News 24.06.2025

NIS2 Compliance

Bitte beachten Sie auch unsere erste Ankündigung zu NIS2 vom 17.03.2024

Die NIS2-Richtlinie der Europäischen Union tritt bald in Kraft und bringt neue Anforderungen für Domain-Reseller mit sich. Während die nationale Umsetzung noch läuft, nehmen einige Registries bereits Änderungen in ihren Datenqualitätsanforderungen vor, sodass eine frühzeitige Anpassung erforderlich ist.

Begriffsklärungen:
Registry Eine Registry ist die zentrale Organisation, die eine bestimmte Top-Level-Domain (TLD) verwaltet, z.B. .com, .de, .org, .net usw.
Beispiel: DENIC verwaltet die .de-Domains (Deutschland).
Registrar Ein Registrar ist ein akkreditierter Vermittler, der im Auftrag von Kunden Domainnamen registriert – also als Verkäufer oder Händler agiert.
Der von uns genutzte Registrar ist die RegistryGate GmbH
Provider Wir agieren als Provider und stellen als Vermittler über unseren Registrar die Domaindienste und DNS-Server für unsere Endkunden und die Endkunden unserer Reseller zur Verfügung.
Reseller Benutzer des DomainRobots, womit ein Reseller als Vermittler für seine Endkunden die Domaindienste und DNS-Server zur Verfügung stellen kann.
Endkunde Kunden, die über unsere Reseller oder über uns Domains und DNS-Dienste buchen.
DomainRobot Die Web-Verwaltungsumgebung, unter der Reseller bei uns Domains und Nameserver verwalten.
Der DomainRobot wird vom Registrar zur Verfügung gestellt und gepflegt.

Kernanforderungen der NIS2-Richtlinie

Die NIS2-Richtlinie verpflichtet alle Anbieter von Domain-Registrierungsdiensten – also auch Reseller – sicherzustellen, dass die Registrierungsdaten in der Datenbank korrekt und vollständig sind. Dazu gehören insbesondere der Name des Domaininhabers, die E-Mail-Adresse und Telefonnummer. Zusätzlich verlangt NIS2 von Resellern, dass sie klare Richtlinien zur Sicherstellung der Datenqualität implementieren und die erforderlichen Verifizierungsverfahren einhalten.

Ihre Pflichten als Reseller

  • Sie müssen sicherstellen, dass die von Ihnen übermittelten Registrierungsdaten ordnungsgemäß verifiziert wurden.
  • Dokumentieren Sie die Verifizierungsprozesse für jede Domainregistrierung.

Compliance-Anforderungen im Detail

  • Stellen Sie sicher, dass alle Pflichtfelder wie E-Mail und Telefonnummer bei jeder Domain-Registrierung korrekt ausgefüllt werden.
  • Führen Sie Formatprüfungen durch, um die Gültigkeit der Daten zu gewährleisten.
  • Implementieren Sie Verfahren zur Ablehnung fehlerhafter oder unvollständiger Daten.
  • Verwenden Sie gängige Verifizierungsmethoden (z. B. E-Mail- und Telefonvalidierung).

Folgen der Nichteinhaltung

  • Ablehnung von Registrierungen
  • Sperrung von Domains
  • Im schwerwiegenden Fall: Sperrung des DomainRobot-Kontos

Sollten bei einer Registry Unzulänglichkeiten bezüglich den hinterlegten Daten zu einem Domainhandle auffallen, wird sich die Registry i.d.R. bei unserem Registrar melden und dieser uns informieren. Wir leiten diese Infos dann an unseren betroffenen Reseller weiter. Fehlende Daten, Verifizierungen oder anderes kann dann nachgereicht werden. Je nach Vorschriften bei der jeweiligen Registry können die Fristen jedoch extrem kurz sein (z.B. nur 24h).

Anstehende Änderungen durch die Registry im DomainRobot

  • Die Validierungsprozesse werden auf alle Domainregistrierungen und Datenaktualisierungen ausgeweitet.
  • Der Registrar führt jährlich Erinnerungen zur Überprüfung der Registrierungsdaten ein.
  • Wöchentliche Erinnerungen an Reseller für unvollständige oder fehlerhafte Daten.
  • Teilweise Veröffentlichung von Registrierungsdaten juristischer Personen, wenn das Feld „Organisation“ verwendet wird.

Diese Verbesserungen werden schrittweise zur Verfügung gestellt. Bitte informieren Sie sich regelmäßig über unseren Newsletter, in dem wir das genaue Datum ankündigen werden. Keine dieser Verbesserungen sollte einen Codebruch nach sich ziehen, aber sie können zu einer höheren Anzahl von fehlgeschlagenen Transaktionen seitens der Registries führen, wenn die Datenqualität niedrig ist.

Wichtige Hinweise:

Einige EU-Mitgliedstaaten und bestimmte TLDs können zusätzliche Anforderungen stellen. Wir werden Sie in unserem Newsletter über solche Änderungen informieren und Sie auf mögliche Strafen bei Nichteinhaltung hinweisen. Bitte überprüfen Sie die neuen Anforderungen und passen Sie Ihre Prozesse entsprechend an. Eine korrekte Nutzung der Kontaktfelder und eine sorgfältige Verifizierung der Daten wird dazu beitragen, Probleme mit der Datenqualität und mögliche Transaktionsfehler zu vermeiden.

Diese Mitteilung stellt keine Rechtsberatung dar.

Hinterlegen von Verifizierungsinformationen (NIS2)

Wenn Sie die Daten eines Kunden bereits verifiziert haben und diese hinterlegen möchten, bietet der DomainRobot die Möglichkeit, die erfolgreich durchgeführte Verifikation der Inhaberdaten zum Kontakt zu speichern. Diese Information kann dann bei einer ersten Anfrage zur Verifizierung an die anfragende Registry übermittelt werden. Auf diese Weise kann der Registrar der Registry nachweisen, dass für einen Inhaber bereits eine erfolgreiche Verifizierung durchgeführt wurde.

Um eine Verifizierung von Inhaberdaten vorzunehmen, rufen Sie im DomainRobot das Handle bzw. den Kontakt auf und klicken Sie unter den Details bei den Aktionen auf "Verifikations-Information hinterlegen". Zunächst erhalten Sie eine Seite mit einer Drop-Down-Auswahl der möglichen Verifizierungsmethoden. (Die Methoden können sich im Laufe der Zeit ändern und die Liste wird gegebenenfalls angepasst.)

Je nach ausgewählter Methode werden automatisch die möglichen Felder/Daten angezeigt, die mit der gewählten Methode verifiziert werden können. Wählen Sie die bereits erfolgreich verifizierten Daten aus und bestätigen Sie diese mit “Daten wurden verifiziert”.

Sobald die Verifizierungsinformationen hinterlegt sind, wird dies in den Kontaktdetails durch grüne Kästen angezeigt.

Diese Informationen über eine erfolgreiche Verifikation können bei Anfragen der Registry als Nachweis übermittelt werden. Zukünftige NIS2-Umsetzungen, die auf diese Form der Verifikation setzen, werden automatisch an die Registry bereits bei der Registrierung einer Domain übermittelt.

Empfehlungen Vorgehensweise

Noch gibt es Unklarheiten bei den tatsächlichen Verpflichtungen bei den unterschiedlichen Registries. Wir empfehlen für unsere Reseller zum aktuellen Zeitpunkt folgende Vorgehensweise, die wir auch selbst so umsetzen:

  • Die Erfassung von Kundendaten über Bestellfunktionen/Verträge muss alle relevanten Daten derart erfassen, das die Vollständigkeit und die Datenstruktur valide ist. Also korrekte Syntax von Telefonnummern, Emailadressen und die tatsächliche Rechtsform in korrekter Schreibweise usw.
  • Bei jedem Neukunden und bei jeder Änderung eines bereits vorhandenen Domainhandles sollte mindestens eine telefonische Verifizierung erfolgen. Die vollständigen Kundendaten sollten telefonisch gegengeprüft und im DomainRobot die Verifikation hinterlegt werden.

Beachten Sie auf jeden Fall weitere Newsletter zu diesem Thema. Achten auch darauf das Ihre Stammdaten im DomainRobot als auch bei uns korrekt und immer aktuell sind.

© 2026 fc-hosting.de | +49-(0)5032-933-068-0 | info@fc-hosting.de

Quick-Links

Aufträge/Formulare

Tools

Tipps und Hilfen