{"id":708,"date":"2024-01-29T16:47:57","date_gmt":"2024-01-29T16:47:57","guid":{"rendered":"https:\/\/nis2resources.eu\/?page_id=708"},"modified":"2024-08-09T07:41:24","modified_gmt":"2024-08-09T07:41:24","slug":"article-7","status":"publish","type":"page","link":"https:\/\/nis2resources.eu\/de\/richtlinie-2022-2555-nis2\/artikel-7\/","title":{"rendered":"Artikel 7, Nationale Cybersicherheitsstrategie"},"content":{"rendered":"
1. Jeder Mitgliedstaat erl\u00e4sst eine nationale Strategie f\u00fcr CybersicherheitNationale Cybersicherheitsstrategie<\/span> Bezeichnet einen koh\u00e4renten Rahmen eines Mitgliedstaats, der strategische Ziele und Priorit\u00e4ten im Bereich der Cybersicherheit sowie die Governance zu deren Erreichung in diesem Mitgliedstaat vorsieht. Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a><\/span><\/span><\/span> die die strategischen Ziele, die zur Erreichung dieser Ziele erforderlichen Ressourcen und geeignete politische und regulatorische Ma\u00dfnahmen vorsieht, um ein hohes Niveau an Sicherheit zu erreichen und zu erhalten CybersicherheitCybersecurity<\/span> \"Cybersicherheit\" ist die Cybersicherheit im Sinne von Artikel 2 Nummer 1 der Verordnung (EU) 2019\/881; - Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a>\r\r\"Cybersicherheit\" bezeichnet die T\u00e4tigkeiten, die erforderlich sind, um Netz- und Informationssysteme, die Nutzer solcher Systeme und andere von Cyberbedrohungen betroffene Personen zu sch\u00fctzen; - Definition gem\u00e4\u00df Artikel 2 Nummer 1 der Verordnung (EU) 2019\/881;<\/span><\/span><\/span>. Die nationale Strategie f\u00fcr die Cybersicherheit umfasst Folgendes:<\/p>\n\n\n\n (a) Ziele und Priorit\u00e4ten der Cybersicherheitsstrategie des Mitgliedstaats, die insbesondere die in den Anh\u00e4ngen I und II genannten Bereiche abdeckt;<\/p>\n\n\n\n (b) einen Governance-Rahmen zur Verwirklichung der unter Buchstabe a genannten Ziele und Priorit\u00e4ten, einschlie\u00dflich der in Absatz 2 genannten Politiken;<\/p>\n\n\n\n (c) einen Governance-Rahmen, der die Aufgaben und Zust\u00e4ndigkeiten der einschl\u00e4gigen Akteure auf nationaler Ebene kl\u00e4rt und die Zusammenarbeit und Koordinierung auf nationaler Ebene zwischen den zust\u00e4ndigen Beh\u00f6rden, den einheitlichen Ansprechpartnern und den CSIRTs im Rahmen dieser Richtlinie sowie die Koordinierung und Zusammenarbeit zwischen diesen Stellen und den zust\u00e4ndigen Beh\u00f6rden im Rahmen sektorspezifischer Rechtsakte der Union unterst\u00fctzt;<\/p>\n\n\n\n (d) einen Mechanismus zur Ermittlung relevanter Verm\u00f6genswerte und eine Bewertung der Risiken in diesem Mitgliedstaat;<\/p>\n\n\n\n (e) die Ermittlung der Ma\u00dfnahmen, die die Vorbereitung auf, die Reaktion auf und die Wiederherstellung nach Zwischenf\u00e4llen gew\u00e4hrleisten, einschlie\u00dflich der Zusammenarbeit zwischen dem \u00f6ffentlichen und dem privaten Sektor;<\/p>\n\n\n\n (f) eine Liste der verschiedenen Beh\u00f6rden und Akteure, die an der Umsetzung der nationalen Cybersicherheitsstrategie beteiligt sind;<\/p>\n\n\n\n (g) einen politischen Rahmen f\u00fcr eine verst\u00e4rkte Koordinierung zwischen den zust\u00e4ndigen Beh\u00f6rden im Rahmen dieser Richtlinie und den zust\u00e4ndigen Beh\u00f6rden im Rahmen der Richtlinie (EU) 2022\/2557 zum Zwecke des Informationsaustauschs \u00fcber Risiken, Cyber-Bedrohungen und -Vorf\u00e4lle sowie \u00fcber Nicht-Cyber-Risiken, -Bedrohungen und -Vorf\u00e4lle und die Wahrnehmung von Aufsichtsaufgaben, soweit angemessen;<\/p>\n\n\n\n (h) einen Plan, einschlie\u00dflich der erforderlichen Ma\u00dfnahmen, zur Verbesserung des allgemeinen Niveaus der Sensibilisierung der B\u00fcrger f\u00fcr die Cybersicherheit.<\/p>\n\n\n\n 2. Als Teil der nationalen Cybersicherheitsstrategie beschlie\u00dfen die Mitgliedstaaten insbesondere Ma\u00dfnahmen:<\/p>\n\n\n\n (a) Ber\u00fccksichtigung der Cybersicherheit in der Lieferkette f\u00fcr IKT-Produkte und IKT-Dienstleistungen, die von Auftraggebern f\u00fcr die Erbringung ihrer Dienstleistungen genutzt werden;<\/p>\n\n\n\n (b) \u00fcber die Aufnahme und Spezifizierung von Anforderungen an die Cybersicherheit von IKT-Produkten und -Dienstleistungen in das \u00f6ffentliche Beschaffungswesen, auch in Bezug auf die Cybersicherheitszertifizierung, die Verschl\u00fcsselung und die Verwendung von quelloffenen Cybersicherheitsprodukten;<\/p>\n\n\n\n (c) Management von Schwachstellen, einschlie\u00dflich der F\u00f6rderung und Erleichterung koordinierter SchwachstelleSchwachstelle<\/span> Bezeichnet eine Schw\u00e4che, Anf\u00e4lligkeit oder einen Fehler von IKT-Produkten oder IKT-Diensten, die durch eine Cyber-Bedrohung ausgenutzt werden k\u00f6nnen. Definition gem\u00e4\u00df Artikel 6 der Richtlinie (EU) 2022\/2555 (NIS2-Richtlinie)<\/a><\/span><\/span><\/span> Offenlegung gem\u00e4\u00df Artikel 12 Absatz 1;<\/p>\n\n\n\n (d) im Zusammenhang mit der Aufrechterhaltung der allgemeinen Verf\u00fcgbarkeit, Integrit\u00e4t und Vertraulichkeit des \u00f6ffentlichen Kerns des offenen Internets, gegebenenfalls einschlie\u00dflich der Cybersicherheit von Unterseekabeln;<\/p>\n\n\n\n