Standard UE deschis

Schema de notificare a incidentelor NIS 2

Câmpurile pe care fiecare entitate reglementată conform NIS 2 trebuie să le documenteze într-un incident semnificativ. Ancorate la nivelul UE, nelegate de un singur portal național.

Când un incident semnificativ lovește o entitate reglementată conform NIS 2, ceasul pornește: 24 de ore pentru avertizarea timpurie, 72 de ore pentru notificare, o lună pentru raportul final. Câmpurile care trebuie documentate sunt în mare parte aceleași în întreaga UE, dar fiecare stat membru operează propriul portal.

Până când șabloanele comune adoptate de Grupul de cooperare NIS la 26 mai 2026 sunt formalizate printr-un regulament de punere în aplicare al Comisiei și până când Punctul unic de intrare propus prin art. 23a NIS 2 (Digital Omnibus, 19 noiembrie 2025) devine operațional, nu există o schemă publică, citibilă automat pentru aceste câmpuri. Această bibliotecă umple golul.

Ancorare juridică la nivelul UE
Schema este ancorată exclusiv la surse primare ale UE. Corespondențele cu portalurile naționale (BSI, ANSSI, NCSC-NL, ACN, INCIBE-CERT, ...) se află ca strat de extensie la nivel de câmp, niciodată ca ancoră primară.
Obțineți schema
Citibilă automat ca TypeScript sau JSON schema. Gratuit de utilizat, cu licență duală.
Versiune
0.3.0
Ultima actualizare
2026-06-03
Câmpuri
30
Tipuri de raport
5
Tipuri de raport conform art. 23 NIS 2
Cinci tipuri de raport, fiecare purtând un URI W3C DPV persistent.

Clasificarea incidentului

2 câmpuri

Motivul notificării

enum3× required

Categoria în temeiul căreia se transmite această notificare. Art. 23(3) NIS 2 impune notificarea numai a incidentelor semnificative; notificarea cvasiincidentelor și a incidentelor fără caracter semnificativ este voluntară în temeiul art. 30 NIS 2.

Temei juridic: NIS 2 Art. 23(3), NIS 2 Art. 30

Portal național: DE: Vorfallsklassifikation / Meldegrund

Nivel de gravitate

enum2× required

Evaluare inițială a gravității incidentului. Art. 23(4)(b) NIS 2 impune ca notificarea incidentului (72h) să conțină o evaluare inițială a gravității și a impactului. CIR 2024/2690 cuantifică pragurile de semnificație pentru categoriile de furnizori de servicii digitale pe care le acoperă.

Temei juridic: NIS 2 Art. 23(4)(b), CIR 2024/2690

Portal național: DE: Vorfallsklassifikation / Lageeinschätzung

Suprapunere: DORA Art. 19(1)

Descrierea incidentului

5 câmpuri

Rezumat scurt al incidentului

text3× required

Rezumat în limbaj clar al celor întâmplate. Art. 23 alin. (4) lit. (a) din NIS 2 impune ca avertizarea timpurie să indice dacă se suspectează că incidentul semnificativ are caracter ilicit sau rău intenționat: acest câmp conține această descriere inițială.

Temei juridic: NIS 2 Art. 23(4)(a)

Portal național: DE: Vorfallsbeschreibung / Störungsbeschreibung

Suprapunere: GDPR Art. 33(3)(a)

Descriere detaliată a incidentului

text1× required

Conform textului literal al art. 23 alin. (4) lit. (d) din NIS 2: raportul final conține 'o descriere detaliată a incidentului, inclusiv gravitatea și impactul acestuia'. Acest câmp adună constatările pe parcursul întregului ciclu de raportare.

Temei juridic: NIS 2 Art. 23(4)(d)(i)

Portal național: DE: Vorfallsbeschreibung / Detaillierte Vorfallsbeschreibung

Cauză ilicită sau rău intenționată suspectată

enum3× required

Art. 23 alin. (4) lit. (a) din NIS 2 impune ca avertizarea timpurie în termen de 24 de ore să indice dacă se suspectează că incidentul semnificativ a fost cauzat de acte ilicite sau rău intenționate.

Temei juridic: NIS 2 Art. 23(4)(a)

Portal național: DE: Ursache / Vermutung böswilliger Handlung

Informarea destinatarilor serviciilor (art. 23(2))

boolean2× required

Art. 23(2) NIS 2: după caz, entitatea comunică fără întârziere nejustificată destinatarilor serviciilor sale care sunt potențial afectați de o amenințare cibernetică semnificativă orice măsuri sau remedii pe care le pot lua.

Temei juridic: NIS 2 Art. 23(2)

Suprapunere: GDPR Art. 34

URI W3C DPV: https://w3id.org/dpv/legal/eu/nis2#RiskMitigationAdvice

Mesaj către destinatarii serviciilor

text

Mesaj formulat într-un limbaj clar, adresat destinatarilor serviciilor entității cu privire la amenințare și la acțiunile corective recomandate. Obligatoriu dacă customerNotificationRequired este adevărat.

Temei juridic: NIS 2 Art. 23(2)

Suprapunere: GDPR Art. 34(2)

URI W3C DPV: https://w3id.org/dpv/legal/eu/nis2#RiskMitigationAdvice

Cronologie

3 câmpuri

Producerea incidentului (ISO-8601)

datetime1× required

Cel mai timpuriu moment cunoscut în care s-a produs incidentul. Poate fi 'necunoscut' dacă cronologia criminalistică este incompletă.

Temei juridic: ENISA TIG v1.0 §5 (incident timeline)

Portal național: DE: Zeitlinie / Vorfallseintritt

Suprapunere: GDPR Art. 33(3)(a)

Ora detectării / luării la cunoștință (ISO-8601)

datetime3× required

Ora la care entitatea a luat cunoștință de incidentul semnificativ. Declanșează termenele de 24h / 72h / 1m în temeiul art. 23(4) NIS 2.

Temei juridic: NIS 2 Art. 23(4)

Portal național: DE: Zeitlinie / Erkennung

Suprapunere: GDPR Art. 33(1)

Incident rezolvat (ISO-8601)

datetime1× required

Ora la care incidentul a fost limitat și remediat. Obligatoriu în raportul final în temeiul art. 23(4)(d) NIS 2.

Temei juridic: NIS 2 Art. 23(4)(d)

Portal național: DE: Zeitlinie / Aktuelle Statusmeldung

Cauza-rădăcină

5 câmpuri

Tipul cauzei principale

enum1× required

Conform textului art. 23(4)(d)(ii) NIS2: raportul final indică 'tipul de amenințare sau cauza principală care a declanșat probabil incidentul'.

Temei juridic: NIS 2 Art. 23(4)(d)(ii)

Portal național: DE: Ursache / Primärursache

Suprapunere: DORA Art. 19(4)

Analiza cauzei principale (descriere)

text1× required

Analiză descriptivă care susține clasificarea cauzei principale. În cazul în care analiza este incompletă, indicați ipoteza cel mai bine susținută și dovezile care o sprijină.

Temei juridic: NIS 2 Art. 23(4)(d)(ii)

Portal național: DE: Ursache / Detailursache

Indicator de atac țintit

enum2× required

Evaluarea entității cu privire la faptul dacă incidentul constituie un atac țintit (specific entității sau sectorului) sau unul nețintit (oportunist / campanie de masă).

Temei juridic: ENISA TIG v1.0 §5 (incident profiling)

Portal național: DE: Ursache / Zielrichtung des Angriffs

Proprietăți CIA afectate

multiEnum2× required

Care dintre confidențialitate, integritate, disponibilitate a fost afectată de incident. Art. 6(6) NIS2 definește 'incidentul semnificativ' parțial în funcție de aceste proprietăți.

Temei juridic: NIS 2 Art. 6(6)

Portal național: DE: Detaillierte Ursache / CIA-Auswirkungen

Suprapunere: GDPR Art. 32(1)

Indicatori de compromitere (IoCs)

text

Conform textului art. 23(4)(b) NIS2: notificarea incidentului (72h) indică 'o evaluare inițială a incidentului semnificativ, inclusiv gravitatea și impactul acestuia, precum și, dacă sunt disponibili, indicatorii de compromitere'. Furnizați artefacte observabile (sume de control ale fișierelor, adrese IP, domenii, adrese URL, semnături de software rău intenționat, tipare comportamentale) pe care apărătorii din aval le pot folosi pentru a detecta aceeași amenințare. Opțional, nu obligatoriu, deoarece directiva îl condiționează de disponibilitate; dacă analiza criminalistică nu a evidențiat niciun IoC în momentul transmiterii, lăsați necompletat.

Temei juridic: NIS 2 Art. 23(4)(b), ENISA TIG v1.0 §5 (incident profiling)

Portal național: DE: Detaillierte Ursache / Kompromittierungsindikatoren

Suprapunere: GDPR Art. 33(3)(a), DORA Art. 19(4)

Măsuri de răspuns

4 câmpuri

Măsuri de limitare a impactului luate

text2× required

Măsuri tehnice, organizatorice și operaționale deja luate pentru limitarea impactului incidentului. Obligatoriu pentru notificarea incidentului (72h) și actualizat în rapoartele ulterioare.

Temei juridic: NIS 2 Art. 23(4)(d)(iii)

Portal național: DE: Gegenmaßnahmen / Technische / organisatorische Maßnahmen

Suprapunere: GDPR Art. 33(3)(d)

Măsuri de atenuare aplicate și în curs

text1× required

Conform textului art. 23(4)(d)(iii) NIS 2: raportul final trebuie să descrie 'măsurile de atenuare aplicate și în curs'.

Temei juridic: NIS 2 Art. 23(4)(d)(iii)

Portal național: DE: Gegenmaßnahmen / Angewandte und laufende Maßnahmen

Metodă de detectare

multiEnum2× required

Cum a fost detectat incidentul pentru prima dată. Utilizat de CSIRT pentru a identifica lacunele sistemice de detectare la nivelul întregului sector.

Temei juridic: ENISA TIG v1.0 §5 (detection)

Portal național: DE: Gegenmaßnahmen / Erkennungsmethode

Măsuri preventive planificate

text1× required

Măsuri planificate pentru a preveni reapariția. Susține bucla de 'lecții învățate' cerută de ENISA TIG pentru raportul final.

Temei juridic: NIS 2 Art. 23(4)(d)(iii), ENISA TIG v1.0 §5 (post-incident review)

Portal național: DE: Vorfalls-Korrelationen / Zukünftige Präventionsmaßnahmen

Impact

4 câmpuri

Utilizatori afectați (estimare)

integer2× required

Numărul estimat de utilizatori afectați. CIR 2024/2690 cuantifică praguri pentru categoriile de furnizori de servicii digitale pe care le reglementează; pentru celelalte entități, evaluarea este calitativă în temeiul art. 6 alin. (6) și al art. 23 alin. (3) din NIS 2.

Temei juridic: NIS 2 Art. 6(6), CIR 2024/2690 (where applicable)

Portal național: DE: Servicestörung / Betroffene Nutzer (geschätzt)

Suprapunere: GDPR Art. 33(3)(a)

Descrierea perturbării serviciului

text2× required

Descrierea serviciilor (operaționale, destinate clienților, interne) care au fost degradate sau indisponibile și pentru cât timp. Art. 6 alin. (6) din NIS 2 face din perturbarea serviciului un criteriu care definește un 'incident semnificativ'.

Temei juridic: NIS 2 Art. 6(6)

Portal național: DE: Servicestörung / Beschreibung der Dienstausfälle

Suprapunere: DORA Art. 19(4)

Daune financiare estimate (EUR)

decimal

Daune financiare directe și indirecte estimate. Art. 6 alin. (6) din NIS 2 include pierderea financiară printre criteriile care ridică un incident la rangul de 'semnificativ'.

Temei juridic: NIS 2 Art. 6(6)(b)

Portal național: DE: Servicestörung / Finanzieller Schaden (geschätzt)

Suprapunere: DORA Art. 19(4)

Prejudiciu reputațional (da / nu)

boolean2× required

Evaluarea entității cu privire la faptul că incidentul a cauzat sau este probabil să cauzeze un prejudiciu reputațional. Unul dintre criteriile care califică un 'incident semnificativ' în temeiul art. 6 alin. (6) din NIS 2.

Temei juridic: NIS 2 Art. 6(6)(b)

Portal național: DE: Servicestörung / Reputationsschaden

Impact transfrontalier

2 câmpuri

Impact transfrontalier (da / nu)

boolean3× required

Art. 23(4)(a) NIS 2 impune ca avertizarea timpurie să indice dacă incidentul semnificativ are un impact transfrontalier. CSIRT-urile celorlalte state membre afectate sunt informate prin mecanismul de cooperare prevăzut la art. 15 NIS 2.

Temei juridic: NIS 2 Art. 23(4)(a), NIS 2 Art. 23(4)(d)(iv)

Portal național: DE: Geografische & Sektorale Verbreitung / Grenzüberschreitende Auswirkung

Suprapunere: GDPR Art. 33(3)(c)

State membre afectate (ISO 3166-1 alpha-2)

countryListCondiționat

Lista statelor membre ale UE ale căror entități, utilizatori sau servicii sunt afectate de incident. Utilizată de CSIRT pentru a informa autoritățile omoloage.

Temei juridic: NIS 2 Art. 23(4)(a), NIS 2 Art. 15 (Cooperation Group)

Portal național: DE: Geografische & Sektorale Verbreitung / Geografische Verbreitung

Răspândire geografică și sectorială

1 câmpuri

Sectoare NIS 2 afectate (anexele I și II)

multiEnum2× required

Sectoare afectate de incident, corespunzătoare anexei I NIS 2 (sectoare de înaltă criticitate) și anexei II (alte sectoare critice). Poate fi necesară informarea CSIRT-urilor sectoriale.

Temei juridic: NIS 2 Annex I, NIS 2 Annex II

Portal național: DE: Geografische & Sektorale Verbreitung / Betroffene Sektoren

Contactul raportorului

4 câmpuri

Numele declarantului

string3× required

Numele persoanei fizice care transmite notificarea în numele entității. Solicitat de toate portalurile naționale pentru ca CSIRT să poată asigura monitorizarea ulterioară.

Temei juridic: ENISA TIG v1.0 §5 (notification logistics)

Portal național: DE: Melder-Kontakt / Name

Suprapunere: GDPR Art. 33(3)(b)

E-mailul declarantului

email3× required

Adresa de e-mail pe care CSIRT o poate utiliza pentru a contacta declarantul în vederea întrebărilor de monitorizare, a solicitărilor de raport intermediar și a transmiterii feedbackului în temeiul art. 23 alin. (5) din NIS 2.

Temei juridic: NIS 2 Art. 23(5)

Portal național: DE: Melder-Kontakt / E-Mail

Suprapunere: GDPR Art. 33(3)(b)

Telefonul declarantului

phone

Numărul de telefon pentru contactul urgent cu CSIRT, în special în fereastra de avertizare timpurie, când e-mailul poate fi lent.

Temei juridic: ENISA TIG v1.0 §5 (notification logistics)

Portal național: DE: Melder-Kontakt / Telefon

Referința internă a cazului

string

Numărul de referință intern al incidentului propriu entității. Permite CSIRT să coreleze mai multe transmiteri referitoare la același incident.

Temei juridic: ENISA TIG v1.0 §5 (notification logistics)

Portal național: DE: Gegenmaßnahmen / Internes Aktenzeichen

Cum se utilizează

Această schemă acoperă fondul juridic la nivelul UE al notificării de incident conform art. 23 NIS 2. Este menită ca prag de bază comun. Notificarea efectivă trebuie depusă prin portalul autorității naționale relevante.

Stratul DE (BSI Meldeportal) este populat astăzi. Corespondențele pentru FR, NL, AT, IT, ES și alte state membre există ca substituenți și primesc cu plăcere pull request-uri.

Gestionarea incidentelor cu jurnal de audit
Pe platforma nisd2.eu, incidentele sunt captate direct, legate relațional de active și furnizori, iar pachetul de depunere populat este exportat ca briefing. Gratuit, open source, fără lock-in.