
Um die gesetzlichen Vorgaben im Bereich IT-Sicherheit einzuhalten, ist eine Compliance mit den Gesetzen, die mit NIS2 in Verbindung stehen, unerlässlich. In diesem Artikel beschreiben wir kurz die Hintergründe von NIS2 in Deutschland und erläutern, was Unternehmen nun tun müssen.
Hintergrund der NIS2-Richtlinie
Die NIS2-Richtlinie wurde Ende 2022 durch das Europäische Parlament und den Rat freigegeben und am 27.12.2022 im Amtsblatt veröffentlicht. Da es sich um eine Richtlinie handelt, muss das Gesetz in nationales Recht umgesetzt werden. In Deutschland ist dafür der Name NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) vorgesehen. Mehr zum aktuellen Stand des NIS2-Umsetzungsgesetzes findet ihr auf unserer Website nis2-navigator.de.
Stand Anfang 2025: Aufgrund des „Ampel-Aus“ ist weiterhin unklar, ob und wann der Bundestag ein entsprechendes Gesetz beschließt. Deutschland hätte bis zum 17.10.2024 ein nationales Gesetz schaffen müssen. Wir informieren im Blog, sobald es einen neuen Stand dazu gibt.
Überblick zur Richtlinie und Umsetzungsgesetz
Mit NIS2 sieht der Gesetzgeber eine Steigerung der Cybersecurity vor. Dazu werden in Artikel §30 des aktuellsten Entwurfs zum NIS2UmsuCG explizite Mindeststandards beschrieben. Darüber hinaus drohen massive Strafen, sofern Unternehmen sich nicht an entsprechende Pflichten wie die Registrierung oder die sonstige Einhaltung von Vorschriften halten.

Wer ist von NIS2 betroffen?
Insgesamt sind von NIS2 bis zu 30.000 Unternehmen in Deutschland direkt betroffen. Ob ihr betroffen seid, könnt ihr anhand der Sektorenübersicht leicht prüfen, alternativ beraten wir euch dazu gern.

Zentrale Pflichten laut NIS2
Sofern eine Betroffenheit vorliegt, sind Unternehmen verpflichtet, sich eigenständig beim Bundesamt für Sicherheit in der Informationstechnik (BSI) zu registrieren. Darüber hinaus gelten weitere Pflichten:
Registrierungspflicht beim BSI
Betroffene Unternehmen müssen sich eigenständig beim Bundesamt für Sicherheit in der Informationstechnik registrieren.
Einhaltung von Mindeststandards
Nach §30 des aktuellsten Entwurfs zum NIS2UmsuCG sind explizite technische und organisatorische Mindeststandards einzuhalten.
Risikobasiertes Vorgehen
Sicherheitsmaßnahmen sollen risikobasiert ausgerichtet werden, statt pauschal umgesetzt zu werden.
Zeitnahe Meldepflichten
Im Fall von Sicherheitsvorfällen müssen extrem zeitnahe und umfangreiche Meldungen erfolgen.
Der Gesetzgeber sieht damit eine ganze Reihe an Verpflichtungen für Unternehmen vor, mit denen ihr euch zeitnah auseinandersetzen solltet, um NIS2-compliant zu sein.

Mint Secure GmbH
Zeitplan zur Vorbereitung
Eine Timeline, mit der sich Unternehmen auf NIS2 vorbereiten können, sieht in etwa folgendermaßen aus, gern beraten wir euch, bei Bedarf, auch zu eurer individuellen Situation.
Unser Geschäftsführer Tim Philipp Schäfers hat auf dem German OWASP Day (GOD 2024) einen Vortrag zum Thema NIS2 und dem aktuellen Stand dazu gehalten, den Vortrag könnt ihr hier ansehen. Weitere Informationen zu NIS2 erhaltet ihr auf unserer Informationsseite NIS2 Navigator.
Wie Mint Secure euch dabei unterstützt
Wir begleiten euch von der Betroffenheitsanalyse bis zur vollständigen NIS2-Compliance.
NIS2-Betroffenheitsanalyse
Prüfung, ob und in welchem Umfang euer Unternehmen von der NIS2-Richtlinie betroffen ist.
ISMS-Aufbau & Compliance
Unterstützung beim Aufbau eines Informationssicherheits-Managementsystems inklusive der geforderten Mindeststandards.
Beratung
Individuelle Beratung zu Registrierungspflichten, Meldeprozessen und der praktischen Umsetzung von NIS2.
Ihr wollt loslegen? Wir bieten einen kostenlosen Erstberatungstermin an. Jetzt Kontakt aufnehmen.
Fazit
NIS2 betrifft in Deutschland potenziell bis zu 30.000 Unternehmen und bringt weitreichende Pflichten mit sich, von der Registrierung beim BSI über einzuhaltende Mindeststandards bis hin zu strengen Meldefristen bei Sicherheitsvorfällen. Auch wenn die nationale Umsetzung des NIS2UmsuCG in Deutschland weiterhin aussteht, sollten betroffene Unternehmen schon jetzt mit der Vorbereitung beginnen.
Wer frühzeitig die eigene Betroffenheit klärt und ein risikobasiertes Sicherheitskonzept aufbaut, vermeidet spätere Zeitdruck und mögliche Strafen.
Mint Secure begleitet euch von der Betroffenheitsanalyse bis zur vollständigen NIS2-Compliance. Sprecht uns an.


