NIS2 an LEI

NIS2 huet zanter dem 17. Oktober 2024 d'EU-Cyberséchersheetsregelen vun 2016 ersat a betrëfft wesentlech a wichteg Entitéiten mat Risikomanagement, 24h/72h Tëschefallmeldung, Iwwerpréiwung vun der Liwwerkette, Verantwortung vum Verwaltungsrot a Sanktioune vu vergläichbarer Gréisst wéi bei der DSGVO. Vill Länner hénken nach hannendrun; 19 hunn am Mee 2025 e begrënnte Stellungnam kritt. En LEI erlaabt eng kloer Identifikatioun a Rapporten, Kontrakter an Ausriichtungs-Audits vu Liwweranten.

Vu Kristian Hein   |   Publizéiert September 17, 2025

Wat ass NIS a firwat NIS2 wichteg ass

D'Network and Information Security Directive (NIS) war dat éischt Cyberséchersheetsgesetz vun der EU, ugeholl 2016. Et huet d'Memberstaate verflicht, zoustänneg Autoritéiten ze schafen, national CSIRTs opzestellen a Mindeststandarde fir Risikomanagement unzewenden.

D'Erfarung huet gewisen, datt NIS1 ze enk war. Vill Secteuren waren net ofgedeckt, an d'Verpflichtunge waren ganz ënnerschiddlech.

Dofir huet d'EU den 14. Dezember 2022 déi NIS2-Direktiv (Direktiv (EU) 2022/2555) ugeholl. Si gouf den 27. Dezember 2022 am Amtsblat publizéiert an ass den 16. Januar 2023 a Kraaft getrueden. All Memberstaate mussen se bis den 17. Oktober 2024 an nationaalt Recht ëmsetzen, wat NIS1 ersetzt. Dir kënnt den offiziellen Direktivtext op EUR-Lex liesen.

Wien muss NIS2 respektéieren

NIS2 gëllt fir zwou Kategorie vun Entitéiten:

  • Wesentlech Entitéiten – Energie, Transport, Gesondheetswiesen, digital Infrastruktur, ëffentlech Verwaltung.
  • Wichteg Entitéiten – juristesch Servicer, Post- a Kurierdéngschter, Liewensmëttelversuergung, digital Plattformen.

An der Praxis falen déi meescht Betriber an de Secteure vun NIS2 mat méi wéi 50 Mataarbechter oder iwwer 10 Milliounen Euro Ëmsaz ënnert de Geltungsberäich. Dat bréngt Dausende vu mëttelgrousse Betriber a ganz Europa an de Beräich vun der Direktiv. Méi doriwwer am Artikel wien en LEI-Code brauch.

Kärverpflichtungen ënner NIS2

D'Direktiv leet strikt Verpflichtungen fest:

  • Risikomanagement – Sécherheetsmoossnamen ëmsetzen, déi de Bedrohungen ugepasst sinn.
  • Tëschefallmeldung – bedeitend Tëschefäll bannent 24 Stonnen mellen an e komplette Bericht bannent 72 Stonnen ofginn.
  • Sécherheet vun der Liwwerkette – d'Cyberséchersheet vu Liwweranten a Servicesukbidder bewäerten.
  • Verantwortung vum Verwaltungsrot – d'Geschäftsleedung ass verantwortlech fir d'Konformitéit.
  • Sanktiounen – d'Geldstrofe kënnen a Gréisst mat DSGVO-Strofe vergläichbar sinn.

Fir en strukturéierten Iwwerbléck, kuckt den ENISA-Resumé vun NIS2.

Firwat vill Länner nach ëmmer no hénken

NIS2 ass eng EU-Direktiv. Dat heescht, si leet Ziler fest, mä all Memberstaat muss se an säin eegent Recht ëmsetzen. D'Fristdatum war den 17. Oktober 2024, mä vill Länner hunn dat verpasst.

Den 28. November 2024 huet d'Europäesch Kommissioun 23 Memberstaaten e Mise-en-demeure geschéckt, well se d'NIS2-Direktiv net bannent der gesetzlecher Fristdatum ëmgesat haten. Den 7. Mee 2025 huet d'Kommissioun 19 Memberstaate begrënnte Stellungnamen zougeschéckt – dorënner Estland, Lettland, Polen, Finnland, Spuenien an anerer – déi NIS2 nach net komplett ëmgesat haten. Dat ass déi lescht Etapp virun engem méigleche riichtleche Verfahre beim Europäesche Geriichtshaff. Kuckt de Pressecommuniqué vun der Kommissioun: „Commission calls on 19 Member States to fully transpose the NIS2 Directive“

Dat heescht, d'Memberstaate stinn ënner staarkem Drock. D'Ëmsetzung geet elo op héijer Vitess. Fir Betriber ass d'Message kloer: D'NIS2-Regelen wäerten geschwënn a jidder EU-Land gëllen, egal ob Är national Gesetzgebung schonn ugepasst ass oder net.

D'Roll vum LEI-Code

Den Legal Entity Identifier (LEI) ass en alphanumeresche Code mat 20 Zeechen, deen juristesch Entitéiten weltwäit eendeiteg identifizéiert. Hie gouf no der Finanzkris vun 2008 geschaf, fir d'Transparenz op de globale Mäert ze verbesseren, a gëtt haut breet vun Aufsiichtsbehörden, Banken a Konzerner benotzt. Méi Informatiounen op der Säit vun der Global Legal Entity Identifier Foundation (GLEIF).

Am Kontext vun NIS2 ass den LEI en praktescht Tool:

  • Kloer Identitéit – Rapporten a Kommunikatioun iwwer d'Grenze weg sinn konsequent.
  • Transparenz an der Liwwerkette – den LEI weist souwuel „wien ass wien“ wéi och „wien gehéiert wiem“.
  • Auditspuer – e Standard-Identifikator reduzéiert Feeler a verbessert d'Berichterstattung.

Kuckt och wat ass en LEI fir eng komplett Erklärung.

Schrëtt fir Betriber elo

  1. Iwwerpréift Äre Status – gitt Dir als wesentlech oder wichteg Entitéit klasséiert?
  2. Froen en LEI-Code un – wann Dir nach kee(n) hutt, registréiert Iech elo. Dir kënnt en LEI ufroen direkt bei LEI System.
  3. Integréiert den LEI an d'Governance – huelt en an Kontrakter, Ausriichtungs-Audits vun der Liwwerkette an Tëschefallberichter mat op.
  4. Educéiert Äre Verwaltungsrot – d'Leedung ass ënner NIS2 verantwortlech.
  5. Bereet Är Berichtsprozesser vir – stellt sécher, datt Dir d'24h/72h-Fristen aschätze kënnt.

Fir Detailer zum Präis, besicht eis LEI-Präisssäit.

Dat gréisst Bild

NIS2 ass net optional. Et ass schonn EU-Gesetz. Och wann e puer national Gesetzer nach net komplett sinn, kënnt d'Ëmsetzung iwwerall.

An d'Wierkung geet iwwer d'EU eraus. Betriber a Länner wéi Norwegen oder Mexiko, déi EU-Clientë bedéngen, wäerten och den Drock spieren, dës Standarden anzehalen.

Den LEI-Code ass eng einfach mä mächteg Manéier, fir an dëser neier Ära vun der digitaler Reglementéierung Vertrauen an Transparenz opzebauen.

Iwwerbléck vu Land zu Land

LEI System bitt LEI-Registréierungsservicer a méi wéi 170 Rechtsraim weltwäit un, wat eis zu engem vun de weltwäit am bescht verbonnene Registréierungsagenten mécht. Hei drënner presentéiere mir eng Auswiel u Mäert, wou mir schonn eege lokal Websäite bedreiwen. Dës Lëscht ass net ofschléissend – nei Landendomainen ginn ëmmer weider bäigefüügt, wéi eis international Präsenz wiisst. Déi folgend Beispiller weisen, wéi d'Ëmsetzung vun NIS2 an dëse Länner virugeet, wat dat fir Betriber bedeit, an wéi den LEI-Code d'Konformitéit ënnerstëtzt.

🇪🇪 Estland

Status. Den 7. Mee 2025 huet d'Europäesch Kommissioun Estland eng begrënnte Stellungnam zougeschéckt, well eng komplett Ëmsetzung vun NIS2 net matgedeelt gouf. Estland huet schonn de Cybersecurity Act (2018, geännert 2022), deen elo an Iwwerteneestemmung mat NIS2 aktualiséiert gëtt. D'Wirtschafts- a Kommunikatiounsministère ass zoustänneg. Kuckt och d'EU Digital Strategy-Säit iwwer NIS2.
Wat dat bedeit. Ëmsetzungsakte wäerten d'Ufuerderunge fir Risikokontrollen, Verantwortung vum Verwaltungsrot, Bewäertung vun der Liwwerkette an Tëschefallmeldung präziséieren. Betriber sollten hir Prozesser elo virbereeden.
Roll vum LEI. Ënner anerem ass den LEI néideg fir eng kloer Identifikatioun a Tëschefallberichter an Ausriichtungs-Audits vun der Liwwerkette. Hie beschleunegt d'grenziwwerschreidend Zesummenaarbecht, vermeit Verwiesslunge vu Firmennimm an ënnerstëtzt Auditspueren.
Et ass ganz einfach, en LEI op der estnescher LEI System Websäit unzefroen. Kuckt och en detailléierten Iwwerbléck vun eiser préiswäerter LEI-Präisser.

🇱🇻 Lettland

Status. Lettland huet e neit Cybersecurity-Gesetz ugeholl, dat den 1. September 2024 a Kraaft getrueden ass. D'Firmen mussten hire Status bis den 1. Abrëll 2025 registréieren an déi éischt Selbsteinschätzung bis den 1. Oktober 2025 aginn. Déi zoustänneg Autoritéit ass CERT.LV.
Wat dat bedeit. Lettesch Firmen mussen e Verantwortleche bestëmmen, Risikoanalysen duerchféieren an d'Mellungspflichte vum neie Gesetz erfëllen.
D'Roll vum LEI. Ënner anerem hëlleft de LEI, grenziwwerschreidend Partner kloer z'identifizéieren an d'Transparenz um baltesche Maart ze verbesseren.
Et ass ganz einfach, e LEI op der lettescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇱🇹 Litauen

Status. Litauen huet säi Cybersecurity-Gesetz den 11. Juli 2024 geännert, wouvun d'Bestëmmunge den 18. Oktober 2024 a Kraaft getrueden sinn. Duerchféierungsverordnunge sinn den 11. November 2024 gefollegt. Déi zoustänneg Autoritéit ass den National Cyber Security Centre (NCSC).
Wat dat bedeit. Litaueesch Firmen mussen déi nei Obligatioune fir Risikomanagement, Kontrolle vun der Liwwerkette an Tëschefallmeldung erfëllen.
D'Roll vum LEI. Ënner anerem ass de LEI wichteg fir d'Kartéiere vu Liwweranten an Audits, well hien eng eenheetlech Identifikatioun iwwer d'Grenze gewäert.
Et ass ganz einfach, e LEI op der litaueescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇵🇱 Polen

Status. Polen huet d'Fräist vun Oktober 2024 verpasst. Den 7. Mee 2025 huet d'Kommissioun eng begrënnt Stellungnahm erausginn. E Gesetzesentworf gëtt preparéiert an gëtt fir 2026 erwaart. Déi zoustänneg Autoritéit gëtt d'Ministère fir digital Affären.
Wat dat bedeit. Poulesch Firmen musse geschwënn duerch Registréierung, Risikomanagement a Kontrolle vun der Liwwerkette hir Konformitéit beweisen.
D'Roll vum LEI. Ënner anerem hëlleft de LEI, d'Kontrolle vu Liwweranten ze standardiséieren an d'Berichterstattung an EU-Systemer ze vereinfachen.
Et ass ganz einfach, e LEI op der poulescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇩🇰 Dänemark

Status. Dänemark huet den 7. Mee 2025 eng begrënnt Stellungnahm kritt, well et net déi voll Ëmsetzung gemellt huet. Sektoriell Gesetzesentwërf goufen publizéiert. Verantwortlech ass d'Danish Business Authority.
Wat dat bedeit. Firmen sollen elo scho Systemer fir Risikomanagement, Tëschefallmeldung a Verantwortung vum Verwaltungsrot opstellen, well dës Ufuerderunge geschwënn obligatoresch ginn.
D'Roll vum LEI. Ënner anerem stäerkt de LEI d'Transparenz an der Liwwerkette an erliichtert d'Konformitéit mat den Ufuerderunge vun EU-Partner.
Et ass ganz einfach, e LEI op der dänescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇸🇮 Slowenien

Status. Slowenien huet den 7. Mee 2025 eng begrënnt Stellungnahm kritt. Ännerunge ginn an d'Informatiounssécherheetsgesetz ageschriwwen. Déi zoustänneg Autoritéit ass d'Informatiounssécherheetsverwaltung.
Wat dat bedeit. Detailléiert Prozeduren fir Tëschefallmeldunge a Risikomanagement gi virbereet.
D'Roll vum LEI. Ënner anerem bréngt de LEI Kloerheet an d'Berichter a bei der Bewäertung vu Partner.
Et ass ganz einfach, e LEI op der sloweenescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇮🇹 Italien

Status. Italien huet d'Ëmsetzung vun NIS2 ofgeschloss. Déi zoustänneg Autoritéit ass d'ACN (National Cybersecurity Agency).
Wat dat bedeit. Italienesch Firmen mussen kloer definéiert Ufuerderunge zu Risikomanagement, Verantwortung vum Verwaltungsrot an Tëschefallmeldung befollegen.
D'Roll vum LEI. Ënner anerem hëlleft de LEI, d'Berichterstattung tëscht internationalen Organisatiounen ze vereenheetlechen a reduzéiert Feeler bei grenziwwerschreidenden Austausch.
Et ass ganz einfach, e LEI op der italienescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇪🇸 Spuenien

Status. Spuenien huet den 7. Mee 2025 eng begrënnt Stellungnahm kritt. D'Ëmsetzung ass am Gaang. Zoustänneg ass d'Ministère fir Wirtschaftsaffären an digital Transformatioun.
Wat dat bedeit. Spuenesch Firmen mussen sech op aktualiséiert Berichtprozeduren a méi strikt Bewäertunge vun der Liwwerkette virbereeden.
D'Roll vum LEI. Ënner anerem vereinfacht de LEI d'Identifikatioun vu grenziwwerschreidende Liwweranten a verbessert d'Genauegkeet vun der Berichterstattung.
Et ass ganz einfach, e LEI op der spuenescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇫🇮 Finnland

Status. Finnland huet den 7. Mee 2025 eng begrënnt Stellungnahm kritt. Technesch Reegelungen sinn a Preparatioun. Verantwortlech ass den National Cyber Security Centre.
Wat dat bedeit. Firmen mussen sech op d'Fräisten vun 24 a 72 Stonnen fir Mellungen ewéi och op Sécherheetskontrolle vun der Liwwerkette virbereeden.
D'Roll vum LEI. Ënner anerem ënnerstëtzt de LEI d'Sorgfaltspflicht géintiwwer Liwweranten a garantéiert eng eenheetlech Identifikatioun a Berichter.
Et ass ganz einfach, e LEI op der finnescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇸🇪 Schweden

Status. Schweden huet den 7. Mee 2025 eng begrënnt Stellungnahm kritt. E neit Cybersecurity-Gesetz gëtt preparéiert. D'Swedish Civil Contingencies Agency (MSB) gëtt déi zoustänneg Autoritéit.
Wat dat bedeit. Firmen sollen eng séier Ëmsetzung erwaarden, soubal d'Gesetz ugeholl gëtt, an hir Prozesser scho elo upassen.
D'Roll vum LEI. Ënner anerem reduzéiert de LEI Feeler bei der Identifikatioun vu Liwweranten a stäerkt d'Kontrollspure vun Audits.
Et ass ganz einfach, e LEI op der schwedescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇨🇿 Tschechien

Status. Tschechien huet den 7. Mee 2025 eng begrënnt Stellungnahm kritt. Déi zoustänneg Autoritéit ass NÚKIB (National Cyber and Information Security Agency).
Wat dat bedeit. Lëschte vun essentielle a wichtege Entitéiten souwéi Prozeduren fir Tëschefallmeldung ginn elo fäerdeggestallt.
D'Roll vum LEI. Ënner anerem hëlleft de LEI, Duercherneen mat Firmennimm ze vermeiden an ënnerstëtzt d'Zesummenaarbecht iwwer d'Grenzen.
Et ass ganz einfach, e LEI op der tschechescher LEI System Websäit ze beantragen. Kuckt och eng detailléiert Iwwersiicht vun eise gënschtege LEI-Präisser.

🇧🇪 Belgien

Statut. Belsch huet d'Ëmsetzung vun NIS2 ofgeschloss. Déi zoustänneg Autoritéit ass de Centre for Cybersecurity Belgium (CCB).
Wat dat bedeit. Belsch Firmen mussen de Kontrollframework respektéieren an den Incident-Reporting-Obligatiounen nokommen.
D'Roll vum LEI. Ënnert anerem beschleunegt de LEI Audits a garantéiert Präzisioun am Reporting.
Et ass ganz einfach en LEI op der belscher LEI System Websäit ze beantragen. Kuckt och en detailléierten Iwwerbléck iwwer eis affordabel LEI Präisser.

🇳🇱 Hollandsch

Statut. D'Holland huet e begrënnt Avis den 7. Mee 2025 kritt. D'National Cyber Security Centre (NCSC) ass déi zoustänneg Autoritéit.
Wat dat bedeit. Hollännesch Firmen mussen geschwënn detailléiert Iwwerwaachungs- a Compliance-Obligatiounen erfëllen.
D'Roll vum LEI. Ënnert anerem vereinfacht de LEI KYC/KYB-Prozesser an internationale Liwwerketten.
Et ass ganz einfach en LEI op der hollännescher LEI System Websäit ze beantragen. Kuckt och en detailléierten Iwwerbléck iwwer eis affordabel LEI Präisser.

🇵🇹 Portugal

Statut. Portugal huet e begrënnt Avis den 7. Mee 2025 kritt. D'Ëmsetzung ass nach net komplett. Déi zoustänneg Autoritéit ass de National Cybersecurity Centre (CNCS).
Wat dat bedeit. Portugisesch Firmen sollen sech op sektorspezifesch Ufuerderungen a méi strikt Incident-Reporting virbereeden.
D'Roll vum LEI. Ënnert anerem kann de LEI a Kontrakter a Liwwerantenaudits benotzt ginn, fir d'Verantwortung ze stäerken.
Et ass ganz einfach en LEI op der portugisescher LEI System Websäit ze beantragen. Kuckt och en detailléierten Iwwerbléck iwwer eis affordabel LEI Präisser.

🇫🇷 Frankräich

Statut. Frankräich huet e begrënnt Avis den 7. Mee 2025 kritt. D'Ëmsetzung ass deelweis net komplett. Déi zoustänneg Autoritéit ass ANSSI (National Cybersecurity Agency).
Wat dat bedeit. Franséisch Firmen waarden op sektorspezifesch Ëmsetzungsakten, déi d'Compliance-Schrëtt definéieren.
D'Roll vum LEI. Ënnert anerem ënnerstëtzt de LEI d'Verlässlechkeet bei grenziwwerschreidenden Kontrakter a regulatoreschem Reporting.
Et ass ganz einfach en LEI op der franséischer LEI System Websäit ze beantragen. Kuckt och en detailléierten Iwwerbléck iwwer eis affordabel LEI Präisser.

🇳🇴 Norwegen (ausserhalb vun der EU)

Statut. Norwegen ass kee Member vun der EU, iwwerhëlt awer dacks EU-Reegelen iwwer den EWR. NIS1 ass schonn a Kraaft, an d'Preparatiounen fir eng Uleenung u NIS2 sinn am Gaang. Déi zoustänneg Autoritéit ass d'National Security Authority (NSM).
Wat dat bedeit. Norwegesch Firmen, déi mat EU-Partner schaffen, sollen sech proaktiv un d'NIS2-Standarde uleenen, fir compliant a konkurrenzfäeg ze bleiwen.
D'Roll vum LEI. Ënnert anerem reduzéiert de LEI Käschte bei KYC/KYB-Prozesser a erliichtert d'Zesummenaarbecht mat EU-Partner.
Et ass ganz einfach en LEI op der norwegescher LEI System Websäit ze beantragen. Kuckt och en detailléierten Iwwerbléck iwwer eis affordabel LEI Präisser.

🇲🇽 Mexiko (ausserhalb vun der EU)

Statut. Mexiko huet momentan kee eenzegt national Cybersecurity-Gesetz. Am Joer 2025 lafen Diskussiounen iwwer d'Schafung vun engem Cybersecurity-Framework. D'Federal Data Protection Law gouf viru kuerzem aktualiséiert.
Wat dat bedeit. Firmen, déi mat EU-Partner verbonne sinn, sollen sech fräiwëlleg un EU-Standarde uleenen, fir d'Vertraue bei grenziwwerschreidenden Liwwerketten ze erhalen.
D'Roll vum LEI. Ënnert anerem stäerkt de LEI d'Vertrauen a internationalen Operatiounen, besonnesch am Finanz- a Logistiksecteur.
Et ass ganz einfach en LEI op der mexikanescher LEI System Websäit ze beantragen. Kuckt och en detailléierten Iwwerbléck iwwer eis affordabel LEI Präisser.