{"id":3691,"date":"2025-10-14T19:27:08","date_gmt":"2025-10-14T17:27:08","guid":{"rendered":"https:\/\/www.cybreg.cz\/?p=3691"},"modified":"2026-06-03T14:48:27","modified_gmt":"2026-06-03T12:48:27","slug":"das-neue-gesetz-zur-cybersicherheit","status":"publish","type":"post","link":"https:\/\/www.cybreg.cz\/de\/das-neue-gesetz-zur-cybersicherheit\/","title":{"rendered":"Das neue Gesetz zur Cybersicherheit steht vor der T\u00fcr. Was sind die ersten Schritte der neu regulierten Organisationen?"},"content":{"rendered":"\n<ul class=\"wp-block-list\">\n<li>Das Gesetz zur Cybersicherheit tritt am <strong>1. November 2025<\/strong> in Kraft.<\/li>\n\n\n\n<li>Es basiert auf der europ\u00e4ischen Richtlinie <a href=\"https:\/\/www.cybreg.cz\/de\/nis2\/\" data-type=\"page\" data-id=\"2340\"><strong>NIS2<\/strong><\/a>.<\/li>\n\n\n\n<li>Es erweitert den Kreis der regulierten Unternehmen von einigen Hundert auf Tausende.<\/li>\n\n\n\n<li>Es betrifft ein breites Spektrum von Branchen \u2013<strong> Energie, Gesundheitswesen, Verkehr, Industrie, digitale Dienste usw<\/strong>.<\/li>\n\n\n\n<li>Organisationen m\u00fcssen pr\u00fcfen, ob sie unter die neue Regelung fallen, und sich auf die neuen Anforderungen vorbereiten.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Am 1. November 2025 tritt das seit langem angek\u00fcndigte Gesetz zur Cybersicherheit in Kraft, das \u00c4nderungen auf der Grundlage der europ\u00e4ischen Richtlinie NIS2 in das tschechische Rechtssystem einf\u00fchrt. Es handelt sich um eine grundlegende \u00c4nderung, die den Kreis der regulierten Unternehmen von einigen Hundert auf mehrere Tausend in der gesamten Tschechischen Republik erweitert, von der Energiewirtschaft \u00fcber das Gesundheitswesen bis hin zu Produktionsunternehmen und Anbietern digitaler Dienste. Wo sollten Unternehmen also mit der Vorbereitung auf die neuen Anforderungen beginnen?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Beurteilung, ob ein Unternehmen unter die neue Regelung f\u00e4llt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der erste Schritt ist ein Prozess namens Selbstidentifizierung, bei dem bewertet wird, ob die neue Gesetzgebung \u00fcberhaupt f\u00fcr die Organisation gilt. Damit ein Unternehmen als Anbieter einer regulierten Dienstleistung gilt, muss es die folgenden drei Kriterien erf\u00fcllen:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Es ist in einem regulierten Sektor t\u00e4tig<\/strong> \u2013 beispielsweise in der Energieversorgung, im Gesundheitswesen, im Verkehrswesen, in der Wasserwirtschaft, in der Industrie oder in der digitalen Infrastruktur.<\/li>\n\n\n\n<li><strong>Es erbringt eine bestimmte regulierte Dienstleistung<\/strong>, die in der Verordnung \u00fcber regulierte Dienstleistungen aufgef\u00fchrt ist. Es reicht also nicht aus, in der Branche selbst t\u00e4tig zu sein \u2013 entscheidend ist, welche Dienstleistung die Organisation tats\u00e4chlich erbringt.<\/li>\n\n\n\n<li><strong>Sie erreicht eine bestimmte Gr\u00f6\u00dfe oder Bedeutung<\/strong> \u2013 typischerweise handelt es sich um mittlere und gro\u00dfe Unternehmen (50 und mehr Mitarbeiter oder ein Umsatz von \u00fcber 10 Millionen Euro) oder um Organisationen, deren T\u00e4tigkeit Auswirkungen auf die Erbringung wesentlicher staatlicher Dienstleistungen haben kann.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Das Gesetz gilt hingegen nicht f\u00fcr kleine und Kleinstunternehmen sowie f\u00fcr Unternehmen au\u00dferhalb der regulierten Branchen. Jede Organisation muss diese Kriterien jedoch selbstst\u00e4ndig pr\u00fcfen. In der Praxis bedeutet dies, dass sie ihre T\u00e4tigkeiten und erbrachten Dienstleistungen bewerten und feststellen muss, ob einige davon zu den regulierten Dienstleistungen geh\u00f6ren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein hilfreiches Instrument f\u00fcr eine vorl\u00e4ufige Bewertung kann der <a href=\"https:\/\/portal.nukib.gov.cz\/kalkulacka\" target=\"_blank\" rel=\"noreferrer noopener\">Online-Rechner<\/a> sein, der auf der Website des N\u00daKIB-Portals verf\u00fcgbar ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Registrierungspflicht nach dem Gesetz zur Cybersicherheit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Organisation die oben genannten Kriterien erf\u00fcllt, wird sie je nach Bedeutung der erbrachten Dienste in eines von zwei Systemen eingestuft:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Das niedrigere System<\/strong> \u2013 umfasst grundlegende Sicherheitsma\u00dfnahmen, die in der Verordnung \u00fcber Sicherheitsma\u00dfnahmen f\u00fcr das niedrigere System festgelegt sind.<\/li>\n\n\n\n<li><strong>H\u00f6heres Regime<\/strong> \u2013 gilt f\u00fcr Schl\u00fcsselbereiche (z. B. Energieversorgung, Gesundheitswesen, Telekommunikation) und sieht strengere Anforderungen vor, die in der Verordnung \u00fcber Sicherheitsma\u00dfnahmen f\u00fcr das h\u00f6here Regime festgelegt sind.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dabei gilt der Grundsatz, dass, wenn eine Organisation mehrere regulierte Dienste in verschiedenen Regimen erbringt, immer das h\u00f6here Regime ma\u00dfgeblich ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anschlie\u00dfend m\u00fcssen die erbrachten regulierten Dienste \u00fcber das N\u00daKIB-Portal formell gemeldet werden. Die Organisationen haben ab Inkrafttreten des Gesetzes <strong>60 Tage Zeit f\u00fcr die Registrierung<\/strong>, also bis zum 31. Dezember 2025.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach der Registrierung beginnt eine einj\u00e4hrige \u00dcbergangsfrist f\u00fcr die Einf\u00fchrung aller erforderlichen organisatorischen und technischen Ma\u00dfnahmen. Die Unternehmen m\u00fcssen somit ihre Verpflichtungen sp\u00e4testens bis Ende 2026 erf\u00fcllen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum es sich lohnt, schon jetzt zu beginnen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das neue Gesetz zur Cybersicherheit dient nicht nur der Erf\u00fcllung von Verpflichtungen gegen\u00fcber der Regulierungsbeh\u00f6rde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sein Ziel ist es, sicherzustellen, dass Unternehmen, die in wirtschaftlich, gesellschaftlich oder sicherheitspolitisch wichtigen Branchen t\u00e4tig sind, zumindest einen grundlegenden Standard f\u00fcr den Cyberschutz einf\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine rechtzeitige Vorbereitung hilft nicht nur, die gesetzlichen Anforderungen zu erf\u00fcllen, sondern auch das Risiko von Ausf\u00e4llen, Datenverlusten oder Reputationssch\u00e4den zu verringern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen sollten daher mindestens Folgendes tun:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>das aktuelle Sicherheitsniveau bewerten und mit den Anforderungen des neuen Gesetzes vergleichen,<\/li>\n\n\n\n<li>eine Bestandsaufnahme der Verm\u00f6genswerte und eine Risikoanalyse durchf\u00fchren<\/li>\n\n\n\n<li>und Prozesse zur Umsetzung der erforderlichen Sicherheitsma\u00dfnahmen einleiten.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Am 1. November 2025 tritt das seit langem angek\u00fcndigte Gesetz zur Cybersicherheit in Kraft, das \u00c4nderungen auf der Grundlage der europ\u00e4ischen Richtlinie NIS2 in das tschechische Rechtssystem einf\u00fchrt. Es handelt sich um eine grundlegende \u00c4nderung, die den Kreis der regulierten Unternehmen von einigen Hundert auf mehrere Tausend in der gesamten Tschechischen Republik erweitert, von der [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":3345,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[58],"tags":[67],"class_list":["post-3691","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-homepage"],"_links":{"self":[{"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/posts\/3691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/comments?post=3691"}],"version-history":[{"count":7,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/posts\/3691\/revisions"}],"predecessor-version":[{"id":5266,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/posts\/3691\/revisions\/5266"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/media\/3345"}],"wp:attachment":[{"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/media?parent=3691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/categories?post=3691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cybreg.cz\/de\/wp-json\/wp\/v2\/tags?post=3691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}