EU-Richtlinie

NIS2 – Netzwerk- und
Informationssicherheit

Die NIS2-Richtlinie ist die schärfste EU-Regulierung zur Cybersicherheit und weitet den Pflichtkreis auf zehntausende Unternehmen in Deutschland aus. Compliance Online bündelt alle geforderten Maßnahmen in einer Plattform.

In Kraft seit Oktober 2024 Bußgelder bis 10 Mio. € / 2 % Umsatz ca. 30.000 betroffene Unternehmen in DE
10 Mio.
Euro maximales Bußgeld
24 h
Frühwarnung bei Sicherheitsvorfällen
18
betroffene Sektoren
72 h
Vollmeldung an Behörden
Was ist NIS2?

Europas neuer Standard für Cybersicherheit

Die NIS2-Richtlinie löste im Oktober 2024 die alte NIS-Richtlinie ab und verschärft die Anforderungen an die Cybersicherheit erheblich. Sie verpflichtet Unternehmen in 18 kritischen Sektoren zur Umsetzung umfassender Sicherheitsmaßnahmen.

Neu gegenüber NIS1: deutlich größerer Anwendungsbereich, persönliche Haftung von Geschäftsführern, schärfere Meldepflichten und erheblich höhere Bußgelder.

Achtung: Geschäftsführerhaftung. NIS2 sieht vor, dass Leitungsorgane persönlich für die Umsetzung der Maßnahmen haften. Eine Haftungsbeschränkung ist ausgeschlossen.

Wesentliche Einrichtungen

Energie, Transport, Banken, Gesundheit, Wasser, digitale Infrastruktur — ab 250 Mitarbeitern oder 50 Mio. € Umsatz.

Wichtige Einrichtungen

Post, Chemie, Lebensmittel, Industrie, digitale Dienste, Forschung — ab 50 Mitarbeitern oder 10 Mio. € Umsatz.

Lieferketten & Zulieferer

Wer für NIS2-pflichtige Unternehmen tätig ist, wird über Lieferkettenpflichten mittelbar erfasst.

Kernpflichten

Was NIS2 konkret fordert

Risikomanagement

Systematische Identifikation, Bewertung und Behandlung von Cyberrisiken mit dokumentierten Risikoanalysen.

Meldepflichten

24 h Frühwarnung, 72 h Vollmeldung, 1 Monat Abschlussbericht an das BSI bei erheblichen Sicherheitsvorfällen.

Sicherheitsmaßnahmen

Technische und organisatorische Maßnahmen: Asset-Management, Zugangskontrolle, Kryptographie, Backups.

Lieferkettensicherheit

Sicherheitsanforderungen an Lieferanten und Dienstleister definieren und vertraglich verankern.

Schulungspflicht

Schulungen für Mitarbeitende und Leitungsorgane zur Cybersicherheit — regelmäßig und nachweisbar.

Interne Audits

Regelmäßige Überprüfung der Wirksamkeit aller Maßnahmen mit Dokumentation und Nachverfolgung.

So hilft Compliance Online

NIS2-Anforderungen strukturiert erfüllen

Compliance Online bündelt alle NIS2-relevanten Maßnahmen in der Informationssicherheits- und Managementsystem-Umgebung. Das Cockpit zeigt Ihnen jederzeit den aktuellen Umsetzungsstand — für Ihr Leitungsorgan und für Behörden.

Relevante Module

Risikoanalysen Systemlandschaft Asset-Register Managementsysteme Dienstleister & AV Schulungsplattform Interne Audits
FAQ

Häufige Fragen zu NIS2

Entscheidend sind Sektor und Unternehmensgröße. NIS2 gilt für Unternehmen in 18 definierten Sektoren (z. B. Energie, IT, Gesundheit, Logistik) ab mindestens 50 Mitarbeitern oder 10 Mio. € Jahresumsatz. Eine Selbsteinschätzung empfiehlt sich anhand der Sektorenliste des BSI.
Bei Verstößen drohen Bußgelder bis 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Zusätzlich haften Geschäftsführer persönlich — eine Enthaftung durch Versicherung ist ausdrücklich ausgeschlossen.
Ja, es gibt erhebliche inhaltliche Überschneidungen. Dokumente und Nachweise, die für ISO 27001 erstellt wurden, decken viele NIS2-Anforderungen bereits ab. Compliance Online bildet beide Standards parallel ab.

NIS2-Compliance strukturiert angehen

Testen Sie Compliance Online — alle NIS2-relevanten Module inklusive.