剣 KENSAI
← 블로그로 돌아가기
NIS2 규정 준수 12분 읽기

NIS2 규정 준수 체크리스트: 모든 DACH 기업이 2027년까지 완료해야 할 10단계

독일, 오스트리아, 스위스는 NIS2를 서로 다르게 이행합니다. 이 DACH 맞춤형 체크리스트는 국가별 요건과 실제 기한, 과징금 액수를 포함한 정확한 10단계를 제시해 집행이 시작되기 전에 규정 준수를 달성하도록 돕습니다.


DACH 기업에 별도의 NIS2 체크리스트가 필요한 이유

EU NIS2 지침(2022/2555)의 국내법 전환 기한은 2024년 10월 17일이었습니다. 그러나 현실은 다릅니다. 독일의 NIS2UmsuCG는 아직 의회 절차를 밟고 있고, 오스트리아는 2025년 중반 NISG 2024를 통과시켰으며, EU 비회원국인 스위스도 정보보안법(ISG)을 NIS2 원칙에 맞췄습니다.

결론은 명확합니다. 집행은 2026~2027년에 시작되며준비를 시작하지 않은 기업은 필수 기관의 경우 최대 1,000만 유로 또는 전 세계 매출의 2% 필수 기관에 적용되는 과징금입니다.

이 체크리스트는 세 나라, 세 법적 체계, 하나의 지침이라는 DACH의 현실에 맞춰 작성했습니다.


1단계: NIS2 기관 분류 확인

해야 할 일:

⚡ 실행 항목: 산업, 규모, 국가별 기준을 대조해 기관 분류를 완료하고 결과를 문서화하십시오. 등록할 때 필요합니다.

2단계: 국가 담당 기관에 등록

해야 할 일:

⚡ 실행 항목: 국가별 관할 기관을 확인하고 등록 서류를 준비한 뒤, 가급적 2026년 1분기로 제출 기한을 정하십시오.

3단계: 사이버보안 거버넌스 체계 지정

해야 할 일:

⚡ 실행 항목: NIS2의 경영진 책임을 이사회에 설명하고 공식 확인과 예산 승인을 문서로 남기십시오.

4단계: 종합 위험 평가 수행

해야 할 일:

⚡ 실행 항목: 위험 평가 프로젝트를 시작하십시오. 독일 기업은 BSI IT-Grundschutz에 맞추고, 6개월 안에 최초 평가를 완료하십시오.

5단계: 기술적 보안 조치 구현

해야 할 일(NIS2 제21조 제2항 요건):

⚡ 실행 항목: 현재 보안 통제를 제21조 제2항의 10개 세부 요건과 대조하고 격차를 찾아 우선순위를 정하십시오.

6단계: 사고 보고 절차 수립

해야 할 일:

⚡ 실행 항목: 보고 단계별 사고 대응 양식을 만들고 모의훈련으로 24시간 조기 경보 역량을 시험하십시오.

7단계: 상시 취약점 관리 구현

해야 할 일:

⚡ 실행 항목: 상시 스캔을 하지 않고 있다면 오늘 시작하십시오. KENSAI 무료 스캔 무료 스캔으로 외부 공격 표면을 즉시 확인할 수 있습니다. NIS2 감사자가 가장 먼저 확인할 영역입니다.

8단계: 공급망 보호

해야 할 일:

⚡ 실행 항목: 핵심 공급업체 목록을 만들고 30일 안에 상위 20개 공급업체에 보안 설문을 보내십시오.

9단계: 감사와 감독 준비

해야 할 일:

⚡ 실행 항목: 내부 NIS2 준비도 평가를 수행하십시오. 제21조의 각 요건을 채점하고 외부 감사 전에 중대한 격차를 해소하십시오.

10단계: 지속적 규정 준수 문화 구축

해야 할 일:

⚡ 실행 항목: 분기별 이정표가 포함된 12개월 NIS2 규정 준수 로드맵을 만들고 이사회 승인을 받으십시오.

DACH 과징금 비교

국가필수 기관중요 기관경영진 책임
독일최대 1,000만 유로 또는 전 세계 매출의 2%최대 700만 유로 또는 전 세계 매출의 1.4%Geschäftsführer/Vorstand의 개인 책임
오스트리아최대 1,000만 유로 또는 전 세계 매출의 2%최대 700만 유로 또는 전 세계 매출의 1.4%NISG 2024에 따른 경영진 책임
스위스최대 CHF 100,000(ISG)부문별 과징금부주의한 미보고에 대한 개인 책임

2026~2027년 NIS2 일정

분기이정표
2026년 1분기기관 분류와 등록 완료
2026년 2분기위험 평가와 격차 분석 완료
2026년 3분기기술 조치와 사고 보고 체계 구현
2026년 4분기공급망 보안과 감사 준비
2027년 1분기내부 감사, 개선, 상시 규정 준수 체계 운영

집행이 시작될 때까지 기다리지 마십시오

DACH 기업이 가장 흔히 저지르는 실수는 NIS2를 미래의 문제로 취급하는 것입니다. 독일의 NIS2UmsuCG는 2026년 통과가 예상되고 오스트리아는 이미 NISG 2024를 집행하고 있으므로 규정 준수 준비 기간은 빠르게 줄고 있습니다..

지금 시작하는 기업은 체계적이고 관리 가능한 경로로 규정을 준수할 수 있습니다. 기다리는 기업은 졸속 도입, 비용 증가, 잠재적 과징금에 직면하게 됩니다.

NIS2 규정 준수 여정을 시작하십시오

현재 조직의 준비 상태를 확인하십시오. KENSAI 무료 외부 스캔은 NIS2 요건을 기준으로 공격 표면을 점검합니다.

무료 NIS2 스캔 실행 →

게시자 KENSAI 리서치 팀 · 2026년 2월 28일

🛡️ 귀하의 웹사이트는 안전한가요?

공격자보다 먼저 취약점을 발견하세요.

웹사이트를 무료로 스캔하세요 →