ENISA
Agentur der Europäischen Union für Cybersicherheit
European Union Agency for Cybersecurity
Die ENISA ist die Cybersicherheitsagentur der Europäischen Union. Sie unterstützt Mitgliedstaaten und Institutionen mit Expertise, koordiniert europaweite Zusammenarbeit und spielt eine zentrale Rolle bei der Umsetzung von NIS2, dem Cyber Resilience Act und den europäischen Zertifizierungsschemata. Sie ist die fachliche Klammer der EU-Cybersicherheitspolitik.
Historie & Fakten. Die ENISA besteht seit 2004; mit dem EU Cybersecurity Act von 2019 erhielt sie ein dauerhaftes Mandat und erweiterte Aufgaben, insbesondere bei europäischen Zertifizierungen. Sie veröffentlicht Lageberichte und Leitfäden, fördert den Austausch der nationalen Stellen und wirkt an der konkreten Ausgestaltung der großen Rechtsakte mit. Anders als nationale Behörden ist sie primär koordinierend und unterstützend, nicht selbst durchsetzend tätig.
Ausblick & Empfehlung. Mit NIS2 und dem CRA wächst die Rolle der ENISA als Bindeglied zwischen EU-Recht und nationaler Praxis — etwa bei der Meldung aktiv ausgenutzter Schwachstellen. Für Unternehmen sind ihre Veröffentlichungen eine verlässliche, herstellerneutrale Orientierung, gerade dort, wo nationale Auslegungen noch in Bewegung sind.