NIS2-Kategorien: Wer ist besonders wichtig?

Mit dem NIS2UmsuCG wird die deutsche Umsetzung des der NIS2-Richtlinie erfolgen. Hinsichtlich der in der NIS-2 Richtlinie genannten Sektoren ergeben sich einige wichtige Unterschiede.

Die NIS2-Richtlinie kategorisiert Unternehmen in „Essential Entities“ und „Important Entities“. Die deutsche Übersetzung zu diesen Kategorien wird „besonders Wichtig“ (§28 (6)) und „Wichtig“(§28 (7)) lauten.

Die folgende Tabelle stellt den aktuellen Stand der im Umsetzungsgesetz aufgeführten Sektoren dar stellt ihre Zuordnung ,anhand der Unternehmensgröße, den NIS2UmsuCG-Kategorien „Besonders wichtig“ und „Wichtig“ zu.
Hinweis: Die genannten Sektoren müssen noch weiter in einer eigenen Rechtsverordnung konkretisiert werden.

SektorenGröße anhand Size-CapKategorie
Energie, Transport und Verkehr, Finanz- und Versicherungswesen, Gesundheitswesen, Trinkwasser, Abwasser, Informationstechnik und Telekommunikation, IKT-Dienste, WeltraumGroßunternehmenBesonders Wichtig nach §28 (6)
Mittlere UnternehmenWichtig nach §28 (7)
Logistik, Siedlungsabfallentsorgung, Produktion, Chemie, Ernährung, verarbeitendes Gewerbe, digitale Dienste, ForschungGroßunternehmen und Mittlere UnternehmenWichtig nach §28 (7)
Betreiber kritischer Anlagen (KRITIS-Betreiber)unabhängigAutomatisch besonders Wichtig nach §28 (6), unabhängig vom Sektor
Qaulifizierte Vertrauensdienste, TLD-Registries, DNS-DiensteunabhängigBesonders Wichtig nach §28 (6)
Anbieter öffentlicher TK-Netze und TK-DiensteGroßunternehmen und Mittlere UnternehmenBesonders Wichtig nach §28 (6)
Teile der Zentralregierungunabhängigbesonders Wichtig nach §28 (6)
VertrauensdiensteunabhängigWichtig nach §28 (7)

Hersteller Rüstungsgüter und VS-IT
unabhängigWichtig nach §28 (7)
Betreiber Betriebsbereich obere KlasseunabhängigWichtig nach §28 (7)