href="https://compliance-kit.eu/wissen/nis2-cloud-provider-anbieter.html">

NIS2 für Cloud-Provider + SaaS-Anbieter: Sektor 'Cloud Computing'

Praxis-Hinweis: Dieser Artikel ist praxisorientierte Compliance-Dokumentation, keine Rechtsberatung. Wir sind Compliance-Spezialist, keine Anwaltskanzlei. Für rechtsverbindliche Auskünfte konsultieren Sie eine zugelassene Rechtsanwältin oder einen Rechtsanwalt.

TL;DR

  • Sektor „Cloud Computing" nach Anhang I NIS-2-Richtlinie als wesentliche Einrichtung
  • Pflichten: § 30 BSIG (10 Maßnahmen), § 32 (Vorfall-Meldungen), § 33 (Registrierung)
  • Kunden-Schnittstelle: AVV nach Art. 28 DSGVO + Audit-Bericht-Bereitstellung
  • BSI-Registrierung bis 06.03.2026 (wesentliche Einrichtungen)
  • Bei Verstoß: bis 10 Mio. EUR / 2 % Umsatz + GF-Innenhaftung § 38 BSIG

Hauptartikel: Hauptartikel: NIS2-Umsetzung Deutschland — der vollständige Pillar-Artikel zum Thema.

1. Sektor-Klassifikation

NIS2 Anhang I: Cloud-Computing-Dienste = wesentliche Einrichtung. Ab 50 MA + 10 Mio. EUR. Auch unter 50 MA, wenn 'kritisch' (z.B. CDN für Behörden).

2. SaaS-Provider als Cloud-Provider?

Nicht alle SaaS = Cloud i.S.v. NIS2. Definition: 'Bereitstellung von skalierbaren, elastischen IT-Ressourcen' (Anhang I). Reine SaaS oft NICHT erfasst, IaaS/PaaS schon.

3. Erhöhte Pflichten

Strengere Service-Level-Agreements, höhere Verfügbarkeits-Standards, ENISA-Cloud-Security-Benchmark, EU-Datenboundary.

4. Lieferanten als Verantwortliche

Cloud-Provider haftet auch für Sub-Provider. § 30 BSIG-Lieferketten-Klauseln strikt.

5. Vorfall-Meldung an Kunden

Bei Vorfall: Pflicht zur Kunden-Information binnen 24h (NIS2 + DSGVO Art. 33-Kette).

6. Empfohlener Standard

ISO 27017/27018 (Cloud-Security/Cloud-Privacy), C5 (BSI-Cloud-Standard), CSA STAR.

Häufig gestellte Fragen

Hyperscaler vs. Mittelstands-Cloud?
AWS/Azure/GCP haben oft globale Compliance-Programme. EU-Mittelstands-Cloud (Stack-IT, IONOS) DACH-fokussiert.
CSA STAR oder ISO 27017?
Beide gut. CSA STAR günstiger, ISO 27017 anerkannter.

Quellen

Stand: 02.05.2026

Werkzeuge & Selbsttests

NIS2 Readiness-Check Pruefen Sie Ihre NIS2-Reife in 10 Minuten. Bussgeld-Rechner Berechnen Sie das potenzielle Bussgeld-Risiko fuer Ihr Unternehmen. NIS2 Selbsttest Bin ich betroffen? Pruefen Sie Schwellenwerte und Sektoren-Zugehoerigkeit. NIS2 Pflichtmassnahmen-Audit 10 Pflichtmassnahmen aus Paragraph 30 BSIG mit Reifegrad-Bewertung.