Zurück zur Übersicht
NIS2 & Compliance28. März 2026ca. 7 Min.

NIS2 in der Praxis: Was Unternehmen jetzt beachten sollten

NIS2 stellt Unternehmen vor konkrete Aufgaben. Damit die Umsetzung gelingt, hilft eine klare Reihenfolge: Erst die Betroffenheit klären, dann den Status quo erfassen und schließlich gezielte Maßnahmen ableiten. Wer strukturiert vorgeht, vermeidet Aktionismus und schafft nachhaltige Verbesserungen.

Schritt 1: Betroffenheit klären

  • Sektor und Geschäftstätigkeit prüfen
  • Größenkriterien anwenden
  • Mögliche Sonderregelungen berücksichtigen
  • Ergebnis dokumentieren und intern abstimmen

Schritt 2: Status quo erfassen

  • Inventar relevanter Systeme und Daten erstellen
  • Bestehende Sicherheitsmaßnahmen bewerten
  • Verträge mit IT‑Dienstleistern auf Sicherheitsanforderungen prüfen
  • Verantwortlichkeiten und Prozesse sichten

Schritt 3: Maßnahmen umsetzen

  • Risikomanagement etablieren oder weiterentwickeln
  • Zugangskontrollen und Authentifizierung stärken
  • Verschlüsselung dort einsetzen, wo sinnvoll
  • Backup‑ und Wiederanlaufkonzepte prüfen
  • Awareness in der Belegschaft schärfen

Schritt 4: Meldewege und Verantwortung

NIS2 verlangt klare Prozesse für die Meldung sicherheitsrelevanter Vorfälle. Wichtig sind definierte Eskalationswege, eindeutige Zuständigkeiten und eine nachvollziehbare Dokumentation.

Die Verantwortung der Geschäftsführung sollte dabei sichtbar verankert sein.

Hinweis: Die Informationen stellen keine Rechtsberatung dar. Maßgeblich sind die jeweils geltenden gesetzlichen Regelungen und die individuelle Situation des Unternehmens.

Quellen und weiterführende Informationen
  • Bundesamt für Sicherheit in der Informationstechnik: NIS2‑Pflichten
  • Bundesamt für Sicherheit in der Informationstechnik: NIS2‑Meldepflicht
  • Gesetz über das Bundesamt für Sicherheit in der Informationstechnik, insbesondere §§ 30 und 32 BSIG

Sie haben Fragen zu NIS2?

Wir unterstützen Sie bei der Einschätzung Ihrer Betroffenheit und bei der praktischen Umsetzung der Anforderungen.