pqcstatus
Regulierung und Empfehlungen

NIS2 (Directive (EU) 2022/2555): Anforderungen an die Kryptografie und Fristen

EU-Richtlinie

Die Risikomanagementmaßnahmen im Bereich der Cybersicherheit umfassen Konzepte für Kryptografie und Verschlüsselung; ein Vorschlag von 2026 nimmt den PQC-Übergang in die nationalen Strategien auf.

Auf einen Blick

ArtEU-Richtlinie
RechtsraumEU
Für wen es giltWesentliche und wichtige Einrichtungen in den von NIS2 erfassten Sektoren (Energie, Verkehr, Gesundheit, digitale Infrastruktur, verarbeitendes Gewerbe …).

Anforderungen an die Kryptografie

ReferenzAnforderungWas ein Scan und ein Inventar belegen können
Art. 21(2)(h)Konzepte und Verfahren für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung.
  • Kryptografie-Richtlinie
  • Kryptografie-Inventar

Wichtige Termine

  1. Kommissionsvorschlag COM(2026) 13: Die nationalen Strategien sollen ein Konzept für den Übergang zur Post-Quanten-Kryptografie enthalten (noch nicht angenommen).

Quellen

  1. Directive (EU) 2022/2555 — NIS2 · European Union
  2. COM(2026) 13 — Proposal amending the NIS2 Directive (PQC transition in national strategies) · European Commission (Entwurf)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Wer muss NIS2 (Directive (EU) 2022/2555) einhalten?

Wesentliche und wichtige Einrichtungen in den von NIS2 erfassten Sektoren (Energie, Verkehr, Gesundheit, digitale Infrastruktur, verarbeitendes Gewerbe …).

Was verlangt NIS2 (Directive (EU) 2022/2555) für die Kryptografie?

Art. 21(2)(h): Konzepte und Verfahren für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung.

Welche Termine gelten für NIS2 (Directive (EU) 2022/2555)?

20. Januar 2026: Kommissionsvorschlag COM(2026) 13: Die nationalen Strategien sollen ein Konzept für den Übergang zur Post-Quanten-Kryptografie enthalten (noch nicht angenommen).