robust security and aims to build digital infrastructure security capacity and foster cooperation among EU Member States&hellip;","og_url":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/","og_site_name":"HIIG","article_published_time":"2015-12-17T11:22:39+00:00","article_modified_time":"2023-03-28T15:26:14+00:00","og_image":[{"width":1920,"height":1280,"url":"https:\/\/www.hiig.de\/wp-content\/uploads\/2015\/12\/security-265130_1920.jpg","type":"image\/jpeg"}],"author":"Hannfried Leisterer","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Hannfried Leisterer","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#article","isPartOf":{"@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/"},"author":{"name":"Hannfried Leisterer","@id":"https:\/\/www.hiig.de\/#\/schema\/person\/be2f0008393292dc0ae9646459502bb2"},"headline":"New European guidelines for cybersecurity","datePublished":"2015-12-17T11:22:39+00:00","dateModified":"2023-03-28T15:26:14+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/"},"wordCount":634,"publisher":{"@id":"https:\/\/www.hiig.de\/#organization"},"image":{"@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2023\/12\/post_generic.png","articleSection":["Ftif Platform governance","Policy and Law"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/","url":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/","name":"New European guidelines for cybersecurity &#8211; Digital Society Blog","isPartOf":{"@id":"https:\/\/www.hiig.de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#primaryimage"},"image":{"@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2023\/12\/post_generic.png","datePublished":"2015-12-17T11:22:39+00:00","dateModified":"2023-03-28T15:26:14+00:00","breadcrumb":{"@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#primaryimage","url":"https:\/\/www.hiig.de\/wp-content\/uploads\/2023\/12\/post_generic.png","contentUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2023\/12\/post_generic.png","width":1920,"height":1280},{"@type":"BreadcrumbList","@id":"https:\/\/www.hiig.de\/en\/neue-europaeische-vorgaben-fuer-internetsicherheit-vereinbart\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.hiig.de\/en\/"},{"@type":"ListItem","position":2,"name":"New European guidelines for cybersecurity"}]},{"@type":"WebSite","@id":"https:\/\/www.hiig.de\/#website","url":"https:\/\/www.hiig.de\/","name":"HIIG","description":"Alexander von Humboldt Institute for Internet and Society","publisher":{"@id":"https:\/\/www.hiig.de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.hiig.de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.hiig.de\/#organization","name":"HIIG","url":"https:\/\/www.hiig.de\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.hiig.de\/#\/schema\/logo\/image\/","url":"https:\/\/www.hiig.de\/wp-content\/uploads\/2019\/06\/hiig.png","contentUrl":"https:\/\/www.hiig.de\/wp-content\/uploads\/2019\/06\/hiig.png","width":320,"height":80,"caption":"HIIG"},"image":{"@id":"https:\/\/www.hiig.de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.hiig.de\/#\/schema\/person\/be2f0008393292dc0ae9646459502bb2","name":"Hannfried Leisterer"}]}},"_links":{"self":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts\/25873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/comments?post=25873"}],"version-history":[{"count":3,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts\/25873\/revisions"}],"predecessor-version":[{"id":56825,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/posts\/25873\/revisions\/56825"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/media\/25870"}],"wp:attachment":[{"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/media?parent=25873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/categories?post=25873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hiig.de\/en\/wp-json\/wp\/v2\/tags?post=25873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}