Mit der Verabschiedung des NIS2-Umsetzungsgesetzes (NIS2UmsuCG) setzt Deutschland die europäische NIS2-Richtlinie in nationales Recht um. Das bringt weitreichende neue Pflichten und Chancen für Unternehmen mit sich, die eine zentrale Rolle in der digitalen Infrastruktur spielen.
Was ist NIS2?
Die NIS2-Richtlinie (auch „Zweite Netzwerk- und Informationssicherheitsrichtlinie“) ist ein EU-Richtlinie zur Erhöhung der europaweiten Cybersicherheit. Sie löste die bisher geltende NIS-Richtlinie ab und legt einen deutlich erweiterten Anwendungsbereich sowie strengere Anforderungen an Sicherheitsmaßnahmen und Meldepflichten fest.
Ziel ist es, die Resilienz und Reaktionsfähigkeit von Unternehmen und staatlichen Stellen in ganz Europa gegenüber Cyberbedrohungen auszubauen. Ein weiteres Ziel ist die die Harmonisierung der Sanktionsmöglichkeiten in allen Mitgliedsstaaten. Die Richtlinie verpflichtet sowohl Betreiber kritischer Infrastrukturen als auch viele andere Unternehmen dazu, wirksame Maßnahmen zur Verbesserung der IT-Sicherheit und des Risikomanagements umzusetzen.
Was regelt das deutsche NIS2-Umsetzungsgesetz konkret?
Der Deutsche Bundestag hat das Gesetz am 2. Dezember 2025 beschlossen. Bereits am 6. Dezember 2025 ist es in Kraft getreten – und entfaltet seither unmittelbare Wirkung für betroffene Unternehmen. Das Gesetz ergänzt und erweitert das bestehende BSI-Gesetz (BSIG) und definiert neue Pflichten für sogenannte „wichtige“ und „besonders wichtige“ Einrichtungen.
Die wichtigsten Neuerungen im Überblick:
Wer ist betroffen?
Das Gesetz gilt für Unternehmen aus über 18 Sektoren, darunter unter anderen:
Kriterium ist hierbei auch die Unternehmensgröße: Grundsätzlich gilt das Gesetz für Unternehmen mit mindestens 50 Mitarbeitenden oder einem Jahresumsatz bzw. einer Bilanzsumme von über 10 Mio. Euro. In bestimmten Sektoren – wie etwa der Telekommunikation oder bei Vertrauensdiensteanbietenden – können jedoch auch kleinere Unternehmen unter den Geltungsbereich fallen.
Was müssen Unternehmen jetzt tun?
Die Umsetzung der NIS2-Anforderungen ist kein einmaliges Projekt, sondern ein retardierendes Element. Es bietet sich daher an frühzeitig strategisch handeln, um Risiken zu minimieren und Chancen aktiv zu nutzen.
Jetzt Verantwortung übernehmen – für eine rechtssichere und nachhaltige Zukunft.
Die NIS2-Richtlinie setzt neue Maßstäbe für Cybersicherheit und Resilienz der Unternehmen. Das deutsche NIS2-Umsetzungsgesetz konkretisiert diese Anforderungen und macht deutlich: Sicherheit ist nicht nur eine IT-Aufgabe, sondern eine strategische Verantwortung auf Managementebene.
Compliance Update vom 31. Juni 2024