Startseite › Frameworks › NÚKIB-Maßnahmen

Die NIS2-Maßnahmen von NÚKIB, startklar.

Dazr enthält die Sicherheitsmaßnahmen der NÚKIB-Verordnungen 409/2025 und 410/2025 als fertiges Framework neben EU-NIS2, mit Registrierung und Meldung von Vorfällen nach dem Gesetz 264/2025. Jede Maßnahme wird zu einer wiederkehrenden Kontrolle mit verantwortlicher Person, Nachweisen und Erinnerungen. In jedem Tarif, auch in Free.

Auf einen Blick

  • Quelle: Gesetz 264/2025 über die Cybersicherheit, in Kraft seit 1. November 2025, mit den Verordnungen 409/2025 und 410/2025.
  • Höheres Regime: Verordnung 409/2025, 25 Maßnahmen in §§ 3 bis 27.
  • Niedrigeres Regime: Verordnung 410/2025, 12 Maßnahmen in §§ 3 bis 14.
  • Maßnahmen in Dazr: 43, die 37 Sicherheitsmaßnahmen plus Registrierung, gemeldete Daten, Regime, Geltungsbereich und Meldung von Vorfällen nach dem Gesetz.
  • Tarif: in jedem Tarif, auch in Free.

Auf dieser Seite

  1. Was verlangt das Gesetz 264/2025?
  2. Höheres oder niedrigeres Regime
  3. Was Sie in Dazr bekommen
  4. Vorfälle an NÚKIB oder Národní CERT melden
  5. Die Verordnungen neben NIS2
  6. Wie Dazr bei den NÚKIB-Maßnahmen hilft

Was verlangt das Gesetz 264/2025?

Das Gesetz 264/2025 über die Cybersicherheit setzt NIS2 in Tschechien um und hat am 1. November 2025 das Gesetz 181/2014 abgelöst. Wer einen Dienst anbietet, der die Voraussetzungen erfüllt, meldet ihn binnen 60 Tagen der Nationalen Behörde für Cyber- und Informationssicherheit (NÚKIB), die über die Registrierung als regulierter Dienst entscheidet. Binnen 30 Tagen nach diesem Bescheid meldet der Anbieter seine Kontakt- und Zusatzdaten, Änderungen binnen 14 Tagen. Meldungen laufen über das Portál NÚKIB.

Höheres oder niedrigeres Regime

  • Höheres Regime: Anbieter mit erheblicher wirtschaftlicher, gesellschaftlicher oder sicherheitsrelevanter Bedeutung folgen der Verordnung 409/2025, mit vollständigem Managementsystem, Sicherheitsrollen, Risikobewertung, Audits und technischen Maßnahmen.
  • Niedrigeres Regime: Die übrigen Anbieter folgen der Verordnung 410/2025, einem kürzeren Satz Mindestmaßnahmen mit einer Maßnahmenübersicht, die jedes Jahr aktualisiert wird.
  • Frist: Die Sicherheitsmaßnahmen und die Meldung von Vorfällen müssen binnen eines Jahres nach dem Registrierungsbescheid umgesetzt sein.

In Dazr halten Sie Ihr Regime in einer Kontrolle fest. Die Kontrollen des anderen Regimes werden in der Erklärung zur Anwendbarkeit als nicht anwendbar markiert, mit dem Registrierungsbescheid als Grund.

Was Sie in Dazr bekommen

Registrierung und GeltungsbereichAnmeldung des Dienstes, Meldung der Kontakt- und Zusatzdaten, Ihr Regime und Ihre Frist sowie der Geltungsbereich des Cybersicherheitsmanagements.
Höheres Regime: organisatorische MaßnahmenManagementsystem, oberste Leitung, Sicherheitsrollen, Richtlinie, Assets, Risiken, Lieferanten, Menschen, Änderungen, Zugriff, Vorfälle, Kontinuität und Audit.
Höheres Regime: technische MaßnahmenPhysische und Netzwerksicherheit, Identität und Authentifizierung, Zugriffsrechte, Erkennung, Protokollierung, Schwachstellenscans und Penetrationstests, Kryptografie, Verfügbarkeit und Industriesysteme.
Niedrigeres Regime: SicherheitsmaßnahmenDie Mindestmaßnahmen der Verordnung 410/2025, von der Maßnahmenübersicht und der obersten Leitung bis zu Passwörtern, Protokollierung, Netzwerksicherheit und der Bewertung, wie erheblich ein Vorfall ist.

Jede Kontrolle nennt den Paragrafen, etwa Verordnung 409/2025 § 8, und macht aus den Anforderungen Schritte mit einem voreingestellten Prüfturnus.

Vorfälle an NÚKIB oder Národní CERT melden

Nach § 16 des Gesetzes 264/2025 ist eine Erstmeldung unverzüglich und binnen 24 Stunden nach Erkennen des Vorfalls fällig. Ein Vorfall mit erheblichen Auswirkungen braucht zusätzlich eine Meldung binnen 72 Stunden nach dem Erkennen, einen Zwischenbericht auf Aufforderung und einen Abschlussbericht binnen 30 Tagen nach der Meldung. Anbieter im höheren Regime melden an NÚKIB, Anbieter im niedrigeren Regime melden Vorfälle mit erheblichen Auswirkungen an Národní CERT, beide über das Portál NÚKIB. Mit eingeschaltetem NÚKIB-Framework zählt das Vorfallsregister in Dazr jede dieser Fristen herunter.

Die Verordnungen neben NIS2

Jede Maßnahme in Dazr nennt die zugehörigen ISO-27001-Maßnahmen und den NIS2-Artikel. Schalten Sie das NÚKIB-Framework neben NIS2 oder ISO 27001 ein und verknüpfen Sie dieselben Nachweise mit jedem davon.

BereichHöheres Regime (409/2025)Niedrigeres Regime (410/2025)NIS2
Governance und Rollen§ 3 bis § 6§ 3 und § 4Art. 20; Art. 21 Abs. 2 Buchst. a
Assets, Risiken und Lieferanten§ 7 bis § 9§ 3Art. 21 Abs. 2 Buchst. a und d
Menschen und Sensibilisierung§ 10§ 5Art. 20 Abs. 2; Art. 21 Abs. 2 Buchst. g und i
Änderungen, Beschaffung und Zugriff§ 11 bis § 13§ 7Art. 21 Abs. 2 Buchst. e und i
Vorfälle und Kontinuität§ 14 und § 15§ 6, § 10 und § 14Art. 21 Abs. 2 Buchst. b und c; Art. 23
Audit und Überprüfung§ 16§ 3 (jährliche Prüfung der Wirksamkeit)Art. 21 Abs. 2 Buchst. f
Technische Maßnahmen§ 17 bis § 27§ 7 bis § 9 und § 11 bis § 13Art. 21 Abs. 2 Buchst. b, e, h und j

Wie Dazr bei den NÚKIB-Maßnahmen hilft

Mit Dazr Compliance können Sie:

  • Registrierungsbescheid, Regime und die Jahresfrist festhalten und die gemeldeten Daten aktuell halten
  • Die Maßnahmen Ihres Regimes nach Plan erledigen, mit Verantwortlichen, Nachweisen, Erinnerungen und einer wöchentlichen Mahnung bei Verzug
  • Genehmigungen und Schulungen der obersten Leitung dokumentieren
  • Vorfälle rechtzeitig melden: Das Vorfallsregister zählt die Fristen von 24 Stunden, 72 Stunden und 30 Tagen herunter
  • Ihren Auditoren einen befristeten Lesezugang geben oder einen PDF-Prüfpfad übergeben
Vorfallsregister mit DSGVO-Meldungs-Countdown und einem NIS2-Meilenstein für die Vorfallmeldung
Das Register mit DSGVO-Meldungs-Countdown und dem nächsten NIS2-Meilenstein.

Quellen: Gesetz 264/2025 über die Cybersicherheit, Verordnung 409/2025, Verordnung 410/2025, NÚKIB, Meldung von Vorfällen, Portál NÚKIB.

Fragen zu den NÚKIB-Maßnahmen, beantwortet.

Ist das der offizielle Text der Verordnungen?

Nein. Jede Kontrolle fasst einen Paragrafen in einfachen Worten zusammen und nennt Gesetz oder Verordnung und Paragraf, damit Sie sie mit dem Text in der tschechischen Gesetzessammlung abgleichen können. Verbindlich sind das Gesetz 264/2025 und die Verordnungen 409/2025 und 410/2025.

Wir sind im niedrigeren Regime. Sehen wir auch die Verordnung 409/2025?

Ja, damit Sie wissen, was sich ändert, wenn Ihr Dienst ins höhere Regime wechselt. Markieren Sie die Kontrollen des anderen Regimes in der Erklärung zur Anwendbarkeit als nicht anwendbar, mit dem Registrierungsbescheid von NÚKIB als Grund.

Brauchen wir zusätzlich EU-NIS2?

Nein. Das NÚKIB-Framework deckt die tschechischen Maßnahmen und die Meldefristen bereits ab. Sind Sie auch in anderen EU-Ländern tätig, schalten Sie EU-NIS2 daneben ein und verknüpfen dieselben Nachweise mit beiden.

Welchen Tarif brauchen wir?

Das NÚKIB-Framework gibt es in jedem Tarif, auch in Free mit einer Person und einem Framework. Pro für 99 € im Monat ergänzt bis zu fünf Personen und fünf Frameworks, den Zugang für Ihre Auditoren und das Lieferantenregister; 14 Tage kostenlos testen.

Bereit für die NÚKIB-Maßnahmen?