Angebot Innovation NIS-2: Was Unternehmen jetzt wissen müssen

Es ist notwendig und wichtig, hohe IT-Sicherheitsstandards zu vereinheitlichen. Cyber-Angriffe auf Unternehmen, Behörden und kritische Infrastrukturen nehmen stetig zu und verursachen jedes Jahr erhebliche wirtschaftliche Schäden.

Mit der Richtlinie zur Netzwerk- und Informationssicherheit, kurz NIS-2, hat die Europäische Union einen verbindlichen Rahmen für höhere Cybersicherheit in allen EU-Mitgliedstaaten geschaffen. Ziel der Richtlinie ist der Aufbau eines europaweit vergleichbaren Schutzniveaus durch verbindliche Vorgaben für Unternehmen und Organisationen unterschiedlicher Größen und Branchen. Das Gesetz der Bundesregierung zur Umsetzung der NIS-2-Richtlinie ist am 6. Dezember 2025 in Kraft getreten. Unternehmen, die unter die Regelungen fallen, müssen ab sofort alle Anforderungen erfüllen. Doch welche sind das?

Unter NIS-2 fallen neben den bereits regulierten Betreibern kritischer Infrastrukturen jetzt auch Unternehmen, die nicht KRITIS-relevant sind. Die Novelle des BSI-Gesetzes erweitert den Kreis der regulierten Organisationen von bisher rund 4.500 auf nun etwa 30.000 Unternehmen und Einrichtungen.

Wer von NIS-2 betroffen ist

Ob ein Unternehmen von NIS-2 betroffen ist, hängt von mehreren Faktoren ab. Ausschlaggebend sind unter anderem die Unternehmensgröße, gemessen an Mitarbeiterzahlen sowie Umsatz- oder Bilanzwerten, als auch die Zugehörigkeit zu einem bestimmten Sektor. Die Sektoren sind vorgegeben und beinhalten unter anderem folgende Branchen: Energie, Verkehr, Gesundheit, Lebensmittelproduktion, Abfallbewirtschaftung, digitale Dienste oder auch die öffentliche Verwaltung. Erst wenn beide Faktoren erfüllt sind, besteht eine Verpflichtung zur Umsetzung der NIS-2-Anforderungen.

Die Pflichten, die sich aus NIS-2 ergeben, sind umfangreich. Neben der Anmeldung beim digitalen Dienst „Mein Unternehmenskonto“ (MUK) müssen Unternehmen sich auch bis 6. März 2026 beim Bundesamt für Sicherheit in der Informationstechnik (BSI) im BSI-Portal registrieren. Ist diese Frist verstrichen, hat die Registrierung umgehend zu erfolgen. Zudem gilt es, ein systematisches Risikomanagement zu etablieren,

Risikoanalysen durchführen und angemessene technische sowie organisatorische Maßnahmen zur Minimierung der Risiken implementieren.

Und auch für den Fall, dass der Ernstfall eintritt, gibt es nun klare Regelungen. Sicherheitsvorfälle müssen im BSI-Portal unverzüglich, spätestens aber innerhalb von 24 Stunden nach Kenntnis von einem "erheblichen Sicherheitsvorfall" eine "frühe Erstmeldung" gemeldet werden. Spätestens nach 30 Tagen ist dazu ein Abschlussbericht bzw. ein Fortschrittsmeldung einzureichen, wenn der Vorfall andauert.

Verantwortung, Schulung und Haftung

Weitere zentrale Komponente ist die Verpflichtung zu regelmäßigen Schulungen. Sowohl die Geschäftsleitung als auch Mitarbeitende müssen im Bereich der Cybersicherheit geschult werden, um Kenntnisse und Fähigkeiten kontinuierlich zu vertiefen. Besonders hervorzuheben ist dabei die persönliche Verantwortung der Unternehmensleitung. Geschäftsführungen haften künftig direkt, wenn sie ihren Schulungspflichten nicht nachkommen.

Um die Vorgaben schnellstmöglich umzusetzen, empfiehlt das BSI ein strukturiertes Vorgehen. Unternehmen sollten zunächst prüfen, ob sie überhaupt von der Richtlinie betroffen sind.

Die gründliche Bestandsaufnahme ihres aktuellen IT-Sicherheitsniveaus ist für Unternehmen unerlässlich, um vorhandene Schwachstellen zu identifizieren. Darauf aufbauend können sie Maßnahmen zur Verbesserung der Cybersicherheit einführen oder bestehende Strukturen ausbauen.

Fachkundige Unterstützung und Einordnung

Die SONNTAG IT Solutions unterstützt Unternehmen ganzheitlich im Kontext NIS-2. Von der Betroffenheitsprüfung, über die detaillierte Bestandsaufnahme bis hin zur Ermittlung von Lücken im aktuellen Sicherheitsniveau und der Umsetzung von Optimierungsmaßnahmen.

NIS-2 markiert einen entscheidenden Schritt hin zu einer europaweit gestärkten Cybersicherheitskultur. Für Unternehmen ist IT-Sicherheit nicht länger eine Option, sondern nun gesetzliche Pflicht und zumindest aus Haftungssicht eine zentrale Führungsaufgabe. Felix Hofstetter, Teamleiter Business Development & Marketing bei SONNTAG IT Solutions und Prokurist bei SONNTAG

Es ist notwendig und wichtig, hohe IT-Sicherheitsstandards zu vereinheitlichen. Cyber-Angriffe auf Unternehmen, Behörden und kritische Infrastrukturen nehmen stetig zu und verursachen jedes Jahr erhebliche wirtschaftliche Schäden.

Mit der Richtlinie zur Netzwerk- und Informationssicherheit, kurz NIS-2, hat die Europäische Union einen verbindlichen Rahmen für höhere Cybersicherheit in allen EU-Mitgliedstaaten geschaffen. Ziel der Richtlinie ist der Aufbau eines europaweit vergleichbaren Schutzniveaus durch verbindliche Vorgaben für Unternehmen und Organisationen unterschiedlicher Größen und Branchen. Das Gesetz der Bundesregierung zur Umsetzung der NIS-2-Richtlinie ist am 6. Dezember 2025 in Kraft getreten. Unternehmen, die unter die Regelungen fallen, müssen ab sofort alle Anforderungen erfüllen. Doch welche sind das?

Unter NIS-2 fallen neben den bereits regulierten Betreibern kritischer Infrastrukturen jetzt auch Unternehmen, die nicht KRITIS-relevant sind. Die Novelle des BSI-Gesetzes erweitert den Kreis der regulierten Organisationen von bisher rund 4.500 auf nun etwa 30.000 Unternehmen und Einrichtungen.

Wer von NIS-2 betroffen ist

Ob ein Unternehmen von NIS-2 betroffen ist, hängt von mehreren Faktoren ab. Ausschlaggebend sind unter anderem die Unternehmensgröße, gemessen an Mitarbeiterzahlen sowie Umsatz- oder Bilanzwerten, als auch die Zugehörigkeit zu einem bestimmten Sektor. Die Sektoren sind vorgegeben und beinhalten unter anderem folgende Branchen: Energie, Verkehr, Gesundheit, Lebensmittelproduktion, Abfallbewirtschaftung, digitale Dienste oder auch die öffentliche Verwaltung. Erst wenn beide Faktoren erfüllt sind, besteht eine Verpflichtung zur Umsetzung der NIS-2-Anforderungen.

Die Pflichten, die sich aus NIS-2 ergeben, sind umfangreich. Neben der Anmeldung beim digitalen Dienst „Mein Unternehmenskonto“ (MUK) müssen Unternehmen sich auch bis 6. März 2026 beim Bundesamt für Sicherheit in der Informationstechnik (BSI) im BSI-Portal registrieren. Ist diese Frist verstrichen, hat die Registrierung umgehend zu erfolgen. Zudem gilt es, ein systematisches Risikomanagement zu etablieren,

Risikoanalysen durchführen und angemessene technische sowie organisatorische Maßnahmen zur Minimierung der Risiken implementieren.

Und auch für den Fall, dass der Ernstfall eintritt, gibt es nun klare Regelungen. Sicherheitsvorfälle müssen im BSI-Portal unverzüglich, spätestens aber innerhalb von 24 Stunden nach Kenntnis von einem "erheblichen Sicherheitsvorfall" eine "frühe Erstmeldung" gemeldet werden. Spätestens nach 30 Tagen ist dazu ein Abschlussbericht bzw. ein Fortschrittsmeldung einzureichen, wenn der Vorfall andauert.

Verantwortung, Schulung und Haftung

Weitere zentrale Komponente ist die Verpflichtung zu regelmäßigen Schulungen. Sowohl die Geschäftsleitung als auch Mitarbeitende müssen im Bereich der Cybersicherheit geschult werden, um Kenntnisse und Fähigkeiten kontinuierlich zu vertiefen. Besonders hervorzuheben ist dabei die persönliche Verantwortung der Unternehmensleitung. Geschäftsführungen haften künftig direkt, wenn sie ihren Schulungspflichten nicht nachkommen.

Um die Vorgaben schnellstmöglich umzusetzen, empfiehlt das BSI ein strukturiertes Vorgehen. Unternehmen sollten zunächst prüfen, ob sie überhaupt von der Richtlinie betroffen sind.

Die gründliche Bestandsaufnahme ihres aktuellen IT-Sicherheitsniveaus ist für Unternehmen unerlässlich, um vorhandene Schwachstellen zu identifizieren. Darauf aufbauend können sie Maßnahmen zur Verbesserung der Cybersicherheit einführen oder bestehende Strukturen ausbauen.

Fachkundige Unterstützung und Einordnung

Die SONNTAG IT Solutions unterstützt Unternehmen ganzheitlich im Kontext NIS-2. Von der Betroffenheitsprüfung, über die detaillierte Bestandsaufnahme bis hin zur Ermittlung von Lücken im aktuellen Sicherheitsniveau und der Umsetzung von Optimierungsmaßnahmen.

NIS-2 markiert einen entscheidenden Schritt hin zu einer europaweit gestärkten Cybersicherheitskultur. Für Unternehmen ist IT-Sicherheit nicht länger eine Option, sondern nun gesetzliche Pflicht und zumindest aus Haftungssicht eine zentrale Führungsaufgabe. Felix Hofstetter, Teamleiter Business Development & Marketing bei SONNTAG IT Solutions und Prokurist bei SONNTAG

Angebote, Projekte und Experten des KI-Produktionsnetzwerks für Unternehmen

Angebot Innovation Digitalisierung und Künstliche Intelligenz für den Mittelstand

Das Mittelstand-Digital Zentrum Augsburg unterstützt Unternehmen aus dem Mittelstand dabei, digitale Technologien gewinnbringend und nachhaltig einzusetzen. ... mehr
Mehr lesen

weitere Angebote aus dem Bereich Innovation

Angebot Innovation Digitalisierung und Künstliche Intelligenz für den Mittelstand

Das Mittelstand-Digital Zentrum Augsburg unterstützt Unternehmen aus dem Mittelstand dabei, digitale Technologien gewinnbringend und nachhaltig einzusetzen. ... mehr
Mehr lesen

Angebot Forschung und Entwicklung Wasserstoff-Forschung (H2.UniA)

Die Universität Augsburg beherbergt mit H2.UniA ein innovatives Forschungsnetzwerk, das sich auf die Entwicklung von Wasserstofftechnologien konzentriert. Dieser interdisziplinäre Verbund vereint Lehrstühle und Arbeitsgruppen mit dem Ziel, Fachwissen und Forschungsergebnisse zu Schlüsselthemen der Wasserstofftechnologie zusammenzuführen. ... mehr
Mehr lesen

News zum Thema Innovation

News Innovation Fraunhofer IGCV: Zehn Jahre Innovation in Augsburg und Garching

Seit zehn Jahren entwickelt das Fraunhofer IGCV in Augsburg und Garching Technologien für die Produktion der Zukunft. ... mehr
Mehr lesen

News Innovation SGL Carbon unter den bundesweiten Innovationschampions 2026

Die WirtschaftsWoche hat erneut die innovationsstärksten Mittelständler Deutschlands ermittelt. Darunter sind auch Unternehmen aus Bayerisch-Schwaben. ... mehr
Mehr lesen

News Innovation Augsburger Forschung im All: Universität an europäischer ESA-Mission beteiligt

Ab 2030 soll die europäische Mission Schwerewellen in rund 90 Kilometern Höhe untersuchen – die wissenschaftliche Leitung liegt bei der Universität Augsburg und dem DLR. ... mehr
Mehr lesen

News Innovation Bayerischer Energiepreis für KI-Prognosen der Solarerzeugung

Als Kooperationspartner des Startups Nuno Labs wurde die LEW mit dem Bayerischen Energiepreis 2026 in der Kategorie „Digitalisierung im Energiebereich“ ausgezeichnet. ... mehr
Mehr lesen

News Innovation Neues Förderprogramm H2N: Wasserstoff-Nutzfahrzeuge auf die Straße bringen

Unternehmen in Bayern können ab sofort Fördermittel für die Anschaffung wasserstoffbasierter Nutzfahrzeuge beantragen. Das Förderprogramm H2N unterstützt emissionsfreie Mobilität. ... mehr
Mehr lesen

News Innovation AIRTEC 2026 – B2B-Hotspot für Luftfahrt, New Space und Verteidigung

Die AIRTEC 2026 findet vom 20. bis 22. Oktober 2026 auf dem Gelände der Messe Augsburg statt. Sie ist eine der führenden internationalen B2B-Fachmessen und Kongresse für die Luft- und Raumfahrtindustrie, zukünftige Luftmobilität (Future Air Mobility), neue Raumfahrt (New Space) sowie fortschrittliche Verteidigungstechnologien. ... mehr
Mehr lesen

News Innovation Innovation gemeinsam gestalten: THA vernetzt Unternehmen und Talente in neuem Masterstudiengang

Ziel des neuen Studiengangs ist es, aktuelle Herausforderungen aus Unternehmen gemeinsam mit Studierenden wissenschaftlich fundiert zu bearbeiten und innovative Lösungen mit direktem Praxisbezug zu entwickeln. ... mehr
Mehr lesen

News Innovation Universität Augsburg zählt zu den Top 30 Hochschulen für KI-Gründungen

Die Universität Augsburg gehört laut aktuellem Feeder University Leaderboard zu den Top 30 Hochschulen für KI-Gründungen in Deutschland. Die Auszeichnung unterstreicht die Bedeutung der Universität als Impulsgeber für Innovation, Technologietransfer und wissensbasierte Start-ups. ... mehr
Mehr lesen

Pressemitteilung 22.07.2026 Augsburger Technologietransferkongress diskutiert Zukunft der Industrie in der Region

Bei dem 15. Augsburger Technologietransfer-Kongress 2026, der in in der Factory im Digitalen Zentrum Schwaben (DZ.S) in Augsburg stattfand, wurden gemeinsam mit den 200 Teilnehmern aus Unternehmen, Wissenschaft und Innovationsakteuren der Region wieder wichtige Zukunftsinnovation aus der Region wie z.B. für die Energiewende, den Einsatz von KI, der Robotik und Materialforschung vorgestellt. ... mehr
Mehr lesen

Pressemitteilung 25.06.2026 Innovation Walk am TTZ Aichach zeigt neue Wege für digitales und nachhaltiges Bauen

„Das Technologietransferzentrum Aichach steht exemplarisch für die enge Zusammenarbeit zwischen Wissenschaft, Wirtschaft und Region. Alle ziehen an einem Strang, um die Wettbewerbsfähigkeit der Region zu sichern. Ein Ort, an dem Zukunft nicht nur diskutiert, sondern gebaut wird“, sagte Dr. ... mehr
Mehr lesen

News Nachhaltigkeit Sustain Lab der THA und IHK Schwaben: praxisnaher Wissenstransfer zwischen Hochschule und Wirtschaft

Unternehmen können im SustainLab kostenfrei mit Studierenden zusammenarbeiten und praxisnahe Lösungen entwickeln. Projektvorschläge sind bis zum 30.06. einzureichen. ... mehr
Mehr lesen

News Innovation Zukunftsperspektive für Faurecia-Werk am Standort Augsburg

Das Unternehmen General Dynamics European Land Systems hat eine Vereinbarung mit der französischen Forvia-Gruppe geschlossen, zum Erwerb des Faurecia-Werks in Augsburg. Diese Vereinbarung gewährleistet die Kontinuität des langjährigen Industriestandorts, der sich auf Abgasanlagen für ... mehr
Mehr lesen