NIS2 · gilt seit 6. Dezember 2025

NIS2-Richtlinie: Jetzt handeln, bevor es zu spät ist

Rund 30.000 Unternehmen in Deutschland sind betroffen – viele noch unvorbereitet. Wir beraten Sie in Dresden und Magdeburg: von der Betroffenheitsprüfung bis zur BSI-Registrierung.

Betroffenheit

Sind Sie betroffen?

👥

Größe

Mindestens 50 Mitarbeiter — oder mehr als 10 Mio. € Jahresumsatz und Bilanzsumme.

🏭

Sektor

Tätigkeit in einem der 18 kritischen Sektoren: Energie, Verkehr, Gesundheit, IT, Produktion u.v.m.

⚖️

Zwei Stufen

„Besonders wichtige" (strengere Aufsicht) und „wichtige" Einrichtungen.

Kostenlosen Selbstcheck starten →

Risiken & Sanktionen

Was auf dem Spiel steht

EinrichtungstypMax. Bußgeld
Besonders wichtige Einrichtung10 Mio. € / 2 % Umsatz
Wichtige Einrichtung7 Mio. € / 1,4 % Umsatz
Persönliche Geschäftsführer-HaftungBeide Stufen — §38 BSIG

§38 BSIG macht NIS2 zur Chefsache: Geschäftsführer haften persönlich für die Umsetzung der Risikomanagement-Maßnahmen — eine Delegation an die IT schützt nicht.

Pflichten

Was Sie als Geschäftsführer jetzt tun müssen

1

Risikomanagement einführen

Risikoanalyse, Zugangskontrollen, Verschlüsselung, Backup-Strategien.

2

Vorfälle in 24h melden

Erstmeldepflicht ans BSI, Zwischenbericht nach 72h, Abschlussbericht nach 1 Monat.

3

Schulungen absolvieren

Regelmäßige, nachweisbare Cybersicherheitsschulungen der Geschäftsleitung.

4

BSI-Registrierung nachreichen

Frist abgelaufen (6.3.2026) — Nachregistrierung über Portal MUK dringend empfohlen.

Perspektivwechsel

NIS2 als strategische Chance

Compliance-Pflicht und Wettbewerbsvorteil schließen sich nicht aus – wenn man es richtig angeht.

🛡️

Mehr Resilienz

KMU werden besonders häufig Opfer von Ransomware. Ein NIS2-konformes Risikomanagement reduziert Ausfallzeiten und sichert die Betriebsfähigkeit.

🤝

Kundenvertrauen

Nachweisbare Informationssicherheit wird für Ausschreibungen und Lieferkettenanforderungen großer Auftraggeber immer häufiger vorausgesetzt.

💶

Günstigere Cyberversicherung

Versicherer honorieren dokumentierte Sicherheitsmaßnahmen. NIS2-Compliance kann bestehende Prämien spürbar senken.

🔗

Lieferkettenschutz

NIS2-Compliance macht Sie zum Sicherheitsgaranten – und sichert Ihren Status als verlässlicher Partner für Großkunden.

Bewährte Grundlage

ISO 27001 als Startvorteil

Die internationale Norm für Informationssicherheit deckt die zentralen NIS2-Anforderungen ab. Unternehmen mit bestehender ISO-27001-Zertifizierung haben einen erheblichen Startvorteil.

Mehr zu ISO 27001
ISO 27001
→ NIS2
FAQ

NIS2 — die wichtigsten Antworten

Ab wann gilt NIS2 in Deutschland?

Seit dem 6. Dezember 2025 als NIS2UmsuCG. Betroffene Unternehmen müssen seitdem die Anforderungen an Risikomanagement und Meldepflichten erfüllen.

Wie erkenne ich, ob mein Unternehmen betroffen ist?

Ab 50 Mitarbeitern oder mehr als 10 Mio. € Jahresumsatz/Bilanzsumme in einem der 18 kritischen Sektoren. Das BSI bietet ein Online-Tool zur Selbstprüfung.

Ist die BSI-Registrierungsfrist wirklich abgelaufen?

Ja, die offizielle Frist war der 6. März 2026. Eine Nachregistrierung über das BSI-Portal MUK mit ELSTER-Organisationszertifikat ist weiterhin möglich und dringend empfohlen – sie signalisiert Handlungsbereitschaft und kann Bußgelder abmildern.

Was droht bei Nichteinhaltung der NIS2-Anforderungen?

Für besonders wichtige Einrichtungen drohen Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes, für wichtige Einrichtungen bis zu 7 Mio. € oder 1,4 %. Zusätzlich haften Geschäftsführer persönlich – eine Delegation auf die IT schützt nicht.

Was hat NIS2 mit ISO 27001 zu tun?

ISO 27001 ist die international anerkannte Norm für Informationssicherheits-Managementsysteme und deckt die zentralen NIS2-Anforderungen ab. Unternehmen mit bestehender ISO-27001-Zertifizierung haben einen erheblichen Startvorteil.

30 Minuten. Klarheit über Ihre NIS2-Situation.

Wir prüfen gemeinsam Ihre Betroffenheit — kostenlos und unverbindlich.

Jetzt Termin vereinbaren
💬 Erstgespräch