Die NIS2-Richtlinie erweitert den Anwendungsbereich der ursprünglichen NIS-Richtlinie erheblich und umfasst eine größere Anzahl von Sektoren und Branchen. Diese sind in zwei Hauptkategorien unterteilt: wesentliche und wichtige Sektoren.
Betroffen sind Unternehmen, die in einen von 18 definierten Sektoren tätig sind und eine Größe von mehr als 50 bzw. 250 Mitarbeitern haben oder einen Umsatz von mehr als 10 Millionen Euro jährlich erwirtschaften.
Wesentliche Sektoren:
Für diese Sektoren gelten besonders strenge Anforderungen, da sie als kritisch für das Funktionieren der Gesellschaft und die Wirtschaft angesehen werden:
- Energie:
- Stromerzeugung, Übertragung und Verteilung
- Erdöl- und Erdgassysteme
- Verkehr:
- Luftverkehr
- Eisenbahnverkehr
- Straßenverkehr
- Schifffahrt und Binnenschifffahrt
- Bankwesen:
- Finanzmarktinfrastrukturen:
- Börsen, Clearing- und Abwicklungssysteme
- Gesundheitswesen:
- Krankenhäuser und andere medizinische Einrichtungen
- Lieferanten von medizinischen Geräten und Medikamenten
- Trinkwasserversorgung und -verteilung
- Digitale Infrastruktur:
- Internetknotenpunkte
- Domain Name System (DNS)-Dienste
- Cloud-Computing-Dienste
- Rechenzentren
Wichtige Sektoren:
Diese Sektoren sind ebenfalls von großer Bedeutung, jedoch sind die Anforderungen hier etwas weniger streng als in den wesentlichen Sektoren:
- Post- und Kurierdienste
- Abfallwirtschaft:
- Chemikalien:
- Herstellung und Vertrieb gefährlicher Chemikalien
- Lebensmittelproduktion und -vertrieb
- Herstellung kritischer Produkte:
- Elektronische Produkte, Maschinen, Fahrzeuge, chemische Produkte, Pharmazeutika
- Digitale Dienste:
- Online-Marktplätze
- Online-Suchmaschinen
- Social-Media-Plattformen
- Öffentliche Verwaltungen:
- Staatliche Institutionen und Behörden