Rund 30.000 Unternehmen in Deutschland sind betroffen – viele noch unvorbereitet. Wir beraten Sie in Dresden und Magdeburg: von der Betroffenheitsprüfung bis zur BSI-Registrierung.
Mindestens 50 Mitarbeiter — oder mehr als 10 Mio. € Jahresumsatz und Bilanzsumme.
Tätigkeit in einem der 18 kritischen Sektoren: Energie, Verkehr, Gesundheit, IT, Produktion u.v.m.
„Besonders wichtige" (strengere Aufsicht) und „wichtige" Einrichtungen.
| Einrichtungstyp | Max. Bußgeld |
|---|---|
| Besonders wichtige Einrichtung | 10 Mio. € / 2 % Umsatz |
| Wichtige Einrichtung | 7 Mio. € / 1,4 % Umsatz |
| Persönliche Geschäftsführer-Haftung | Beide Stufen — §38 BSIG |
§38 BSIG macht NIS2 zur Chefsache: Geschäftsführer haften persönlich für die Umsetzung der Risikomanagement-Maßnahmen — eine Delegation an die IT schützt nicht.
Risikoanalyse, Zugangskontrollen, Verschlüsselung, Backup-Strategien.
Erstmeldepflicht ans BSI, Zwischenbericht nach 72h, Abschlussbericht nach 1 Monat.
Regelmäßige, nachweisbare Cybersicherheitsschulungen der Geschäftsleitung.
Frist abgelaufen (6.3.2026) — Nachregistrierung über Portal MUK dringend empfohlen.
Compliance-Pflicht und Wettbewerbsvorteil schließen sich nicht aus – wenn man es richtig angeht.
KMU werden besonders häufig Opfer von Ransomware. Ein NIS2-konformes Risikomanagement reduziert Ausfallzeiten und sichert die Betriebsfähigkeit.
Nachweisbare Informationssicherheit wird für Ausschreibungen und Lieferkettenanforderungen großer Auftraggeber immer häufiger vorausgesetzt.
Versicherer honorieren dokumentierte Sicherheitsmaßnahmen. NIS2-Compliance kann bestehende Prämien spürbar senken.
NIS2-Compliance macht Sie zum Sicherheitsgaranten – und sichert Ihren Status als verlässlicher Partner für Großkunden.
Die internationale Norm für Informationssicherheit deckt die zentralen NIS2-Anforderungen ab. Unternehmen mit bestehender ISO-27001-Zertifizierung haben einen erheblichen Startvorteil.
Mehr zu ISO 27001Seit dem 6. Dezember 2025 als NIS2UmsuCG. Betroffene Unternehmen müssen seitdem die Anforderungen an Risikomanagement und Meldepflichten erfüllen.
Ab 50 Mitarbeitern oder mehr als 10 Mio. € Jahresumsatz/Bilanzsumme in einem der 18 kritischen Sektoren. Das BSI bietet ein Online-Tool zur Selbstprüfung.
Ja, die offizielle Frist war der 6. März 2026. Eine Nachregistrierung über das BSI-Portal MUK mit ELSTER-Organisationszertifikat ist weiterhin möglich und dringend empfohlen – sie signalisiert Handlungsbereitschaft und kann Bußgelder abmildern.
Für besonders wichtige Einrichtungen drohen Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes, für wichtige Einrichtungen bis zu 7 Mio. € oder 1,4 %. Zusätzlich haften Geschäftsführer persönlich – eine Delegation auf die IT schützt nicht.
ISO 27001 ist die international anerkannte Norm für Informationssicherheits-Managementsysteme und deckt die zentralen NIS2-Anforderungen ab. Unternehmen mit bestehender ISO-27001-Zertifizierung haben einen erheblichen Startvorteil.
Wir prüfen gemeinsam Ihre Betroffenheit — kostenlos und unverbindlich.