Schema de notificare a incidentelor NIS 2
Câmpurile pe care fiecare entitate reglementată conform NIS 2 trebuie să le documenteze într-un incident semnificativ. Ancorate la nivelul UE, nelegate de un singur portal național.
Când un incident semnificativ lovește o entitate reglementată conform NIS 2, ceasul pornește: 24 de ore pentru avertizarea timpurie, 72 de ore pentru notificare, o lună pentru raportul final. Câmpurile care trebuie documentate sunt în mare parte aceleași în întreaga UE, dar fiecare stat membru operează propriul portal.
Până când șabloanele comune adoptate de Grupul de cooperare NIS la 26 mai 2026 sunt formalizate printr-un regulament de punere în aplicare al Comisiei și până când Punctul unic de intrare propus prin art. 23a NIS 2 (Digital Omnibus, 19 noiembrie 2025) devine operațional, nu există o schemă publică, citibilă automat pentru aceste câmpuri. Această bibliotecă umple golul.
- ·Directive (EU) 2022/2555 (NIS 2) Art. 23
- ·Commission Implementing Regulation (EU) 2024/2690 (CIR)
- ·ENISA Technical Implementation Guidance v1.0 (June 2025)
- ·NIS Cooperation Group Common Notification Templates (adopted 26 May 2026; Commission Implementing Regulation pending)
- ·W3C DPV NIS 2 Vocabulary v2.3 (25 February 2026)
- Versiune
- 0.3.0
- Ultima actualizare
- 2026-06-03
- Câmpuri
- 30
- Tipuri de raport
- 5
- Avertizare timpurie (24h)https://w3id.org/dpv/legal/eu/nis2#EarlyWarningReport
- Notificarea incidentului (72h)https://w3id.org/dpv/legal/eu/nis2#IncidentAssessmentReport
- Raport intermediar (la cererea CSIRT)https://w3id.org/dpv/legal/eu/nis2#IntermediateReport
- Raport de progres (1 lună dacă nu este închis)https://w3id.org/dpv/legal/eu/nis2#ProgressReport
- Raport final (1 lună după închidere)https://w3id.org/dpv/legal/eu/nis2#FinalReport
Clasificarea incidentului
2 câmpuriMotivul notificării
Categoria în temeiul căreia se transmite această notificare. Art. 23(3) NIS 2 impune notificarea numai a incidentelor semnificative; notificarea cvasiincidentelor și a incidentelor fără caracter semnificativ este voluntară în temeiul art. 30 NIS 2.
Temei juridic: NIS 2 Art. 23(3), NIS 2 Art. 30
Portal național: DE: Vorfallsklassifikation / Meldegrund
Nivel de gravitate
Evaluare inițială a gravității incidentului. Art. 23(4)(b) NIS 2 impune ca notificarea incidentului (72h) să conțină o evaluare inițială a gravității și a impactului. CIR 2024/2690 cuantifică pragurile de semnificație pentru categoriile de furnizori de servicii digitale pe care le acoperă.
Temei juridic: NIS 2 Art. 23(4)(b), CIR 2024/2690
Portal național: DE: Vorfallsklassifikation / Lageeinschätzung
Suprapunere: DORA Art. 19(1)
Descrierea incidentului
5 câmpuriRezumat scurt al incidentului
Rezumat în limbaj clar al celor întâmplate. Art. 23 alin. (4) lit. (a) din NIS 2 impune ca avertizarea timpurie să indice dacă se suspectează că incidentul semnificativ are caracter ilicit sau rău intenționat: acest câmp conține această descriere inițială.
Temei juridic: NIS 2 Art. 23(4)(a)
Portal național: DE: Vorfallsbeschreibung / Störungsbeschreibung
Suprapunere: GDPR Art. 33(3)(a)
Descriere detaliată a incidentului
Conform textului literal al art. 23 alin. (4) lit. (d) din NIS 2: raportul final conține 'o descriere detaliată a incidentului, inclusiv gravitatea și impactul acestuia'. Acest câmp adună constatările pe parcursul întregului ciclu de raportare.
Temei juridic: NIS 2 Art. 23(4)(d)(i)
Portal național: DE: Vorfallsbeschreibung / Detaillierte Vorfallsbeschreibung
Cauză ilicită sau rău intenționată suspectată
Art. 23 alin. (4) lit. (a) din NIS 2 impune ca avertizarea timpurie în termen de 24 de ore să indice dacă se suspectează că incidentul semnificativ a fost cauzat de acte ilicite sau rău intenționate.
Temei juridic: NIS 2 Art. 23(4)(a)
Portal național: DE: Ursache / Vermutung böswilliger Handlung
Informarea destinatarilor serviciilor (art. 23(2))
Art. 23(2) NIS 2: după caz, entitatea comunică fără întârziere nejustificată destinatarilor serviciilor sale care sunt potențial afectați de o amenințare cibernetică semnificativă orice măsuri sau remedii pe care le pot lua.
Temei juridic: NIS 2 Art. 23(2)
Suprapunere: GDPR Art. 34
URI W3C DPV: https://w3id.org/dpv/legal/eu/nis2#RiskMitigationAdvice
Mesaj către destinatarii serviciilor
Mesaj formulat într-un limbaj clar, adresat destinatarilor serviciilor entității cu privire la amenințare și la acțiunile corective recomandate. Obligatoriu dacă customerNotificationRequired este adevărat.
Temei juridic: NIS 2 Art. 23(2)
Suprapunere: GDPR Art. 34(2)
URI W3C DPV: https://w3id.org/dpv/legal/eu/nis2#RiskMitigationAdvice
Cronologie
3 câmpuriProducerea incidentului (ISO-8601)
Cel mai timpuriu moment cunoscut în care s-a produs incidentul. Poate fi 'necunoscut' dacă cronologia criminalistică este incompletă.
Temei juridic: ENISA TIG v1.0 §5 (incident timeline)
Portal național: DE: Zeitlinie / Vorfallseintritt
Suprapunere: GDPR Art. 33(3)(a)
Ora detectării / luării la cunoștință (ISO-8601)
Ora la care entitatea a luat cunoștință de incidentul semnificativ. Declanșează termenele de 24h / 72h / 1m în temeiul art. 23(4) NIS 2.
Temei juridic: NIS 2 Art. 23(4)
Portal național: DE: Zeitlinie / Erkennung
Suprapunere: GDPR Art. 33(1)
Incident rezolvat (ISO-8601)
Ora la care incidentul a fost limitat și remediat. Obligatoriu în raportul final în temeiul art. 23(4)(d) NIS 2.
Temei juridic: NIS 2 Art. 23(4)(d)
Portal național: DE: Zeitlinie / Aktuelle Statusmeldung
Cauza-rădăcină
5 câmpuriTipul cauzei principale
Conform textului art. 23(4)(d)(ii) NIS2: raportul final indică 'tipul de amenințare sau cauza principală care a declanșat probabil incidentul'.
Temei juridic: NIS 2 Art. 23(4)(d)(ii)
Portal național: DE: Ursache / Primärursache
Suprapunere: DORA Art. 19(4)
Analiza cauzei principale (descriere)
Analiză descriptivă care susține clasificarea cauzei principale. În cazul în care analiza este incompletă, indicați ipoteza cel mai bine susținută și dovezile care o sprijină.
Temei juridic: NIS 2 Art. 23(4)(d)(ii)
Portal național: DE: Ursache / Detailursache
Indicator de atac țintit
Evaluarea entității cu privire la faptul dacă incidentul constituie un atac țintit (specific entității sau sectorului) sau unul nețintit (oportunist / campanie de masă).
Temei juridic: ENISA TIG v1.0 §5 (incident profiling)
Portal național: DE: Ursache / Zielrichtung des Angriffs
Proprietăți CIA afectate
Care dintre confidențialitate, integritate, disponibilitate a fost afectată de incident. Art. 6(6) NIS2 definește 'incidentul semnificativ' parțial în funcție de aceste proprietăți.
Temei juridic: NIS 2 Art. 6(6)
Portal național: DE: Detaillierte Ursache / CIA-Auswirkungen
Suprapunere: GDPR Art. 32(1)
Indicatori de compromitere (IoCs)
Conform textului art. 23(4)(b) NIS2: notificarea incidentului (72h) indică 'o evaluare inițială a incidentului semnificativ, inclusiv gravitatea și impactul acestuia, precum și, dacă sunt disponibili, indicatorii de compromitere'. Furnizați artefacte observabile (sume de control ale fișierelor, adrese IP, domenii, adrese URL, semnături de software rău intenționat, tipare comportamentale) pe care apărătorii din aval le pot folosi pentru a detecta aceeași amenințare. Opțional, nu obligatoriu, deoarece directiva îl condiționează de disponibilitate; dacă analiza criminalistică nu a evidențiat niciun IoC în momentul transmiterii, lăsați necompletat.
Temei juridic: NIS 2 Art. 23(4)(b), ENISA TIG v1.0 §5 (incident profiling)
Portal național: DE: Detaillierte Ursache / Kompromittierungsindikatoren
Suprapunere: GDPR Art. 33(3)(a), DORA Art. 19(4)
Măsuri de răspuns
4 câmpuriMăsuri de limitare a impactului luate
Măsuri tehnice, organizatorice și operaționale deja luate pentru limitarea impactului incidentului. Obligatoriu pentru notificarea incidentului (72h) și actualizat în rapoartele ulterioare.
Temei juridic: NIS 2 Art. 23(4)(d)(iii)
Portal național: DE: Gegenmaßnahmen / Technische / organisatorische Maßnahmen
Suprapunere: GDPR Art. 33(3)(d)
Măsuri de atenuare aplicate și în curs
Conform textului art. 23(4)(d)(iii) NIS 2: raportul final trebuie să descrie 'măsurile de atenuare aplicate și în curs'.
Temei juridic: NIS 2 Art. 23(4)(d)(iii)
Portal național: DE: Gegenmaßnahmen / Angewandte und laufende Maßnahmen
Metodă de detectare
Cum a fost detectat incidentul pentru prima dată. Utilizat de CSIRT pentru a identifica lacunele sistemice de detectare la nivelul întregului sector.
Temei juridic: ENISA TIG v1.0 §5 (detection)
Portal național: DE: Gegenmaßnahmen / Erkennungsmethode
Măsuri preventive planificate
Măsuri planificate pentru a preveni reapariția. Susține bucla de 'lecții învățate' cerută de ENISA TIG pentru raportul final.
Temei juridic: NIS 2 Art. 23(4)(d)(iii), ENISA TIG v1.0 §5 (post-incident review)
Portal național: DE: Vorfalls-Korrelationen / Zukünftige Präventionsmaßnahmen
Impact
4 câmpuriUtilizatori afectați (estimare)
Numărul estimat de utilizatori afectați. CIR 2024/2690 cuantifică praguri pentru categoriile de furnizori de servicii digitale pe care le reglementează; pentru celelalte entități, evaluarea este calitativă în temeiul art. 6 alin. (6) și al art. 23 alin. (3) din NIS 2.
Temei juridic: NIS 2 Art. 6(6), CIR 2024/2690 (where applicable)
Portal național: DE: Servicestörung / Betroffene Nutzer (geschätzt)
Suprapunere: GDPR Art. 33(3)(a)
Descrierea perturbării serviciului
Descrierea serviciilor (operaționale, destinate clienților, interne) care au fost degradate sau indisponibile și pentru cât timp. Art. 6 alin. (6) din NIS 2 face din perturbarea serviciului un criteriu care definește un 'incident semnificativ'.
Temei juridic: NIS 2 Art. 6(6)
Portal național: DE: Servicestörung / Beschreibung der Dienstausfälle
Suprapunere: DORA Art. 19(4)
Daune financiare estimate (EUR)
Daune financiare directe și indirecte estimate. Art. 6 alin. (6) din NIS 2 include pierderea financiară printre criteriile care ridică un incident la rangul de 'semnificativ'.
Temei juridic: NIS 2 Art. 6(6)(b)
Portal național: DE: Servicestörung / Finanzieller Schaden (geschätzt)
Suprapunere: DORA Art. 19(4)
Prejudiciu reputațional (da / nu)
Evaluarea entității cu privire la faptul că incidentul a cauzat sau este probabil să cauzeze un prejudiciu reputațional. Unul dintre criteriile care califică un 'incident semnificativ' în temeiul art. 6 alin. (6) din NIS 2.
Temei juridic: NIS 2 Art. 6(6)(b)
Portal național: DE: Servicestörung / Reputationsschaden
Impact transfrontalier
2 câmpuriImpact transfrontalier (da / nu)
Art. 23(4)(a) NIS 2 impune ca avertizarea timpurie să indice dacă incidentul semnificativ are un impact transfrontalier. CSIRT-urile celorlalte state membre afectate sunt informate prin mecanismul de cooperare prevăzut la art. 15 NIS 2.
Temei juridic: NIS 2 Art. 23(4)(a), NIS 2 Art. 23(4)(d)(iv)
Portal național: DE: Geografische & Sektorale Verbreitung / Grenzüberschreitende Auswirkung
Suprapunere: GDPR Art. 33(3)(c)
State membre afectate (ISO 3166-1 alpha-2)
Lista statelor membre ale UE ale căror entități, utilizatori sau servicii sunt afectate de incident. Utilizată de CSIRT pentru a informa autoritățile omoloage.
Temei juridic: NIS 2 Art. 23(4)(a), NIS 2 Art. 15 (Cooperation Group)
Portal național: DE: Geografische & Sektorale Verbreitung / Geografische Verbreitung
Răspândire geografică și sectorială
1 câmpuriSectoare NIS 2 afectate (anexele I și II)
Sectoare afectate de incident, corespunzătoare anexei I NIS 2 (sectoare de înaltă criticitate) și anexei II (alte sectoare critice). Poate fi necesară informarea CSIRT-urilor sectoriale.
Temei juridic: NIS 2 Annex I, NIS 2 Annex II
Portal național: DE: Geografische & Sektorale Verbreitung / Betroffene Sektoren
Contactul raportorului
4 câmpuriNumele declarantului
Numele persoanei fizice care transmite notificarea în numele entității. Solicitat de toate portalurile naționale pentru ca CSIRT să poată asigura monitorizarea ulterioară.
Temei juridic: ENISA TIG v1.0 §5 (notification logistics)
Portal național: DE: Melder-Kontakt / Name
Suprapunere: GDPR Art. 33(3)(b)
E-mailul declarantului
Adresa de e-mail pe care CSIRT o poate utiliza pentru a contacta declarantul în vederea întrebărilor de monitorizare, a solicitărilor de raport intermediar și a transmiterii feedbackului în temeiul art. 23 alin. (5) din NIS 2.
Temei juridic: NIS 2 Art. 23(5)
Portal național: DE: Melder-Kontakt / E-Mail
Suprapunere: GDPR Art. 33(3)(b)
Telefonul declarantului
Numărul de telefon pentru contactul urgent cu CSIRT, în special în fereastra de avertizare timpurie, când e-mailul poate fi lent.
Temei juridic: ENISA TIG v1.0 §5 (notification logistics)
Portal național: DE: Melder-Kontakt / Telefon
Referința internă a cazului
Numărul de referință intern al incidentului propriu entității. Permite CSIRT să coreleze mai multe transmiteri referitoare la același incident.
Temei juridic: ENISA TIG v1.0 §5 (notification logistics)
Portal național: DE: Gegenmaßnahmen / Internes Aktenzeichen
Această schemă acoperă fondul juridic la nivelul UE al notificării de incident conform art. 23 NIS 2. Este menită ca prag de bază comun. Notificarea efectivă trebuie depusă prin portalul autorității naționale relevante.
Stratul DE (BSI Meldeportal) este populat astăzi. Corespondențele pentru FR, NL, AT, IT, ES și alte state membre există ca substituenți și primesc cu plăcere pull request-uri.