NIS-2 in Deutschland in Kraft: Was Unternehmen jetzt beachten müssen und wie VPN-Lösungen unterstützen

22. Januar 2026, 09:36 Uhr · Quelle: Pressebox
NIS-2 in Deutschland in Kraft: Was Unternehmen jetzt beachten müssen und wie VPN-Lösungen unterstützen
Foto: Pressebox
NIS-2 in Deutschland in Kraft: Was Unternehmen jetzt beachten müssen und wie VPN-Lösungen unterstützen
Das NIS-2-Gesetz verpflichtet Tausende Unternehmen in Deutschland zu besseren Schutzmaßnahmen gegen Cyber-Bedrohungen.

Nürnberg, 22.01.2026 (PresseBox) - Nach einer längeren Verzögerung ist das NIS-2-Umsetzungsgesetz am 6. Dezember 2025 in Kraft getreten. Damit gelten die Anforderungen der europäischen NIS-2-Richtlinie (Network and Information Security Directive 2) nun verbindlich. Laut dem Bundesamt für Sicherheit in der Informationstechnik (BSI) betrifft dies schätzungsweise 29.500 Unternehmen in Deutschland.

NIS-2 – Wer ist betroffen?

Das Gesetz unterscheidet zwischen besonders wichtigen Einrichtungen und wichtigen Einrichtungen, die für das Funktionieren von Wirtschaft und Gesellschaft entscheidend sind.

Zu den besonders wichtigen Einrichtungen zählen unter anderem Betreiber kritischer Infrastrukturen (KRITIS). KRITIS sind Organisationen und Einrichtungen mit essenzieller Bedeutung für das staatliche Gemeinwesen. Ihr Ausfall oder ihre Beeinträchtigung würde zu nachhaltigen Versorgungsengpässen, erheblichen Störungen der öffentlichen Sicherheit oder anderen schwerwiegenden Folgen führen.

Zum Stichtag 30.09.2025 waren beim BSI 1.177 KRITIS-Betreiber registriert – in den Sektoren Energie, Informationstechnik und Telekommunikation, Transport und Verkehr, Gesundheit, Wasser, Ernährung, Finanz- und Versicherungswesen sowie Siedlungsabfallentsorgung. Für sie galten bislang sektorspezifische Pflichten für den physischen Schutz und Sicherheit ihrer IT-Systeme.

Mit dem NIS-2-Umsetzungsgesetz kommen nun deutlich mehr Unternehmen hinzu, unter anderem aus dem verarbeitenden Gewerbe, dem Bereich digitale Dienste sowie Forschung mit sektorübergreifenden IT-Sicherheitspflichten. Das BSI stellt hierfür eine offizielle Liste der betroffenen Sektoren zur Verfügung.

Betroffenheitsprüfung nach NIS-2

Unternehmen werden mit dem Gesetz verpflichtet, eigenständig zu prüfen, ob sie unter NIS-2 fallen und welcher Kategorie (besonders wichtige bzw. wichtige Einrichtungen) sie zuzuordnen sind. Maßgeblich sind dabei unter anderem Schwellenwerte wie Mitarbeitende und Umsatz. Für wichtige Einrichtungen gelten die Werte: weniger als 50 Mitarbeitende oder ein Umsatz bzw. Bilanzsumme von maximal 10 Millionen Euro.

Zur Unterstützung hat das BSI einen Entscheidungsbaum und ein Online-Tool entwickelt, womit sich die eigene Betroffenheit ermitteln lässt.

Die wichtigsten Pflichten für Unternehmen nach NIS-2

Sowohl für wichtige als auch besonders wichtige Einrichtungen gelten folgende Pflichten:

  • Registrierung beim BSI in einem zweistufigen Verfahren. Zuerst beim digitalen Dienst "Mein Unternehmenskonto" (MUK), anschließend folgt die Registrierung im BSI-Portal. Auch dafür gibt es eine umfassende Hilfeseite des BSI.
  • Vorfallsmanagement verpflichtet die Einrichtungen erhebliche Sicherheitsvorfälle dem BSI zu melden. Dazu gehören u.a. schwerwiegende Betriebsstörungen. Neben der Meldung sind effektive Prozesse zur Erkennung, Bewertung, Reaktion und Nachverfolgung von Vorfällen zu beschreiben und zu implementieren.
  • Risikomanagement  implementieren und dokumentieren. Damit es nicht zu erheblichen Sicherheitsvorfällen kommt, werden die Einrichtungen verpflichtet, geeignete, verhältnismäßige und wirksame technische und organisatorische Maßnahmen zu ergreifen und zu dokumentieren. Das BSI zählt dazu mindestens diese 10 Maßnahmen:
  • Die Verantwortung für die Umsetzung und Überwachung wird der Geschäftsleitung zugewiesen. Sie wird dafür haftbar gemacht und gesetzlich zu einer Schulung verpflichtet. Das BSI hat eine Handreichung mit Empfehlungen für die Schulung herausgegeben.
 Für besonders wichtige Einrichtungen gelten darüber hinaus:
  • proaktive und vertiefte Aufsicht durch das BSI
  • verpflichtende Audits
  • schneller greifende und intensivere Sanktionen und behördliche Maßnahmen
Risikomanagement unter NIS-2: Wie VPN-Lösungen Unternehmen unterstützen

Zahlreiche der NIS-2-Anforderungen im Bereich Risikomanagement lassen sich mit der professionellen VPN- und Remote-Access-Lösung von NCP abdecken:

  • Sichere Remote‑Zugänge. NIS‑2 verlangt den Schutz von Netzen vor unbefugtem Zugriff. NCP bietet granulare Zugriffskontrolle (rollenbasierte Policies, Endpoint‑Policies, zentrale Verwaltung) und Multi‑Faktor‑Authentifizierung (MFA) für den sicheren Zugang zu Netzwerken und Anwendungen. Diese Funktionen tragen direkt zu starker Authentifizierung und Zugriffssteuerung bei.
  • Verschlüsselung von Datenübertragungen. NCP verschlüsselt den Datenverkehr Ende‑zu‑Ende per IPsec; dies erfüllt die Anforderung an angemessene Verschlüsselung und schützt die Vertraulichkeit sensibler Daten.
  • Zentrale Verwaltung & Dokumentation. Unternehmensbereiche lassen sich mit der NCP VPN-Lösung zentral administrieren und logisch trennen; so wird die Ausbreitung von Angriffen begrenzt. Gleichzeitig werden Policies, Zertifikate und Zugriffe nachweisbar protokolliert.
  • Schutz der Lieferkette. Durch MFA und Endpoint‑Policy‑Checks (z. B. Virenschutz, OS‑Version, Domänenzugehörigkeit) wird verhindert, dass unsichere Endgeräte oder externe Zugänge zum Einfallstor werden.
  • Business Continuity-Unterstützung. Die VPN‑Failover‑Funktionen und zentrale Verwaltung tragen zur Verfügbarkeit bei und unterstützen die Betriebsaufrechterhaltung im Sinne von NIS‑2 (BCM/Redundanz).
Umsetzung von NIS-2: Fortschritte und verbleibende Herausforderungen

Die Umsetzung von NIS-2 ist bei den Unternehmen auch dank der intensiven Aufklärungsarbeit und Beratung durch das BSI in vollem Gange. Laut einer aktuellen Statista-Umfrage im Auftrag von G DATA haben 63 % der Unternehmen in Deutschland mit der Umsetzung begonnen, jedoch jedes vierte Unternehmen noch nicht.

Mit der Veröffentlichung des Gesetzes im Bundesgesetzblatt gilt NIS-2 nun ohne weitere Übergangsfristen. Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder bis zu zwei Prozent des Jahresumsatzes. Laut Medienberichten müssen Unternehmen aktuell jedoch nur in sehr extremen Fällen mit Bußgeldern rechnen, da das BSI eine wirtschaftsfreundliche Umsetzung anstrebt und Unternehmen nach Kräften bei der Umsetzung berät und unterstützt. NIS-2 soll schließlich Unternehmen helfen, sich vor Cybergefahren zu schützen. BSI-Präsidentin Claudia Plattner rechnet damit, dass sich mit der zunehmenden NIS-2-Umsetzung die IT-Sicherheitslage in Deutschland spürbar verbessern wird. Die nächsten Lageberichte des BSI werden dies zeigen.

Dennoch bleibt die Umsetzung insbesondere für kleinere Unternehmen mit begrenzten Ressourcen eine große Herausforderung. Gerade hier bieten integrierte Sicherheitslösungen wie die von NCP einen entscheidenden Vorteil: Mehrere NIS-2 Anforderungen lassen sich gleichzeitig und praxisnah erfüllen – ein wichtiger Schritt hin zu nachhaltiger Compliance und höherer IT-Sicherheit.

NIS-2 / IT-Sicherheit / BSI / Unternehmen / Software / Cyber-Sicherheit / Datenschutz
[pressebox.de] · 22.01.2026 · 09:36 Uhr
[0 Kommentare]
Konzertkooperationen und ein Mythos als Ballett
Leipzig, 09.04.2026 (lifePR) - Im Mai klingt das Festival »Lortzing 26« aus mit Festivitäten für die ganze Stadt. Am 1. Mai können Albert Lortzings Wirkungsstätten in Leipzig mit einem Audiowalk erschlossen werden, »Zwischen Aufruhr und Applaus«, der zusammen mit dem Musikjournalisten Claus Fischer entwickelt wurde. Am Abend findet im Rahmen von […] (00)
vor 8 Stunden
US-Präsident Trump
Washington (dpa) - Der Iran hält sich nach Ansicht von US-Präsident Donald Trump nicht an das Abkommen für eine befristete Waffenruhe, das eine Öffnung der Straße von Hormus für die Schifffahrt vorsieht. Iran leiste mit Blick auf Öltransporte durch die Meerenge «sehr schlechte Arbeit», die man auch als «unredlich» bezeichnen könne, schrieb der […] (02)
vor 19 Minuten
Wer im Sommer unter Hitze unterm Dach leidet, merkt schnell, wie belastend aufgeheizte Räume im Alltag sein können. Genau deshalb suchen immer mehr Menschen nach einer wirksamen Lösung für das Dachgeschoss. Wer eine Split Klimaanlage kaufen möchte, denkt dabei meist nicht nur an angenehme Temperaturen, sondern auch an besseren Schlaf, mehr Wohnkomfort […] (02)
vor 9 Stunden
iPhone 17 Modelle dominieren globale Smartphone Verkäufe im vierten Quartal 2025
Apple hat mit seiner iPhone 17 Serie im vierten Quartal 2025 die Marktführerschaft eindrucksvoll behauptet. Einem aktuellen Bericht von Counterpoint Research zufolge besetzen die neuen iPhone Modelle die Spitzenplätze der globalen Verkaufsstatistiken im genannten Zeitraum. iPhone 17 Pro Max […] (00)
vor 8 Stunden
Bus Simulator 27 präsentiert seine Spielwelt im Trailer
Felicia Bay Trailer präsentiert die schönen Landschaften und Städte der Karte. Mit Felicia Bay bietet die kommende Bus-Simulation eine sonnige und abwechslungsreiche Spielwelt. Die wunderschöne fiktive Region im südlichen Europa ist inspiriert von der Iberischen Halbinsel. Die Spielwelt von Bus Simulator 27 bietet über 20 verschiedene Distrikte […] (00)
vor 5 Stunden
«Wednesday»: Lena Headey und weitere Stars stoßen zu Staffel 3
Für die dritte Staffel der Netflix-Erfolgsserie «Wednesday» erweitert ein prominentes Trio den Cast. Netflix treibt die Arbeiten an der dritten Staffel von Wednesday weiter voran: Wie der Streamingdienst bekanntgab, werden Lena Headey, Andrew McCarthy und James Lance in Gastrollen zu sehen sein. Die Dreharbeiten laufen derzeit in der Nähe von Dublin in Irland. Hinter der Serie stehen die […] (00)
vor 1 Stunde
FSV Mainz 05 - Racing Straßburg
Mainz (dpa) - Der FSV Mainz 05 hat in der Conference League eine begeisternde Fußball-Gala mit zwei Traumtoren gezeigt und die Tür zum Halbfinale weit aufgerissen. Der Bundesligist besiegte im Viertelfinal-Hinspiel den französischen Club Racing Straßburg verdient mit 2: 0 (2: 0). Für das Rückspiel am kommenden Donnerstag in Straßburg (21.00 Uhr) befindet sich der FSV damit […] (01)
vor 2 Stunden
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Bitcoin hat sich nach einem schwierigen ersten Quartal wieder über die Marke von $70.000 erholt. Dennoch bleibt unklar, ob der Tiefpunkt des aktuellen Zyklus bereits erreicht ist oder ob sich die Kryptowährung noch in einer Bodenbildungsphase befindet. Ein technischer Indikator, der eine interessante Bitcoin-Metrik verfolgt, deutet darauf hin, […] (00)
vor 59 Minuten
 
25 Jahre M Assist: Jubiläumsfeier im Rahmen des Future Lab mit hochkarätigen  Gästen
Troisdorf, 09.04.2026 (PresseBox) - Die M Assist hat ihr 25-jähriges Bestehen mit […] (00)
Wissen macht Ah! — Modersohn schult Folgegewerk
Spenge, 09.04.2026 (PresseBox) - Im Zuge einer Produktschulung für Vertriebsmitarbeiter*innen […] (00)
So grün kann Dämmung sein
Weilburg, 09.04.2026 (lifePR) - Die fachgerechte Wärmedämmung der Gebäudehülle sorgt […] (00)
Natur in Argentinien
Buenos Aires (dpa) - Das Parlament in Argentinien hat eine umstrittene Reform des […] (01)
Apple TV zeigt «Mein Bruder, der Minotaurus» ab Ende April
Die neue Animationsserie verbindet Mythologie und Abenteuer und startet am 24. April weltweit […] (00)
Das W-Boson fügt sich: Neue Messung stärkt das Standardmodell der Physik
Das Standardmodell der Teilchenphysik gilt als das erfolgreichste theoretische […] (00)
Tennis: ATP-Tour
Monte-Carlo (dpa) - Tennisstar Alexander Zverev hat einen Fehlstart in die […] (04)
Dreame stellt mit dem Z30 Pro Aqua A ein innovatives Konzept für Nass- und Trockensauger vor
Dreame Technology, führender Innovator im Bereich smarter Haushaltslösungen, stellt […] (00)
 
 
Suchbegriff