Alle Übersetzungen

Aus RI Wiki
Zur Navigation springenZur Suche springen

Gib einen Nachrichtennamen ein, um alle verfügbaren Übersetzungen anzuzeigen.

Nachricht

Es wurden 2 Übersetzungen gefunden.

NameAktueller Text
 V Deutsch (de){| class="wikitable"
|+
!Anwendungsbereich
!Zentrale Inhalte
!Synergien
!Strafen/Konsequenzen
!
|-
|kritische Einrichtungen (Unternehmen, die wesentliche Dienste erbringen)
|Verabschiedung einer Strategie für die Resilienz kritischer Einrichtungen (Art 4 CER-RL) durch MS
|Sonderregelung Behördenzuständigkeit (DORA-Behörde) in Bezug auf das Bankwesen und Finanzmarktinfrastrukturen  (Art 9 Abs 1 CER-RL)
|Aufsichtsbefugnisse der Behörden (Vor-Ort-Kontrolle, externe Aufsichtsmaßnahme, Audits) (Art 21 CER-RL)
|
|-
|kritische Infrastruktur (für Erbringung eines wesentlichen Dienstes erforderlich)
|Risikobewertung der Einrichtungen durch MS (Art 5 CER-RL)
|Die Identität der nach CER-RL ermittelten kritischen Einrichtungen ist auch der für [[Special:MyLanguage/Network and Information Security Directive (NIS II-RL)|NIS-2-RL]] zuständigen Behörde mitzuteilen (Art 6 Abs 4 CER-RL).
|Informationszugangsrechte (Art 21 CER-RL)
|
|-
|Zeitlich: Umsetzungsfrist bis 17. Oktober 2024
|Ermittlung kritischer Einrichtungen durch MS (Art 6 CER-RL)
|Sonderzuständigkeit (NIS-2-Behörde) in Bezug auf Digitale Infrastruktur (Art 9 Abs 1 CER-RL).
|Anweisung, konkrete Maßnahmen zu ergreifen, um Verstöße zu beheben (Art 21 CER-RL)
|
|-
|Ausnahmen: Bankwesen Finanzmarktinfrastruktur, Digitale Infrastruktur
|Risikobewertung durch kritische Einrichtung selbst (Art 12 CER-RL)
|Zusammenarbeit/Informationsaustausch in Bezug auf Cybersicherheitsrisiken, Cyberbedrohungen und Cybersicherheitsvorfällen mit der NIS-2-Behörde (Art 9 Abs 6 CER-RL).
|Geldstrafen bis zu 50 000 Euro, im Wiederholungsfall bis zu 100 000 Euro, bei fehlender Bekanntgabe einer Kontaktstelle/Ansprechperson oder die fehlende Übermittlung der Risikoanalyse oder des Resilienzplans (§ 22 Abs 1 RKEG-G)
|
|-
|
|Ergreifung von Resilienzmaßnahmen (Art 13 CER-RL)
|Die Gruppe für die Resilienz kritischer Einrichtungen hat mindestens einmal jährlich gemeinsam mit der Kooperationsgruppe nach der [[Special:MyLanguage/Network and Information Security Directive (NIS II-RL)|NIS 2-RL]] zu tagen (Art 19 Abs 5 CER-RL).
|Geldstrafe bis zu 7 Mio Euro bei Nichtumsetzung einer mit Bescheid angeordneten Maßnahmen nach Feststellung, dass die Anforderungen an die Risikoanalyse bzw an die Resilienzmaßnahmen nicht oder nicht vollständig erfüllt werden, bzw Verstöße gegen die Meldepflichten (§ 22 Abs 2 RKEG-Entwurf).
|
|-
|
|Zuverlässigketisprüfungen (Art 14 CER-RL)
|
|
|
|-
|
|Meldepflichten für Sicherheitsvorfälle (Art 15 CER-RL)
|
|
|
|}
 V Englisch (en){| class="wikitable"
|+
!Scope
!Key Contents
!Synergies
!Penalties/Consequences
!
|-
|critical entities (undertakings providing essential services)
|Adoption of a strategy for the resilience of critical entities (Art 4 CER-D) by MS
|Special rule for authorities' jurisdiction (DORA authority) regarding banking and financial market infrastructures (Art 9 para 1 CER-D)
|Supervisory powers of authorities (on-site inspections, external supervisory measures, audits) (Art 21 CER-D)
|
|-
|critical infrastructure (required for providing an essential service)
|Risk assessment of entities by MS (Art 5 CER-D)
|The identity of critical entities identified under CER-D must also be communicated to the authority responsible for [[Special:MyLanguage/Network and Information Security Directive (NIS II-RL)|NIS2-D]] (Art 6 para 4 CER-D).
|Information access rights (Art 21 CER-D)
|
|-
|Timeline: Transposition deadline until October 17, 2024
|Identification of critical entities by MS (Art 6 CER-D)
|Special jurisdiction (NIS2 authority) regarding Digital Infrastructure (Art 9 para 1 CER-D).
|Instruction to take specific measures to remedy infringements (Art 21 CER-D)
|
|-
|Exceptions: Banking, Financial Market Infrastructure, Digital Infrastructure
|Risk assessment by critical entity itself (Art 12 CER-D)
|Cooperation/information exchange regarding cybersecurity risks, cyber threats, and cybersecurity incidents with the NIS2 authority (Art 9 para 6 CER-D).
|Fines of up to 50,000 Euros, in case of repetition up to 100,000 Euros, for failure to disclose a contact point/contact person or failure to submit the risk analysis or resilience plan (§ 22 para 1 RKEG-G)
|
|-
|
|Implementation of resilience measures (Art 13 CER-D)
|The Critical Entities Resilience Group shall meet at least once a year jointly with the Cooperation Group under the [[Special:MyLanguage/Network and Information Security Directive (NIS II-RL)|NIS2-D]] (Art 19 para 5 CER-D).
|Fine of up to 7 million Euros for non-implementation of measures ordered by decision after finding that the requirements for risk analysis or resilience measures are not met or not fully met, or violations of reporting obligations (§ 22 para 2 RKEG-Draft).
|
|-
|
|Reliability checks (Art 14 CER-D)
|
|
|
|-
|
|Reporting obligations for security incidents (Art 15 CER-D)
|
|
|
|}