Gesetz in Kraft, Unternehmen im Blindflug: Die NIS-2-Realität in Zahlen

02. Dezember 2025, 16:45 Uhr · Quelle: klamm.de

Zwei aktuelle Studien zeigen, wie schlecht deutsche Firmen auf die neuen Cybersicherheitspflichten vorbereitet sind – obwohl das Gesetz bereits gilt

Es ist ein Paradox, das Fachleute alarmiert: 71 Prozent der deutschen Unternehmen halten sich für fit in Sachen NIS-2 – doch nur jedes dritte testet regelmäßig, ob im Ernstfall die Datenwiederherstellung überhaupt funktioniert. Willkommen in der deutschen Compliance-Realität.

Seit dem 21. November 2025 ist das NIS-2-Umsetzungsgesetz durch Bundestag und Bundesrat beschlossen. Es tritt ohne Übergangsfrist in Kraft. Rund 30.000 Unternehmen aus 18 Branchen – von Energie über Gesundheit bis zur Lebensmittelwirtschaft – müssen ab sofort nachweisen, dass sie Cyberangriffe nicht nur abwehren, sondern auch überstehen können. Business Continuity heißt das Zauberwort. Und genau hier liegt das Problem.

Die Zahlen, die niemand hören will

Zwei unabhängige Erhebungen haben in den vergangenen Wochen untersucht, wie es um die NIS-2-Readiness deutscher Unternehmen steht. Die Ergebnisse decken sich – und sie sind ernüchternd.

G DATA CyberDefense, Statista und brand eins haben für ihre repräsentative Studie „Cybersicherheit in Zahlen" über 5.000 Beschäftigte befragt. Das Resultat: 63 Prozent der Unternehmen haben zwar mit der Umsetzung begonnen, aber nur 12 Prozent sind tatsächlich fertig. Jedes vierte Unternehmen steht noch am Anfang – oder hat schlicht nicht angefangen.

Parallel dazu hat der Datenrettungsspezialist DATA REVERSE auf der IT-Sicherheitsmesse IT-SA 2025 insgesamt 245 IT-Entscheider befragt. Die Studie zum NIS-2-Reifegrad fördert weitere Lücken zutage:

  • Mehr als die Hälfte hat nie geprüft, ob das eigene Unternehmen überhaupt unter NIS-2 fällt
  • 45 Prozent testen ihre Wiederherstellungsprozesse selten oder nie
  • Nur 30 Prozent haben einen vollständigen IT-Notfallplan
  • 96 Prozent haben keinen externen Datenrettungspartner für den Ernstfall eingeplant

Der blinde Fleck: Was passiert, wenn das Backup versagt?

Letzterer Punkt ist besonders brisant. NIS-2 verlangt nicht nur Prävention, sondern ausdrücklich auch funktionierende Wiederherstellungskonzepte. Artikel 21 der Richtlinie fordert „Aufrechterhaltung des Betriebs, Backup-Management, Wiederherstellung nach einem Notfall“. Wer das nicht nachweisen kann, ist nicht compliant – egal wie gut die Firewall ist.

Jan Bindig, Geschäftsführer von DATA REVERSE, bringt es auf den Punkt: „96 Prozent der Unternehmen haben keinen Notfallpartner eingebunden. In der Realität scheitern Backups häufig – durch Ransomware, Hardwaredefekte oder Konfigurationsfehler. Ein professioneller Datenretter gehört in jeden IT-Notfallplan.

Persönliche Haftung, empfindliche Strafen

Was viele Geschäftsführer noch nicht auf dem Schirm haben: Mit NIS-2 haften sie persönlich für die Umsetzung der Sicherheitsmaßnahmen. Schulungen zur Cybersicherheit werden für die Führungsebene verpflichtend. Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes.

Das BSI bietet eine kostenlose Ersteinschätzung an. Doch die eigentliche Arbeit beginnt danach: Risikomanagement aufbauen, Notfallpläne schreiben, Recovery testen, Partner einbinden, dokumentieren. Alles nachweisbar. Alles ab sofort.

Die Studien zeigen: Zwischen Selbstwahrnehmung und Realität klafft eine gefährliche Lücke. Das Gesetz ist da. Die Ausreden sind aufgebraucht.

IT / Cybersicherheit
02.12.2025 · 16:45 Uhr
[1 Kommentar]
Anzeige
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 8 Stunden
F-35
Teheran (dpa) - Im Iran gibt es einem Bericht zufolge Luftangriffe in einem Gebiet, in dem sich das vermisste Besatzungsmitglied des abgeschossenen US-Kampfjets befinden soll. Die den Revolutionsgarden nahestehende Nachrichtenagentur Tasnim zitierte in der Nacht einen örtlichen Gouverneur, wonach bei Angriffen, die er den USA und Israel zuschrieb, drei […] (00)
vor 1 Stunde
Monopoly Basisspiel mit Aufbewahrungsfach für 18,99€
Ein guter Preis, und gilt nur noch bis morgen! Bei Amazon gibt es das Monopoly Basisspiel mit Aufbewahrungsfach für 18,99€. (Vergleichspreis: ~24€) Ersparnis: ~5€ Beschreibung: Klassisches Monopoly Brettspiel mit modernem Design und Verbesserungen für den Spieleabend Kaufen, handeln und bauen, um ein Imperium aufzubauen und die Mitspieler in […] (00)
vor 7 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 7 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 16 Stunden
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League-Kracher bei Real Madrid mit einer spektakulären Aufholjagd Selbstvertrauen geholt. Der Rekordmeister aus München kam beim SC Freiburg nach einem 0: 2-Rückstand dank drei später Tore noch zu einem 3: 2 (0: 0). Im Viertelfinal-Hinspiel der Königsklasse treten die Bayern, […] (02)
vor 8 Stunden
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Der Bitcoin-Kurs zeigt bei $66.000 Anzeichen von Unsicherheit und bewegt sich in einer engen, unruhigen Spanne. Die Aufwärtsdynamik lässt nach, und jeder Versuch, höhere Kurse zu erreichen, wird mit schwächerem Nachdruck beantwortet. Unter der Oberfläche bleibt die Liquidität gestapelt, was darauf hindeutet, dass der Markt sich möglicherweise leise auf […] (00)
vor 1 Stunde
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 21 Stunden
 
TBPNs strategische Neuausrichtung TBPN, einst als bescheidene Online-Talkshow angesehen, hat bedeutende Fortschritte gemacht, um die Aufmerksamkeit des technikaffinen Publikums im […] (00)
Strategischer Wandel hin zur internen KI-Entwicklung Der Ehrgeiz von Microsoft, bahnbrechende KI-Modelle zu entwickeln, spiegelt einen bedeutenden strategischen Wandel in der […] (00)
OpenAI erweitert seine Horizonte OpenAI, der Vorreiter in der Entwicklung künstlicher Intelligenz, hat mit der Übernahme von TBPN, einer Online-Technologie-Talkshow, einen […] (00)
Dönerbude (Archiv)
Berlin - Obwohl Ex-Gesundheitsminister Karl Lauterbach (SPD) sich selbst nur von […] (00)
Bayer Leverkusen - VfL Wolfsburg
Leverkusen (dpa) - Bayer Leverkusen hat mit einem Comeback in einer wilden und […] (01)
JACK & JONES Hoodie Herren Relaxed Fit Print für 27,99€
Gibt es in allen Größen und das Angebot ist limitiert bis zum 06.04.2026! Bei Amazon […] (01)
CBS terminiert Finalfolgen der TV-Saison 2025/26
Der US-Networksender legt die Ausstrahlungstermine für zahlreiche Serien- und Showfinals im […] (00)
Eine neue Ära für das Management von Offshore-Ressourcen Die Initiative des US- […] (00)
 
 
Suchbegriff