Der aktuelle Stand NIS2 Umsetzungsgesetz
Bundestag beschließt NIS2 Umsetzungsgesetz

24. November 2025, 12:32 Uhr · Quelle: Pressebox
Der aktuelle Stand NIS2 Umsetzungsgesetz
Foto: Pressebox
Der aktuelle Stand NIS2 Umsetzungsgesetz
Die NIS2-Richtlinie wird in Deutschland umgesetzt, was zahlreiche Unternehmen betrifft. Erfahren Sie die wesentlichen Änderungen und Pflichten für Cybersicherheit.

Bonn, 24.11.2025 (PresseBox) - Die ursprünglich für Oktober 2024 geplante EU-weite Umsetzung wurde in Deutschland im Gesetzgebungsverfahren nicht eingehalten. Finally hat der Bundestag am 13. November 2025 einen Gesetzesentwurf beschlossen, mit dem die EU-RichtlinieNIS2in deutsches Recht umgesetzt wird. Der offizielle Name lautet „NIS2 Umsetzungs- und Cybersicherheitsstärkungsgesetz“. Dieses Gesetz verschärft die Anforderungen an die Cybersicherheit für Unternehmen. Die Umsetzung ist jedoch erst abgeschlossen, wenn das Gesetz nach der Zustimmung des Bundesrats im Bundesgesetzblatt verkündet. Derzeit wird ein Inkrafttreten Ende 2025 oder Anfang 2026 erwartet.

Was sind die wesentlichen Punkte des NIS2 Umsetzungsgesetz (Stand November 2025)?

  1. Erweiterter Geltungsbereich
    Das Gesetz erweitert die bisherigen Sektorregelungen über klassische KRITIS-Bereiche hinaus (z. B. Energie, Wasser). Betroffen sind Unternehmen in Logistik, Maschinenbau, Lebensmittelproduktion, Pharmazie, digitalen Diensten, Post- und Lieferdiensten – sofern sie die Schwellenwerte von mindestens 50 Mitarbeitenden oder 10 Mio. € Jahresumsatz erfüllen. Laut Regierungsschätzung betrifft das künftig etwa 29.500 Unternehmen.
  2. Konkretisierte Risikomanagement-Maßnahmen
    Die Einführung strukturierter Prozesse für das IT-Risikomanagement ist verpflichtend und nicht optional. Das betrifft technische und organisatorische Risikomanagement-Maßnahmen wie Risikoanalysen, Audits, Konzepte zur Bewältigung von Sicherheitsvorfällen, Sicherheit der Lieferkette, Schulungen und Sensibilisierungsmaßnahmen, Multi-Faktor-Authentifizierung und sichere Kommunikation. Das Gesetz konkretisiert diese Maßnahmen.
  3. Meldepflichten bei Cybervorfällen
    Es gibt nun ein dreistufiges Melderegime für Sicherheitsvorfälle (nicht mehr nur eine Stufe). Unternehmen sind verpflichtet, Vorfälle differenzierter zu kategorisieren und an die Behörden zu melden.
  4. Stärkere Kontroll- und Aufsichtsrechte
    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bekommt erweiterte Befugnisse für Aufsichtsmaßnahmen.
  5. Informationssicherheitsmanagement in der Bundesverwaltung
    Es wird ein zentrales Informationssicherheitsmanagement für die Bundesverwaltung eingeführt. Außerdem wird ein ressortübergreifender „CISO Bund“ (Chief Information Security Officer des Bundes) etabliert.
  6. Änderungen bei Telekommunikationsdiensten
    Der Schwellenwert von 100.000 Kunden in § 16 des BSI-Gesetzes für Anordnungen gegenüber Telekommunikationsdiensten entfällt ersatzlos.
  7. Nachweiszeitraum für umgesetzte Anforderungen
    Für die Bundesverwaltung wird die Frist zum Nachweis der BSIG-Umsetzung von maximal 5 Jahren nach Inkrafttreten des Gesetzes auf 3 Jahre verkürzt. Das darf auch als Signal an die Privatwirtschaft verstanden werden, bei der NIS2 Umsetzung ebenfalls Tempo zu machen.
  8. Haftung der Geschäftsleitung
    Geschäftsführungen betroffener Einrichtungen sind dazu verpflichtet, sich zu Fragen der Bewertung und des Managements von Cyberrisiken schulen zu lassen. Die Verantwortung für Cyber-Sicherheit liegt explizit bei der Geschäftsführung. Eine reine Delegation reicht nicht. Führungskräfte haften für Verstöße.
Was müssen Sie für die NIS2 Umsetzung machen?

Mit der Absenkung der Schwellenwerte fallenzahlreiche kleine und mittlere Unternehmenunter den Kritis-Schutz und müssen die gesetzgeberischen Vorgaben nutzen.Die NIS2 Anforderungenmüssendirekt mit Verabschiedung umgesetzt sein. Auch wenn diese gesetzliche Forderung nicht realistisch ist und anfangs vermutlich noch keine Sanktionen drohen, besteht Handlungsbedarf. Die NIS2 Umsetzung wird in vielen Organisationen mehrere Monate dauern. Starten Sie jetzt mit der Prüfung und Umsetzungsplanung, sodass Sie mit der Gesetzes-Verabschiedung einen Großteil der Anforderungen erfüllt haben. Zumal aktuell noch fachkundige Hilfe zu bekommen ist.

Befassen Sie sich jetzt mit dennotwendigen Handlungsschrittenzur NIS2 Umsetzung:

  • Bewerten Sie Ihr Cyberrisiko und evaluieren Sie Risiken
  • Überprüfen Sie bereits existente Cybersicherheitskonzepte
  • Erarbeiten Sie erforderliche Dokumentation wie Cybersicherheitskonzepte, Notfallpläne etc. – gemeinsam mit (internen/externen) technischen und rechtlichen Expert*innen
  • Implementieren Sie geeignete Sicherheitsmaßnahmen, inklusive technischer und organisatorischer Vorkehrungen
  • Unternehmen in Sektoren wie Energie, Verkehr und Gesundheitswesen müssen spezifische Anforderungen erfüllen.
In unseremBlog-Beitrag NIS2-Richtlinieerläutern wir, worauf Sie jetzt als Unternehmen achten müssen.

Wo gibt es verlässliche Infos zum NIS2 Umsetzungsgesetz?

Informationen zumUmsetzungsstandder NIS2 Richtlinie finden Sie beimBundesministerium des Innern und für Heimat(BMI).

Um Einrichtungen zu informieren, die potenziell von den neuen gesetzlichen Pflichten betroffen sind, erstellt das BSI fortlaufend Unterstützungsangebote und umfangreiche Informationen – einschließlich einer auf derBSI-Webseiteveröffentlichten interaktivenNIS2 Betroffenheitsprüfung.

Kritik und Nachbesserungsbedarf

Experten, Wirtschaftsverbände und Teile der Opposition haben teils starke Kritik geäußert. Ein Punkt: Unterschiedliche Umsetzungsmodelle in der EU erschweren es Unternehmen, die grenzüberschreitend tätig sind. Der Bundesrat hat ebenfalls Anmerkungen gemacht, u.a. zur Entbürokratisierung und zur besseren Einbindung der Länder.

Daten & Fakten – was bisher geschah

  • DieNIS2 Richtlinie (EU 2022/2555)ist seit dem 16. Januar 2023 in Kraft
  • Umsetzungsfristfür die Richtlinie war der 17. Oktober 2024
  • Nach den Wahlen in Deutschland kann das Gesetz erst in 2025 verabschiedet werden. Ein neuerReferentenentwurfwurde Juni 2025 veröffentlicht.
  • Am 30. Juli 2025 wurde ein neuerRegierungsentwurf eines Gesetzes zur Umsetzung der NIS2-Richtlinieverabschiedet.
  • Am 13. November 2025 hat der Deutsche Bundestag das NIS2 Umsetzungsgesetz beschlossen – Video zur halbstündigen
  • Debatte im BundestagNext Step „Inkrafttreten“, vermutlich Ende 2025/Anfang 2026: Verkündung der Zustimmung des Bundesrats im Bundesgesetzblatt => Inkrafttreten

Firmenintern / NIS2 / Cybersicherhäit / Umsetzungsgesetz / Unternehmen
[pressebox.de] · 24.11.2025 · 12:32 Uhr
[0 Kommentare]
newgen medicals Akku-Knie-Massagegerät mit Infrarot-Tiefenwärme, LED-Touchscreen
Buggingen, 05.12.2025 (lifePR) - Eine Wohltat für schmerzende Knie: Das newgen medicals Akku-Knie-Massagegerät kombiniert Infrarot-Tiefenwärme, Vibrationsmassage und Kaltlaser-Funktion zur Kniebehandlung. Das Gerät bietet drei einstellbare Wärmestufen von 45, 50 und 55 Grad Celsius sowie drei Vibrationsstufen im Automatik-, Niedrig- und Hochmodus. Die Bedienung erfolgt über einen Touchscreen mit […] (00)
vor 1 Stunde
Erneute Spurensuche am Fundort im Fall Fabian
Klein Upahl (dpa) - Die erneute Suche von Ermittlern nach möglichen Beweisstücken im Fall des getöteten achtjährigen Fabian ist ergebnislos geblieben. Am Donnerstag sei eine Wiese nahe dem Fundort bei Klein Upahl in Mecklenburg-Vorpommern abgesucht worden, allerdings ohne neue Erkenntnisse, teilte die Staatsanwaltschaft am Freitagmorgen mit. Rund 25 Kräfte der Kriminalpolizei Rostock, der […] (00)
vor 4 Minuten
Sabrina Carpenter
(BANG) - Sabrina Carpenter sagt, dass das Cover ihres Albums 'Man's Best Friend' dazu gedacht war zu zeigen, wie sie in Beziehungen "emotional herumgezerrt" wurde. Die Popsängerin sorgte Anfang dieses Jahres mit ihrem Albumcover für Aufsehen. Darauf ist Sabrina auf allen Vieren zu sehen, während sie von einer gesichtslosen Figur an einer Leine gezogen wird. Doch die 26-Jährige betonte, dass es nie […] (00)
vor 1 Stunde
Netflix
Los Angeles (dpa) - Der Streaming-Riese Netflix liegt Medienberichten zufolge vorn im Bieter-Wettstreit um das Hollywood-Urgestein Warner Brothers. Netflix habe das höchste Gebot eingereicht, berichtete der Nachrichtensender CNN, der selbst zum Medienkonzern Warner Bros. Discovery gehört. Warner verhandele nun exklusiv mit Netflix, schrieben der Finanzdienst Bloomberg und das «Wall Street Journal» […] (00)
vor 3 Stunden
For Honor: Year 9 Season 4 „Eroberung“ läutet eine Ära der puren Dominanz ein
Die Schlachtfelder von Heathmoor erzittern erneut, denn Ubisoft hat am mit „Eroberung“ das nächste Kapitel seines langlebigen Kampfepos aufgeschlagen. Year 9 Season 4 ist nicht bloß ein weiteres Inhalts-Update, sondern markiert einen faszinierenden Wendepunkt in der Zugänglichkeit des notorisch komplexen Nahkampfspiels. Während Veteranen ihre Klingen schärfen, öffnet sich das Tor für Neulinge und […] (00)
vor 17 Minuten
Primetime-Check: Donnerstag, 4. Dezember 2025
Konnte sich Zarrella mit seiner Weihnachtsshow vor dem Hallaschka-Rückblick platzieren? Beginnen wir mit dem ersten Rang bei der Gesamtzuschauerschaft: Diesbezüglich war es gestern das Erste Deutsche Fernsehen mit dem neuen Krimifall von Der Zürich-Krimi, der ganz oben einlief. Jedenfalls reichte es mit 6,26 Millionen und ganz tollen 27,9 Prozent ab drei Jahren glasklar zur Führung. Die Jüngeren waren in solider Anzahl vertreten – 9,0 Prozent […] (00)
vor 1 Stunde
Das Team der Vancouver Whitecaps
Miami (dpa) - Ein Finale bringt Thomas Müller längst nicht mehr aus der Ruhe. Für einen Scherz ist der 36 Jahre alte Weltmeister von 2014 auch dann zu haben, wenn es 11 Jahre nach dem WM-Finale erneut in einem Endspiel gegen Lionel Messi geht. Wo der MLS Cup stehe auf seiner Rangliste, wurde Müller also gefragt vor dem Duell seiner Vancouver Whitecaps mit Inter Miami um die Meisterschaft in der […] (00)
vor 1 Stunde
Aurubis hebt Dividende trotz Gewinnrückgangs an
Ergebnis sinkt, bleibt aber im Rahmen der Erwartungen Das Ergebnis vor Steuern verringerte sich im Jahresvergleich von 413 auf 355 Millionen Euro. Aurubis erfüllte damit die eigene Prognose, die einen deutlichen Rückgang bereits eingeplant hatte. Das Unternehmen konnte von einem höheren Metallergebnis profitieren – vor allem aufgrund gestiegener Preise und günstigerer Marktbedingungen im Bereich […] (00)
vor 45 Minuten
 
Inventur im Einzelhandel: Warum Schweizer Retailer auf COSYS setzen
Zürich, 05.12.2025 (PresseBox) - Die Inventur im Einzelhandel gehört in der Schweiz zu den […] (00)
Mentale Klarheit im Arbeitsalltag: Wie Brainlink Tune Führungskräfte unterstützt
Linden, 04.12.2025 (lifePR) -. Warum Führungskräfte besonders von Fokusverlust betroffen sind […] (00)
Pflegepreis für Anny Hätinger
Stuttgart, 04.12.2025 (lifePR) - Mit einem Festakt in Hannover hat die Deutsche Multiple […] (00)
210 Milliarden für Kiew – Von der Leyen greift nach Russlands eingefrorenem Geld
Ein Vorschlag, der die Finanzwelt nervös macht Was Ursula von der Leyen am Mittwoch in Brüssel […] (04)
Alle Spiele-Releases 2026: Der große Gaming-Kalender für PS5, Xbox, Switch 2 & PC
2025 war bereits ein Ausnahmejahr für Videospiele, aber 2026 könnte alles übertreffen. Der […] (00)
Jimi Blue Ochsenknecht
(BANG) - Jimi Blue Ochsenknecht muss sich vor Yeliz Koc erst in seiner Papa-Rolle beweisen. Die […] (00)
Montenegro - Deutschland
Dortmund (dpa) - Die deutschen Handballerinnen haben sich mit dem besten Auftritt seit Jahren […] (03)
Apples Design-Chef Alan Dye wechselt zu Meta
Nach zehn Jahren als Vizepräsident für Human Interface Design wechselt Alan Dye von Apple zu […] (00)
 
 
Suchbegriff