Zum Hauptinhalt springen

NIS2 in Spanien: Vorgezogene Neuwahlen verzögern das Gesetz erneut, und Unternehmen sollten nicht warten

Die Anberaumung von Parlamentswahlen für den 29. November 2026 setzt das Gesetzgebungsverfahren zur Umsetzung der NIS2-Richtlinie aus. Spanien weist bereits eine Verzögerung von fast zwei Jahren auf, weshalb die Europäische Kommission das Land vor den Gerichtshof der EU gebracht hat.

CybersicherheitSeintec-Team3 Min. Lesezeit
NIS2 in Spanien: Vorgezogene Neuwahlen verzögern das Gesetz erneut, und Unternehmen sollten nicht warten

Zusammenfassung der Meldung

Laut Red Seguridad legt die Vorverlegung der Parlamentswahlen auf den 29. November 2026 die Bearbeitung der ausstehenden Cybersicherheitsgesetze lahm, darunter auch das Gesetz zur Umsetzung der NIS2-Richtlinie. Die europäische Frist hierfür endete am 17. Oktober 2024.

Der Vorentwurf des Gesetzes zur Koordinierung und Steuerung der Cybersicherheit wurde am 14. Januar 2025 vom Ministerrat verabschiedet, erreichte jedoch nicht das BOE. Die Europäische Kommission verklagte Spanien am 8. Juli 2026 vor dem Gerichtshof der EU wegen der nicht abgeschlossenen Umsetzung.

Das Fehlen eines nationalen Gesetzes bedeutet nicht, dass NIS2 wirkungslos bleibt. Die Pflichten sind bereits bekannt: Risikomanagement, Meldung von Vorfällen innerhalb von 24 und 72 Stunden sowie die direkte Haftung der Geschäftsführung. Viele Großunternehmen übertragen diese bereits mittels Fragebögen und Vertragsklauseln auf ihre Zulieferer.

Für ein spanisches KMU ist die praktische Folge, dass die legislative Verzögerung einen Aufschub, aber keine Befreiung bedeutet. Wer wesentliche oder wichtige Sektoren beliefert, wird wahrscheinlich konkrete Maßnahmen nachweisen müssen, noch bevor ein entsprechendes spanisches Gesetz in Kraft tritt.

Quelle: Red Seguridad — 9. Oktober 2026

Häufig gestellte Fragen

Ist NIS2 für spanische Unternehmen bereits verpflichtend?
Es gibt noch kein geltendes spanisches Gesetz zur Umsetzung. Die Richtlinie legt jedoch bekannte Pflichten fest, und viele Kunden fordern diese bereits vertraglich von ihren Lieferanten ein.
Was passiert mit dem Gesetz nach den Wahlen?
Das Verfahren wird mit der Auflösung der Cortes ausgesetzt. Es muss abgewartet werden, bis die neue Regierung und das Parlament den Text erneut aufgreifen; ein Termin ist nicht bekannt.

In diesem Artikel erwähnte Begriffe: Cybersicherheit

Die Vorbereitung auf NIS2 hängt nicht vom politischen Kalender ab. Bei Seintec helfen wir Ihnen, Risiken, Verfahren und Nachweise zu ordnen, um Ihren Kunden gegenüber aussagefähig zu sein. Sprechen Sie mit unserem Team.

Seintec kontaktieren

Zugehörige Dienstleistung

Compliance und Cybersecurity-Governance

Technische Begleitung bei der Vorbereitung Ihrer Infrastruktur auf NIS2, ENS, ISO 27001 oder die Anforderungen Ihrer Kunden.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.