Der aktuelle Stand NIS2 Umsetzungsgesetz
Bundestag beschließt NIS2 Umsetzungsgesetz

24. November 2025, 12:32 Uhr · Quelle: Pressebox
Der aktuelle Stand NIS2 Umsetzungsgesetz
Foto: Pressebox
Der aktuelle Stand NIS2 Umsetzungsgesetz
Die NIS2-Richtlinie wird in Deutschland umgesetzt, was zahlreiche Unternehmen betrifft. Erfahren Sie die wesentlichen Änderungen und Pflichten für Cybersicherheit.

Bonn, 24.11.2025 (PresseBox) - Die ursprünglich für Oktober 2024 geplante EU-weite Umsetzung wurde in Deutschland im Gesetzgebungsverfahren nicht eingehalten. Finally hat der Bundestag am 13. November 2025 einen Gesetzesentwurf beschlossen, mit dem die EU-RichtlinieNIS2in deutsches Recht umgesetzt wird. Der offizielle Name lautet „NIS2 Umsetzungs- und Cybersicherheitsstärkungsgesetz“. Dieses Gesetz verschärft die Anforderungen an die Cybersicherheit für Unternehmen. Die Umsetzung ist jedoch erst abgeschlossen, wenn das Gesetz nach der Zustimmung des Bundesrats im Bundesgesetzblatt verkündet. Derzeit wird ein Inkrafttreten Ende 2025 oder Anfang 2026 erwartet.

Was sind die wesentlichen Punkte des NIS2 Umsetzungsgesetz (Stand November 2025)?

  1. Erweiterter Geltungsbereich
    Das Gesetz erweitert die bisherigen Sektorregelungen über klassische KRITIS-Bereiche hinaus (z. B. Energie, Wasser). Betroffen sind Unternehmen in Logistik, Maschinenbau, Lebensmittelproduktion, Pharmazie, digitalen Diensten, Post- und Lieferdiensten – sofern sie die Schwellenwerte von mindestens 50 Mitarbeitenden oder 10 Mio. € Jahresumsatz erfüllen. Laut Regierungsschätzung betrifft das künftig etwa 29.500 Unternehmen.
  2. Konkretisierte Risikomanagement-Maßnahmen
    Die Einführung strukturierter Prozesse für das IT-Risikomanagement ist verpflichtend und nicht optional. Das betrifft technische und organisatorische Risikomanagement-Maßnahmen wie Risikoanalysen, Audits, Konzepte zur Bewältigung von Sicherheitsvorfällen, Sicherheit der Lieferkette, Schulungen und Sensibilisierungsmaßnahmen, Multi-Faktor-Authentifizierung und sichere Kommunikation. Das Gesetz konkretisiert diese Maßnahmen.
  3. Meldepflichten bei Cybervorfällen
    Es gibt nun ein dreistufiges Melderegime für Sicherheitsvorfälle (nicht mehr nur eine Stufe). Unternehmen sind verpflichtet, Vorfälle differenzierter zu kategorisieren und an die Behörden zu melden.
  4. Stärkere Kontroll- und Aufsichtsrechte
    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bekommt erweiterte Befugnisse für Aufsichtsmaßnahmen.
  5. Informationssicherheitsmanagement in der Bundesverwaltung
    Es wird ein zentrales Informationssicherheitsmanagement für die Bundesverwaltung eingeführt. Außerdem wird ein ressortübergreifender „CISO Bund“ (Chief Information Security Officer des Bundes) etabliert.
  6. Änderungen bei Telekommunikationsdiensten
    Der Schwellenwert von 100.000 Kunden in § 16 des BSI-Gesetzes für Anordnungen gegenüber Telekommunikationsdiensten entfällt ersatzlos.
  7. Nachweiszeitraum für umgesetzte Anforderungen
    Für die Bundesverwaltung wird die Frist zum Nachweis der BSIG-Umsetzung von maximal 5 Jahren nach Inkrafttreten des Gesetzes auf 3 Jahre verkürzt. Das darf auch als Signal an die Privatwirtschaft verstanden werden, bei der NIS2 Umsetzung ebenfalls Tempo zu machen.
  8. Haftung der Geschäftsleitung
    Geschäftsführungen betroffener Einrichtungen sind dazu verpflichtet, sich zu Fragen der Bewertung und des Managements von Cyberrisiken schulen zu lassen. Die Verantwortung für Cyber-Sicherheit liegt explizit bei der Geschäftsführung. Eine reine Delegation reicht nicht. Führungskräfte haften für Verstöße.
Was müssen Sie für die NIS2 Umsetzung machen?

Mit der Absenkung der Schwellenwerte fallenzahlreiche kleine und mittlere Unternehmenunter den Kritis-Schutz und müssen die gesetzgeberischen Vorgaben nutzen.Die NIS2 Anforderungenmüssendirekt mit Verabschiedung umgesetzt sein. Auch wenn diese gesetzliche Forderung nicht realistisch ist und anfangs vermutlich noch keine Sanktionen drohen, besteht Handlungsbedarf. Die NIS2 Umsetzung wird in vielen Organisationen mehrere Monate dauern. Starten Sie jetzt mit der Prüfung und Umsetzungsplanung, sodass Sie mit der Gesetzes-Verabschiedung einen Großteil der Anforderungen erfüllt haben. Zumal aktuell noch fachkundige Hilfe zu bekommen ist.

Befassen Sie sich jetzt mit dennotwendigen Handlungsschrittenzur NIS2 Umsetzung:

  • Bewerten Sie Ihr Cyberrisiko und evaluieren Sie Risiken
  • Überprüfen Sie bereits existente Cybersicherheitskonzepte
  • Erarbeiten Sie erforderliche Dokumentation wie Cybersicherheitskonzepte, Notfallpläne etc. – gemeinsam mit (internen/externen) technischen und rechtlichen Expert*innen
  • Implementieren Sie geeignete Sicherheitsmaßnahmen, inklusive technischer und organisatorischer Vorkehrungen
  • Unternehmen in Sektoren wie Energie, Verkehr und Gesundheitswesen müssen spezifische Anforderungen erfüllen.
In unseremBlog-Beitrag NIS2-Richtlinieerläutern wir, worauf Sie jetzt als Unternehmen achten müssen.

Wo gibt es verlässliche Infos zum NIS2 Umsetzungsgesetz?

Informationen zumUmsetzungsstandder NIS2 Richtlinie finden Sie beimBundesministerium des Innern und für Heimat(BMI).

Um Einrichtungen zu informieren, die potenziell von den neuen gesetzlichen Pflichten betroffen sind, erstellt das BSI fortlaufend Unterstützungsangebote und umfangreiche Informationen – einschließlich einer auf derBSI-Webseiteveröffentlichten interaktivenNIS2 Betroffenheitsprüfung.

Kritik und Nachbesserungsbedarf

Experten, Wirtschaftsverbände und Teile der Opposition haben teils starke Kritik geäußert. Ein Punkt: Unterschiedliche Umsetzungsmodelle in der EU erschweren es Unternehmen, die grenzüberschreitend tätig sind. Der Bundesrat hat ebenfalls Anmerkungen gemacht, u.a. zur Entbürokratisierung und zur besseren Einbindung der Länder.

Daten & Fakten – was bisher geschah

  • DieNIS2 Richtlinie (EU 2022/2555)ist seit dem 16. Januar 2023 in Kraft
  • Umsetzungsfristfür die Richtlinie war der 17. Oktober 2024
  • Nach den Wahlen in Deutschland kann das Gesetz erst in 2025 verabschiedet werden. Ein neuerReferentenentwurfwurde Juni 2025 veröffentlicht.
  • Am 30. Juli 2025 wurde ein neuerRegierungsentwurf eines Gesetzes zur Umsetzung der NIS2-Richtlinieverabschiedet.
  • Am 13. November 2025 hat der Deutsche Bundestag das NIS2 Umsetzungsgesetz beschlossen – Video zur halbstündigen
  • Debatte im BundestagNext Step „Inkrafttreten“, vermutlich Ende 2025/Anfang 2026: Verkündung der Zustimmung des Bundesrats im Bundesgesetzblatt => Inkrafttreten

Firmenintern / NIS2 / Cybersicherhäit / Umsetzungsgesetz / Unternehmen
[pressebox.de] · 24.11.2025 · 12:32 Uhr
[0 Kommentare]
Backup. Firewall. MFA. Und dann? Wenn Recovery scheitert, zählt professionelle Datenrettung
Leipzig, 29.04.2026 (PresseBox) - Backup-Lösungen, Firewalls, Multi-Faktor-Authentifizierung, Endpoint Security und Zero-Trust-Konzepte gehören heute in vielen Unternehmen zur IT-Sicherheitsarchitektur. Sie reduzieren Risiken, schützen Zugänge und schaffen wichtige technische Barrieren. Doch sie beantworten nicht automatisch die entscheidende Frage im […] (00)
vor 8 Stunden
Ford
Dearborn (dpa) - Der amerikanische Autoriese Ford verhandelt mit der US-Regierung über Militäraufträge. Es gebe Gespräche im Anfangsstadium zu einigen Projekten mit Verteidigungsbezug, sagte Konzernchef Jim Farley in einer Telefonkonferenz mit Analysten. Ford werde aber keine Details dazu nennen. Vor zwei Wochen hatte das «Wall Street Journal» […] (00)
vor 4 Minuten
Sir Ringo Starr weigerte sich, 'eine der traurigsten Zeilen' auf seinem neuen Album zu singen.
(BANG) - Sir Ringo Starr weigerte sich, "eine der traurigsten Zeilen" zu singen, die T-Bone Burnett für 'Long Long Road' geschrieben hat. Die Beatles-Legende hat sich für das neue, hochkarätig besetzte Country-Album wieder mit dem ikonischen Produzenten zusammengetan und gab zu, dass einige Texte zu herzzerreißend waren, um sie zu singen. Rückblickend […] (00)
vor 8 Stunden
Amazon
Seattle (dpa) - Amazon hat zum Jahresauftakt in seiner Cloud-Sparte AWS die höchste Wachstumsrate seit 2022 verzeichnet. Der Umsatz des Segments legte in den ersten drei Monaten des Jahres im Jahresvergleich um 28 Prozent auf knapp 38 Milliarden Dollar (rund 32,5 Mrd Euro) zu. Insgesamt kletterten die Erlöse des Handels- und Technologiekonzerns um 17 Prozent auf 181,5 […] (00)
vor 2 Stunden
Steam Deck 2 lebt noch! – Valve arbeitet weiter am Nachfolger
Valve hat den Steam Deck 2 nicht auf Eis gelegt. Im Gegenteil: Laut einer neuen Einordnung von PCGamer.com unter Berufung auf ein aktuelles Gespräch mit Pierre-Loup Griffais ist Valve weiter „hart am Arbeiten“ zum Nachfolger des Steam Decks. Eine konkrete Ankündigung oder einen Starttermin gibt es aber weiterhin nicht. Das ist vor allem deshalb […] (01)
vor 6 Stunden
Histoire TV beleuchtet Caligula und Pearl Harbor mit neuen Dokus
Der Sender setzt Ende Mai auf historische Großthemen. Ende Mai zeigt man einen Film über Kaiser Caligula. Am Montag, den 25. Mai ab 20: 50 Uhr, steht der römische Kaiser Caligula im Mittelpunkt einer zweiteiligen Doku von Georges Ozer und Vivien Floris. Unter dem Titel Caligula: Les trésors retrouvés versucht die Reihe, das Bild des oft als wahnsinnig geltenden Herrschers zu korrigieren. […] (00)
vor 2 Stunden
Atlético Madrid - FC Arsenal
Madrid (dpa) - Der FC Arsenal hat sich auch ohne den verletzten Kai Havertz eine gute Ausgangsposition für den Einzug ins Finale der Champions League verschafft. Im Stimmungstempel von Atlético Madrid retteten die weiter ungeschlagenen Londoner ein 1: 1 (1: 0) gegen die Mannschaft von Diego Simeone.  24 Stunden nach dem irren Tor-Spektakel von Paris […] (01)
vor 3 Stunden
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency
Ethereum (ETH) steht an einem entscheidenden Punkt, wobei einige Analysten darauf hinweisen, dass die Rückeroberung eines wichtigen Widerstands den Weg für einen massiven Ausbruch ebnen könnte. Andere hingegen äußern Zweifel an der nächsten Bewegung der Kryptowährung angesichts der jüngsten Marktschwankungen und schwachen Signale. Ethereum-Ausbruch: „Eine Frage der […] (00)
vor 23 Minuten
 
Insider-Risiken eliminieren: Validato stärkt die „Personalsicherheit“ für das BSI C5-Testat
Frankfurt, 29.04.2026 (PresseBox) - Sicherheit in der Cloud wird oft als rein technisches […] (00)
INSIRE Consulting wird strategischer Beratungs- und Implementierungspartner von Planon in DACH
Nijmegen, Niederlande, 29.04.2026 (PresseBox) - Planon, einer der führenden Anbieter […] (00)
Onco-Innovations erzielt CMC-Fortschritt: Scale-up abgeschlossen
Lüdenscheid, 29.04.2026 (lifePR) - Onco-Innovations Ltd. (ISIN: […] (00)
DGB-Logo (Archiv)
Köln - Weniger als elf Prozent der Beschäftigten zwischen 16 und 30 Jahren waren 2023 […] (00)
Apple iPhone 20 soll gebogene Displaytechnologie erhalten
Im Jahr 2027 feiert das iPhone seinen zwanzigsten Geburtstag. Zu diesem besonderen […] (00)
Karel Komárek lebt in Luzern. Der tschechische Milliardär hat seinen Konzern Allwyn […] (00)
60 Jahre «Report Mainz» mit mäßigen Werten
Im Vorfeld strahlte Das Erste wieder die Dramen «Die Notärztin» und «In aller Freundschaft» […] (00)
Harry Styles und Zoe Kravitz
(BANG) - Zoë Kravitz wurde mit einem Ring fotografiert, bei dem es sich vermutlich um […] (01)
 
 
Suchbegriff