NIS2 ass d'Cybersécherheetsgesetz vun der EU fir Firmen, déi d'Wirtschaft um Lafe behalen. Et gëllt fir mëttelgrouss a grouss Organisatiounen an opgelëschte Secteuren, mécht hir Direktioun verantwortlech fir Cyberrisiken, verlaangt eng Rei vu grondleeënde Sécherheetsmesuren a gëtt hinnen 24 Stonnen Zäit, fir no engem schwéieren Tëschefall Alarm ze schloen. Déi meescht Stroossentransporteuren a Spediteure ginn doran net direkt genannt. Vill vun hire Clienten awer schonn, an déi Cliente sinn elo gesetzlech verpflicht, d'Sécherheet vun hire Fournisseuren ze préiwen, Transportfirmen a Software abegraff.
Dëse leschte Punkt ass dee wichtegsten. Fir eng typesch Transportfirma kënnt NIS2 manner als Bréif vun enger Reguléierungsautoritéit un, mee éischter als Froebou vun engem Chargeur.
Wat NIS2 ass, einfach erkläert
NIS2 ass d'Direktiv (EU) 2022/2555. Si huet déi éischt NIS-Direktiv vun 2016 ersat, déi vill manner Entreprisen ëmfaasst huet a vu Land zu Land ganz ënnerschiddlech ëmgesat gouf. Well et eng Direktiv ass an net eng Veruerdnung, verflicht se d'Firmen net direkt: All Memberstaat iwwerdréit se a säin eegent nationaalt Recht, a sollt dat bis de 17. Oktober 2024 gemaach hunn.
Net all Land huet dësen Termin agehalen. Am Juli 2026 huet d'Europäesch Kommissioun Irland, Spuenien, Frankräich an Holland virum Geriichtshaff verklot, well se d'Direktiv net ëmgesat hunn, an huet d'Geriicht ëm e Pauschalbetrag an deeglech Zwangsgelder gefrot, bis se et maachen (Pressematdeelung vun der Kommissioun IP/26/1499, gekuckt den 29. September 2026).
Polen war 2026 fäerdeg. D'Gesetz vum 23. Januar 2026 zur Ännerung vum Gesetz iwwer den nationale Cybersécherheetssystem gouf den 2. Mäerz 2026 am Gesetzblat verëffentlecht (Dz.U. 2026 poz. 252) a gëllt zanter dem 3. Abrëll 2026 (Dziennik Ustaw 2026 poz. 252, gekuckt den 29. September 2026). Am polnesche Recht heeschen déi zwou NIS2-Kategorië podmiot kluczowy (wesentlech Entitéit) a podmiot ważny (wichteg Entitéit).
Nach een Datum fir d'Vollstännegkeet: Den 20. Januar 2026 huet d'Kommissioun am Kader vun engem méi breede Cybersécherheetspak geziilt Ännerunge vun NIS2 virgeschloen. Dëst ass awer just eng Propositioun, dofir sinn d'Reegelen, déi hei ënnendrënner beschriwwe ginn, déi, déi haut gëllen.
Wien ënner NIS2 fält
Zwee Krittäre sinn entscheedend: de Secteur, an deem Dir schafft, an d'Gréisst vun Ärer Firma.
D'Secteure stinn an zwee Annexe gelëscht. Déi éischt, "Secteure mat héijer Kriteschkeet", ëmfaasst Energie, Transport, Bankwiesen, Gesondheet, Drénkwaasser, digital Infrastruktur, verwalt IT-Servicer an ëffentlech Verwaltung. Déi zweet, "aner kritesch Secteuren", ëmfaasst Post- a Courriersdéngschter, Offallwirtschaft, Chimie, Liewensmëttelproduktioun, -veraarbechtung a -grousshandel, souwéi d'Hierstellung vu Saache wéi Maschinnen, Elektronik, Motorween an Unhänger.
D'Gréisst ass den zweete Krittär. An der Reegel gëllt NIS2 fir Organisatiounen an dëse Secteuren, déi no der EU-Definitioun op d'mannst mëttelgrouss sinn: 50 oder méi Mataarbechter, oder e Joresëmsaz an e Bilan total vu béide méi wéi 10 Milliounen EUR. E puer Organisatioune falen onofhängeg vun hirer Gréisst drënner, zum Beispill den eenzege Fournisseur vun engem wesentleche Service an engem Land.
Am Anwendungsberäich gëtt et zwou Kategorien. Wesentlech Entitéite si meeschtens grouss Firmen an de Secteure mat héijer Kriteschkeet. Wichteg Entitéite sinn all déi aner am Beräich. Béid ënnerleien de selwechte Sécherheets- a Meldereegelen. Den Ënnerscheed läit bei der Iwwerwaachung an de Geldstrofen: D'Autoritéit kontrolléiert wesentlech Entitéite proaktiv, a wichteg Entitéiten eréischt am Nofollger, wann et Hiweiser op e Problem gëtt.
Gëllt NIS2 fir eng Transportfirma?
Normalerweis net direkt, an et lount sech, genee ze kucken firwat.
Transport ass zwar e Secteur mat héijer Kriteschkeet, mee d'Direktiv lëscht spezifesch Zorte vu Firme bannen dësem Secteur op. Beim Loft-, Schinnen- a Waassertransport nennt se Transportgesellschaften, Fluchhäfen, Eisebunnsbetriber, Reedereien an Hafenoperateuren. Beim Stroossentransport nennt se nëmmen zwéin: Stroossenautoritéiten, déi fir de Verkéiersmanagement zoustänneg sinn, an Operateure vun intelligente Verkéierssystemer. Déi polnesch Lëscht ass identesch a nennt de Stroosseverwalter (zarządca drogi) a Fournisseure vun ITS-Servicer. E Stroossentransporteur oder e Spediteur steet net drop.
Et gëtt Ausnamen, déi ee préiwe sollt. E mëttelgroussen oder grousse Courrier- oder Postoperateur fält ënner de Post- a Courrierssecteur. Schinnen-, Waasser- a Loftfrachtoperateure ginn direkt genannt. An eng Autoritéit kann eng Firma designéieren, där hir Stéierung e schwéiere Schued verursaache géif. Wann eppes dovun op Iech zoutreffe kéint, loosst en Affekot Är tatsächlech Struktur préiwen, well d'Klassifizéierung iwwer alles decidéiert, wat duerno kënnt.
| Wat | Frist | Quell |
|---|---|---|
| Demande fir d'Androen an de Regëster vu wesentlechen a wichtegen Entitéiten (de System S46) | 7. Mee bis 3. Oktober 2026 | Communiqué vum Minister fir Digitaliséierung, Dz.Urz. MC 2026 poz. 7 |
| Ëmsetze vun de Sécherheetspflichten, inklusiv vum Gestiounssystem | 3. Abrëll 2027 | Art. 33 Abs. 1 vum Ännerungsgesetz |
| Éischten Audit, nëmme fir wesentlech Entitéiten | 3. Abrëll 2028 | Art. 33 Abs. 2 vum Ännerungsgesetz |
| Éischt méiglech Geldstrofen | ab dem 3. Abrëll 2028 | Art. 35 vum Ännerungsgesetz |
D'Zäitfënster fir d'Registréierung schléisst e Samschdeg, den 3. Oktober 2026. Eng Entreprise, déi d'Krittäre méi spéit erfëllt, huet ab deem Dag sechs Méint Zäit fir d'Demande ze maachen. D'Demande gëtt elektronesch agereecht an ëmfaasst eng Erklärung vun der Entreprisesleedung, ënner Strofverantwortung ofginn, datt d'Donnéeë wouer sinn.
Wat e Transportënnerhuelen elo maache sollt
Wann Dir betraff sidd, ass d'Lëscht hei uewen Äre Projet, an den Aschreiwungsdatum ass dës Woch. Wann Dir net betraff sidd, ass déi sënnvoll Aarbecht déi selwecht, ugepasst un Är eege Gréisst, well et dat ass, no deem Är Clienten nofroe wäerten:
- Aktivéiert den Zwee-Faktor-Login fir E-Mail, Online-Banking, Ären TMS an all Telematikportal. Dann ass e geklaute Passwuert eleng net méi genuch fir sech anzeloggen.
- Wësst, wie Zougang zu wat huet. Wann een d'Firma verléisst, ginn hir Konten dee selwechten Dag zougemaach, och déi gedeelten.
- Test eng Restauréierung. E Backup, deen Dir nach ni restauréiert hutt, ass eng Hoffnung, kee Plang.
- Schreift en Tëschefallplang op enger Säit. Wie decidéiert, wie rufft d'Versécherung an d'Cliente un, a wou d'Telefonsnummeren offline versuergt ginn.
- Maacht eng Lëscht vun Äre Liwweranten. Fir jidderee vun hinnen: wéi eng Donnéeë si hunn a wéi Dir een Dag ouni si weiderschaffe kënnt.
- Halt d'Software aktuell, a gitt dem Büro zwanzeg Minutten iwwer gefälscht Bankdaten-Ännerungen a verdächteg Uschlëss.
Näischt dovunner brauch e Beroder. All dat hëlleft Iech, e Sécherheetsfroebou auszefëllen ouni ze roden.
Wéi LiteTMS Är NIS2-Kontrolle vun der Liwwerkette ënnerstëtzt
Wann Är Cliente betraff sinn, ass Ären TMS en Deel vun der Liwwerkette, déi si kontrolléiere mussen. Wann Dir selwer betraff sidd, ass en Deel vun Ärer eegener. Well NIS2 keng Software zertifizéiert, ass déi sënnvoll Fro un all Fournisseur, wat hie virweise kann. Hei ass, wat LiteTMS haut virweise kann, gemooss un de Moossnamen, déi hei uewe genannt goufen.
- Donnéeë vun all Entreprise gi getrennt gehalen. Déi operativ Donnéeë vun enger Entreprise leien an enger eegener, separater Datebank mat engem eegenen Datebank-Konto, net a gemeinsamen Tabellen nieft den Date vun anere Clienten.
- Multifaktor-Login an Zougangskontroll. All Benotzer kann d'Verifizéierung an zwee Schrëtt mat enger Authentifizéierungs-App oder SMS-Coden aktivéieren, an d'Administrateure kënnen an der Benotzerlëscht gesinn, wie se ageschalt huet. Rollen a Berechtegunge bestëmmen, wat all Persoun opmaache kann, an den Zougang kann op bestëmmt Filialë limitéiert ginn.
- E geschützte Login. Widderhuelt Feelversich gi fir eng Zäit blockéiert, d'Benotzer kréien eng E-Mail, wann hire Kont sech vun engem neien Apparat umellt, Sessiounen enden no enger gewëssener Inaktivitéit, an d'Ännere vun engem Passwuert mellt déi aner Sessiounen of.
- E Protokoll doriwwer, wie wat gemaach huet. Sécherheetsevenementer wéi Umellungen, feelgeschloen Umellungen, Ännerunge vu Berechtegungen an Daten-Exporter ginn protokolléiert, an Administrateure mat der richteger Berechtegung kënnen dëse Protokoll am Administratiounsberäich nokucken.
- Verschlësselung. D'Verbindunge si verschlësselt, d'Browser ginn ugewisen, onverschlësselt Verbindungen ofzeleenen, a sensibel Informatioune wéi Zwee-Faktor-Schlësselen a Kaarten-PINe ginn a verschlësselter Form gespäichert.
- Kontinuitéit an e Wee eraus. Backupe ginn automatiséiert erstallt an isoléiert vum Live-System versuergt, an eng Entreprise kann en Export vun hire Mataarbechter-, Gefier-, Trailer- an Ënneropdragshueler-Dateie mat de verbonnene Fichieren ufroen. Mir hu separat doriwwer geschriwwen, wéi Import an Export funktionéieren.
- Ëmgank mat Sécherheetslücken. Bei all Deployment ginn eng statesch Code-Analys, automatiséiert Tester an e Verglach vun Drëttubidder-Bibliothéike mat bekannte Sécherheetslücken duerchgefouert. Updates vun Ofhängegkeete ginn all Dag iwwerwaacht, de Code gëtt no geleakten Donnéeë gescannt, a Sécherheetsfuerscher kënnen eng Schwachstell vertraulech un security@litetms.eu mellen, wéi et an eiser security.txt-Datei publizéiert ass.
- Schrëftlech Verflichtungen. Eisen Optragsveraarbechtungsvertrag lëscht déi wichtegst technesch an organisatoresch Moossnamen a sengem Annexe op, nennt d'Ënneroptraghueler, gesäit eng Frist vun op d'mannst 14 Deeg vir, éier en neien ufänkt, erlaabt en Audit eemol d'Joer a verflicht eis, eng Verletzung vum Schutz vu perséinlechen Donnéeën ouni onberechtegt Verzögerung ze mellen, mat dem Zil vun enger éischter Notifikatioun bannent 48 Stonnen, wa méiglech. De Kär vum Hosting a vun der Späicherung ass an der EU.
Dat ass d'Material, no deem e Fournisseursfroebou normalerweis freet, an et läit prett fir iwwerginn ze ginn. Wann Dir dat mat där Persoun wëllt duerchgoen, déi dës Froebéi ausfëllt, oder et bei engem vun Ären eegenen Transportopträg an der Praxis gesi wëllt, da kontaktéiert eis, a mir arrangéieren dat.
Quellen
- Direktiv (EU) 2022/2555 (NIS2), EUR-Lex. Iwwerpréift den 29. September 2026.
- NIS2-Direktiv: Sécherheet vun Netzwierk- an Informatiounssystemer, Europäesch Kommissioun. Iwwerpréift den 29. September 2026.
- Kommissioun verklot Irland, Spuenien, Frankräich an Holland virum Geriichtshaff wéinst Net-Ëmsetzung vun de Reegele fir d'Cybersécherheet, Europäesch Kommissioun, Juli 2026. Iwwerpréift den 29. September 2026.
- Gesetz vum 23. Januar 2026 zur Ännerung vum Gesetz iwwer den nationale Cybersécherheetssystem, Dz.U. 2026 poz. 252, Dziennik Ustaw. Iwwerpréift den 29. September 2026.
- Matdeelung vum Minister fir Digitaliséierung iwwer den Zäitplang vun der Registréierung, Dz.Urz. MC 2026 poz. 7, gov.pl. Iwwerpréift den 29. September 2026.
- Ännerung vum Gesetz iwwer den nationale Cybersécherheetssystem, gov.pl. Iwwerpréift den 29. September 2026.
Froen, déi dacks gestallt ginn
- Gëllt NIS2 fir Stroossentransportentreprisen?
- Normalerweis net direkt. Fir de Stroossentransport nennt NIS2 Stroosseverwaltungen, déi de Verkéier geréieren, a Bedreiwer vun intelligenz-gestëtzten Transportsystemer, net Transporteuere oder Spediteuren. En Transporteur kann awer iwwer en anere Wee concernéiert sinn, zum Beispill duerch Courrierdéngschter, a vill Betriber gi vu Clienten, déi ënner d'Direktiv falen, no hirer Sécherheet gefrot.
- Wat ass d'NIS2-Registréierungsfrist a Polen?
- Entreprisen, déi d'Krittären den 3. Abrëll 2026 erfëllt hunn, musse sech tëscht dem 7. Mee an dem 3. Oktober 2026 fir d'Androe an de Regëster vu wesentlechen a wichtegen Entitéiten umellen. Entreprisen, déi d'Krittären eréischt méi spéit erfëllen, hu sechs Méint Zäit ab deem Dag, un deem se d'Krittären erfëllen.
- Wéi héich sinn d'Strofe bei NIS2?
- Op d'mannst EUR 10 Milliounen oder 2% vum weltwäite Joresëmsaz fir wesentlech Entitéiten, an EUR 7 Milliounen oder 1.4% fir wichteg Entitéiten, jee nodeem, wat méi héich ass. A Polen kann d'Leedung vun der Entreprise zousätzlech mat enger Geldstrof vu bis zu 300% vun hirem Mountsgehalt beluecht ginn, a Geldstrofe kënnen eréischt vum 3. Abrëll 2028 un verhaange ginn.
- Wéi séier muss en NIS2-Tëschefall gemellt ginn?
- Eng Fréiwarnung bannent 24 Stonnen nodeems ee vun engem signifikanten Tëschefall gewuer ginn ass, eng méi ausféierlech Notifikatioun bannent 72 Stonnen an e Schlussbericht bannent engem Mount no där Notifikatioun.
- Wat ass den Ënnerscheed tëscht enger wesentlecher an enger wichteger Entitéit?
- Béid ënnerleien deene selwechte Sécherheets- a Meldereegelen. Wesentlech Entitéiten, meeschtens grouss Entreprisen a Secteure mat héijer Kritizitéit, gi proaktiv iwwerwaacht a riskéiere méi héich Geldstrofen. Wichteg Entitéite ginn eréischt am Nofollger iwwerwaacht, wa Beweiser fir e Problem virleien.
- Gëtt et en NIS2-Zertifikat fir Software?
- Nee. NIS2 leet Organisatiounen Obligatiounen op, net Produkter. Dowéinst ass keng Software "NIS2-zertifizéiert". Wat eng betraffen Entreprise vun engem Softwarefournisseur ufroe kann, sinn Noweiser iwwer seng Sécherheetsmoossnamen a vertraglech Verflichtungen, déi se dann am Kader vun hirem eegene Risikomanagement an der Liwwerkette bewäert.
A Kontakt bleiwen
Maacht Plaz fir besser Artikelen.
Wielt LiteTMS als bevorzugte Quell, fir méi vun eisen Artikelen op Google ze fannen.
LiteTMS op Google auswielenBestätegt Är Auswiel op Google · Geet an engem neien Tab op