Gesetz in Kraft, Unternehmen im Blindflug: Die NIS-2-Realität in Zahlen

02. Dezember 2025, 16:45 Uhr · Quelle: klamm.de

Zwei aktuelle Studien zeigen, wie schlecht deutsche Firmen auf die neuen Cybersicherheitspflichten vorbereitet sind – obwohl das Gesetz bereits gilt

Es ist ein Paradox, das Fachleute alarmiert: 71 Prozent der deutschen Unternehmen halten sich für fit in Sachen NIS-2 – doch nur jedes dritte testet regelmäßig, ob im Ernstfall die Datenwiederherstellung überhaupt funktioniert. Willkommen in der deutschen Compliance-Realität.

Seit dem 21. November 2025 ist das NIS-2-Umsetzungsgesetz durch Bundestag und Bundesrat beschlossen. Es tritt ohne Übergangsfrist in Kraft. Rund 30.000 Unternehmen aus 18 Branchen – von Energie über Gesundheit bis zur Lebensmittelwirtschaft – müssen ab sofort nachweisen, dass sie Cyberangriffe nicht nur abwehren, sondern auch überstehen können. Business Continuity heißt das Zauberwort. Und genau hier liegt das Problem.

Die Zahlen, die niemand hören will

Zwei unabhängige Erhebungen haben in den vergangenen Wochen untersucht, wie es um die NIS-2-Readiness deutscher Unternehmen steht. Die Ergebnisse decken sich – und sie sind ernüchternd.

G DATA CyberDefense, Statista und brand eins haben für ihre repräsentative Studie „Cybersicherheit in Zahlen" über 5.000 Beschäftigte befragt. Das Resultat: 63 Prozent der Unternehmen haben zwar mit der Umsetzung begonnen, aber nur 12 Prozent sind tatsächlich fertig. Jedes vierte Unternehmen steht noch am Anfang – oder hat schlicht nicht angefangen.

Parallel dazu hat der Datenrettungsspezialist DATA REVERSE auf der IT-Sicherheitsmesse IT-SA 2025 insgesamt 245 IT-Entscheider befragt. Die Studie zum NIS-2-Reifegrad fördert weitere Lücken zutage:

  • Mehr als die Hälfte hat nie geprüft, ob das eigene Unternehmen überhaupt unter NIS-2 fällt
  • 45 Prozent testen ihre Wiederherstellungsprozesse selten oder nie
  • Nur 30 Prozent haben einen vollständigen IT-Notfallplan
  • 96 Prozent haben keinen externen Datenrettungspartner für den Ernstfall eingeplant

Der blinde Fleck: Was passiert, wenn das Backup versagt?

Letzterer Punkt ist besonders brisant. NIS-2 verlangt nicht nur Prävention, sondern ausdrücklich auch funktionierende Wiederherstellungskonzepte. Artikel 21 der Richtlinie fordert „Aufrechterhaltung des Betriebs, Backup-Management, Wiederherstellung nach einem Notfall“. Wer das nicht nachweisen kann, ist nicht compliant – egal wie gut die Firewall ist.

Jan Bindig, Geschäftsführer von DATA REVERSE, bringt es auf den Punkt: „96 Prozent der Unternehmen haben keinen Notfallpartner eingebunden. In der Realität scheitern Backups häufig – durch Ransomware, Hardwaredefekte oder Konfigurationsfehler. Ein professioneller Datenretter gehört in jeden IT-Notfallplan.

Persönliche Haftung, empfindliche Strafen

Was viele Geschäftsführer noch nicht auf dem Schirm haben: Mit NIS-2 haften sie persönlich für die Umsetzung der Sicherheitsmaßnahmen. Schulungen zur Cybersicherheit werden für die Führungsebene verpflichtend. Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes.

Das BSI bietet eine kostenlose Ersteinschätzung an. Doch die eigentliche Arbeit beginnt danach: Risikomanagement aufbauen, Notfallpläne schreiben, Recovery testen, Partner einbinden, dokumentieren. Alles nachweisbar. Alles ab sofort.

Die Studien zeigen: Zwischen Selbstwahrnehmung und Realität klafft eine gefährliche Lücke. Das Gesetz ist da. Die Ausreden sind aufgebraucht.

IT / Cybersicherheit
02.12.2025 · 16:45 Uhr
[1 Kommentar]
Anzeige
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 7 Stunden
F-35
Teheran (dpa) - Im Iran gibt es einem Bericht zufolge Luftangriffe in einem Gebiet, in dem sich das vermisste Besatzungsmitglied des abgeschossenen US-Kampfjets befinden soll. Die den Revolutionsgarden nahestehende Nachrichtenagentur Tasnim zitierte in der Nacht einen örtlichen Gouverneur, wonach bei Angriffen, die er den USA und Israel zuschrieb, drei […] (00)
vor 56 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 18 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 6 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 16 Stunden
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League-Kracher bei Real Madrid mit einer spektakulären Aufholjagd Selbstvertrauen geholt. Der Rekordmeister aus München kam beim SC Freiburg nach einem 0: 2-Rückstand dank drei später Tore noch zu einem 3: 2 (0: 0). Im Viertelfinal-Hinspiel der Königsklasse treten die Bayern, […] (02)
vor 8 Stunden
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Der Bitcoin-Kurs zeigt bei $66.000 Anzeichen von Unsicherheit und bewegt sich in einer engen, unruhigen Spanne. Die Aufwärtsdynamik lässt nach, und jeder Versuch, höhere Kurse zu erreichen, wird mit schwächerem Nachdruck beantwortet. Unter der Oberfläche bleibt die Liquidität gestapelt, was darauf hindeutet, dass der Markt sich möglicherweise leise auf […] (00)
vor 1 Stunde
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 20 Stunden
 
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Die IT-Branche entwickelt sich in einem beispiellosen Tempo, angetrieben durch […] (01)
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen […] (00)
Osterwetter
Offenbach (dpa) - Des Wetter an Ostersonntag lässt einiges zu wünschen übrig, schöner […] (00)
SV Werder Bremen - RB Leipzig
Bremen (dpa) - Nach der erstmaligen Rückkehr von Ole Werner ins Weserstadion bleiben […] (00)
In der heutigen technologiegetriebenen Welt spielen IT-Zertifizierungen eine […] (00)
Mel B
(BANG) - Mel B sagt, dass eine mögliche Dokumentation über die Spice Girls "ehrlich" […] (01)
Ein Aufstieg und Fall im Windkraftsektor Hendrik Holt, ein ehrgeiziger Unternehmer […] (00)
 
 
Suchbegriff