NIS2 und IEC 62443 ergänzen sich auf unterschiedlichen Ebenen
NIS2 adressiert die Cyberrisikosteuerung betroffener Einrichtungen auf Organisations- und Managementebene. Die IEC-62443-Reihe fokussiert industrielle Automatisierungs- und Steuerungssysteme mit Rollen, Prozessen und technischen Security-Anforderungen für IACS/OT. Für Industrieunternehmen kann IEC 62443 deshalb einen wichtigen technischen und organisatorischen Baustein der NIS2-Umsetzung liefern.
NIS2 vs. IEC 62443
| Dimension | NIS2 | IEC 62443 |
|---|---|---|
| Ebene | Unternehmen / Dienste / Governance | IACS-/OT-Security |
| Charakter | gesetzliche Pflichten | Normenreihe |
| Schwerpunkt | Risikomanagement, Resilienz, Governance, Meldung | industrielle Security-Lifecycle- und Systemanforderungen |
| Managementpflichten | explizit im BSIG | rollen- und lifecyclebezogene Security-Verantwortung |
| Behördenmeldung | NIS2-spezifisch | kein Ersatz für gesetzliche NIS2-Meldung |
NIS2-Umsetzung darf OT nicht wie Office-IT behandeln
Verfügbarkeit, Safety-Abhängigkeiten, lange Lebenszyklen, proprietäre Protokolle, eingeschränkte Patchfenster und Herstellerzugänge verändern die Risikobehandlung. IEC 62443 bietet hierfür eine deutlich spezifischere technische und lifecyclebezogene Perspektive.
Wo sich die Ansätze verbinden
Asset- und Zonenverständnis, Risikoanalyse, sichere Fernzugriffe, Lieferanten- und Integratorensteuerung, Patch-/Schwachstellenprozesse, Security by Design, Incident Response und technische Schutzmaßnahmen können NIS2-Anforderungen in OT konkretisieren.
Welche NIS2-Themen separat bleiben
Gesetzliche Betroffenheit, Registrierung, Geschäftsleitungspflichten, Schulung der Geschäftsleitung, NIS2-Meldefristen, unternehmensweite Governance und Nachweisführung müssen auf Ebene der Einrichtung organisiert werden. Ein OT-Security-Programm allein deckt diese Pflichten nicht automatisch ab.
Passende NIS2 Resources
Die Fachseite ordnet die Entscheidung ein. Für Standortbestimmung und Umsetzung stehen die NIS2 Toolkits bereit.
NIS2 Self-Assessment Toolkit
Executive Capabilities bewerten, Gaps erkennen und Handlungsbedarf priorisieren.
NIS2 Governance Toolkit
Governance-Dokumente, Prozesse, Rollen, Register, Nachweise und Implementierungshilfen für die Umsetzung.
Verwandte Themen
Quellen und Einordnung
Inhaltlicher Stand: 9. August 2026. NIS2/BSIG und die verglichenen Frameworks verfolgen unterschiedliche Zwecke. Eine Zertifizierung oder ein bestehendes Managementsystem ersetzt daher nicht automatisch die Prüfung der konkreten gesetzlichen Pflichten.
Hinweis: Fachliche Orientierung; keine Rechts- oder Zertifizierungsberatung.