Gültig seit 6. Dezember 2025

NIS2 ist nicht das Problem Nichts tun schon…

NIS-2 macht Cybersicherheit zur persönlichen Chefsache — Haftung inklusive. Wer jetzt nicht prüft, ob er betroffen ist, geht ein hohes Risiko ein. Wir haben die Lösung.

Mehr erfahren
Schritt 01

Bin ich betroffen?

1
Ihr Sektor

Ist Ihr Unternehmen in einem dieser Bereiche tätig?

2
Unternehmensgröße

Wie groß ist Ihr Unternehmen?

Schritt 02

Das Gesetz gilt. Jetzt.

bis zu
0
Bußgeld für wesentliche Einrichtungen (oder 2 % des weltweiten Jahresumsatzes)
bis zu
0
Bußgeld für wichtige Einrichtungen (oder 1,4 % des Jahresumsatzes)
nur
0 Std.
Meldefrist bei signifikanten Sicherheitsvorfällen — Meldung ans BSI ist Pflicht
!
Neu: Persönliche Haftung der Geschäftsführung

NIS-2 verpflichtet die Unternehmensleitung ausdrücklich, für Cybersicherheit verantwortlich zu sein. Bei grober Pflichtverletzung drohen persönliche Sanktionen — unabhängig vom Unternehmensbußgeld.

In Deutschland gilt NIS-2 seit dem 6. Dezember 2025 (NIS-2-Umsetzungsgesetz, NIS2UmsuCG).

Schritt 03

Was Sie umsetzen müssen

Pflicht 1 von 8 01
Risikoanalyse & Sicherheitskonzept
01 Pflicht 01

Risikoanalyse & Sicherheitskonzept

Systematische Bewertung und nachvollziehbare Behandlung von Cybersicherheitsrisiken durch Dokumentation. Risiken müssen identifiziert, bewertet und mit konkreten Maßnahmen adressiert werden.

02 Pflicht 02

Meldepflicht

Signifikante Sicherheitsvorfälle müssen innerhalb von 24 Stunden an das BSI gemeldet werden. Meldeprozesse müssen im Voraus etabliert, dokumentiert und regelmäßig getestet sein.

03 Pflicht 03

Risikomanagement

Aufbau und Betrieb eines strukturierten Risikomanagements als dauerhafter Prozess — nicht als einmalige Maßnahme. Kontinuierliche Überwachung und Anpassung ist Pflicht.

04 Pflicht 04

Business Continuity

Notfallplanung und BCM zur Sicherstellung des Betriebs auch im Krisenfall. Backup-Systeme, Wiederanlaufpläne und regelmäßige Übungen sind verpflichtend.

05 Pflicht 05

Kryptografie & MFA

Einsatz moderner Verschlüsselung und starker Authentifizierungsverfahren als technische Mindestanforderung. Multi-Faktor-Authentifizierung für alle privilegierten Zugänge ist verpflichtend.

06 Pflicht 06

Security Awareness

Regelmäßige Sensibilisierung und Schulung aller Mitarbeitenden — inklusive Phishing-Simulationen. Das Sicherheitsbewusstsein der Belegschaft ist ein zentraler Schutzfaktor.

07 Pflicht 07

Lieferkette absichern

Sicherheitsanforderungen auch gegenüber Lieferanten und Dienstleistern. Supply-Chain-Security wird Pflicht — die Schwachstelle eines Zulieferers ist Ihre Schwachstelle.

08 Pflicht 08

Zugangskontrolle & Asset-Management

Bestandsaufnahme aller kritischen IT-Assets und strikte Kontrolle von Zugängen und Berechtigungen. Zero-Trust-Prinzipien und regelmäßige Zugriffsreviews sind empfohlen.

Schritt 04

18 Sektoren, tausende Unternehmen

~30.000 bis 40.000 Unternehmen in Deutschland sind betroffen — im Vergleich zu nur 2.000–3.000 bisherigen KRITIS-Betreibern.
Wesentliche Einrichtungen Anhang I · >250 MA oder >50 Mio. €
EnergieVerkehr BankenFinanzmarktinfrastruktur GesundheitTrinkwasser Digitale Infrastruktur Öffentliche VerwaltungWeltraum
Wichtige Einrichtungen Anhang II · >50 MA oder >10 Mio. €
Post & KurierAbfallwirtschaft ChemieLebensmittel Verarbeitendes Gewerbe Digitale AnbieterForschung

Lieferkette

Auch wenn Ihr Unternehmen selbst nicht in einem der 18 Sektoren tätig ist: Wenn Sie Zulieferer oder Dienstleister einer betroffenen Einrichtung sind, müssen Sie deren Sicherheitsanforderungen erfüllen.

Schritt 05

Wie wir das für Sie umsetzen

Als Managed IT Service Provider setzen wir NIS-2 nicht nur auf dem Papier um — wir betreiben die Infrastruktur, die Ihre Compliance trägt. Ein Ansprechpartner. Alles aus einer Hand.

01

Kennenlerngespräch

Wir klären gemeinsam Ihre individuellen Bedürfnisse, Ziele und Herausforderungen. Kostenlos, unverbindlich, in 30 Minuten.

02

Analyse Ihrer Situation

Wir nehmen Ihr Unternehmen unter die Lupe: Prozesse, IT-Systeme, Sicherheitsmaßnahmen. Schwachstellen werden klar aufgezeigt.

03

Wir stehen an Ihrer Seite

Umsetzung, ISMS-Aufbau, langfristige Betreuung — wir begleiten Sie Schritt für Schritt bis zur dauerhaften Compliance.

LeistungBeschreibung
ISMS-Einführung & WeiterentwicklungAufbau nach ISO 27001 oder BSI Grundschutz
Asset ManagementBestandsaufnahme und Klassifizierung aller kritischen IT-Assets
Risikobewertung & -behandlungStrukturierte Identifikation, Analyse und Steuerung von Sicherheitsrisiken
Sicherheitsrichtlinien & TOMsKlare Regeln, Verantwortlichkeiten und technische Maßnahmen für alle Mitarbeitenden
Lieferkette & NotfallplanungSupply-Chain-Security + Business Continuity Management
Audit & AwarenessInterne Audits, Nachweisführung, Schulungen, Phishing-Simulationen
Schritt 06

Warum ITs-solutions

0+
Jahre Managed IT
0+
Betreute Unternehmen
ISO
Zertifizierungen [ TBD ]
Jetzt starten

NIS-2-Readiness prüfen

In einem kostenlosen 30-minütigen Erstgespräch analysieren wir Ihre Betroffenheit und zeigen Ihnen die nächsten Schritte.

Das NIS-2-Gesetz gilt seit Dezember 2025. Jedes Quartal ohne Maßnahmen ist ein Haftungsrisiko.

* Pflichtfelder · Datenschutz