Wer ist betroffen?
In Deutschland schätzt die Bundesregierung ca. 29.000 Unternehmen als NIS2-pflichtig ein — deutlich mehr als unter der alten NIS1-Regelung.
Wichtige Einrichtungen
Größere Unternehmen in kritischen Sektoren: Energie, Transport, Gesundheit, Wasser, Digitale Infrastruktur, öffentliche Verwaltung.
Essentielle Einrichtungen
Höchste Kritikalitätsstufe — strengere Aufsicht, kürzere Meldefristen, höhere Bußgelder.
Lieferkette
Auch indirekt betroffen: Wenn Ihre Großkunden NIS2-pflichtig sind, verlangen sie Nachweise von Ihnen als Zulieferer.
Was droht bei Nichteinhaltung?
| Sanktion | Wichtige Einrichtung | Essentielle Einrichtung |
|---|---|---|
| Bußgeld (max.) | 10 Mio. € oder 2 % Jahresumsatz | 10 Mio. € oder 2 % Jahresumsatz |
| Geschäftsführerhaftung | Persönliche Haftung bei Pflichtverletzung (§ 38 BSIG) | |
| Reputationsschaden | Ausschluss aus Lieferketten, Vertragskündigungen | |
| Versicherung | Cyber-Versicherung verweigert oder teurer ohne Nachweise | |
Ihre Pflichten (Kurzüberblick)
- Risikomanagement — Systematische Analyse und Maßnahmenplan
- Incident Handling — Erkennung, Meldung (24h/72h), Dokumentation
- Business Continuity — Backup, DR-Tests, Krisenmanagement
- Lieferkettensicherheit — Bewertung kritischer Zulieferer
- Schulung & Awareness — Mitarbeiter sensibilisieren, Nachweise führen
- Kryptografie & Zugangskontrolle — MFA, Verschlüsselung, Least Privilege
Wie CyberSchild hilft
| NIS2-Pflicht | Unsere Lösung |
|---|---|
| Risikomanagement | Gap-Analyse + priorisierte Roadmap + quartalsweise Reviews |
| Incident Handling | EDR/XDR + MDR + dokumentierter IR-Workflow + Meldevorlagen |
| Business Continuity | Veeam Backup mit definierten RPO/RTO + Restore-Tests |
| Schulung | Phishing-Simulation + Awareness-Training mit Zertifikaten |
| Nachweisführung | Monatlicher Compliance-Report + Audit-Trail im Portal |
| GF-Haftung | Beschlussvorlagen, Compliance-Score für Vorstand/Aufsichtsrat |
90-Tage-Fast-Track
Woche 1–4
Kick-off, Gap-Analyse, Agent-Rollout (Pilot), erste Policies
Woche 5–8
Vollständiger Rollout, Backup-Konfiguration, Schulung
Woche 9–12
Go-Live, erster Compliance-Report, Roadmap-Review mit GF