EU-Richtlinie für Netz- + Informationssicherheit

NIS2 – Cyberresilienz
mit System.

Die NIS2-Richtlinie schafft europaweit neue Standards für Cybersicherheit. Wir begleiten Sie von der ersten Risikoanalyse bis zur Auditvorbereitung – praxisnah, dokumentiert und auditfähig.

NIS2 Readiness Check herunterladen Jetzt Erstberatung sichern
119

neue Schwachstellen pro Tag, 24 % mehr als im Vorjahr (BSI, 2025)

10.000

Unternehmen in Deutschland von NIS2 betroffen

7.000

zusätzlich benötigte IT-Experten in der EU

Quelle zur Schwachstellen-Zahl: BSI, Die Lage der IT-Sicherheit in Deutschland 2025 (Berichtszeitraum 07/2024 bis 06/2025, veröffentlicht 11.11.2025)

Der basec NIS2-Fahrplan

In fünf Stufen zur nachhaltigen Compliance.

Unser erprobter Plan bringt Struktur in die Umsetzung – von der Analyse bis zur nachhaltigen Compliance. Schritt für Schritt, auditfähig dokumentiert.

01

Analyse + Strategie

Gap-Analyse des aktuellen Reifegrads, Identifikation von Risiken und eine klare, umsetzbare NIS2-Strategie für Ihr Unternehmen.

02

Organisation + Governance

Rollen, Verantwortlichkeiten und Richtlinien zum Risikomanagement – Governance-Strukturen, die Verantwortung greifbar machen.

03

Technische + organisatorische Maßnahmen

Umsetzung angemessener Sicherheitsmaßnahmen und belastbarer Strategien für ein wirksames Vorfallsmanagement.

04

Awareness + Kontinuität

Sensibilisierung der Belegschaft und Business-Continuity-Konzepte, damit Sicherheit im Alltag gelebt wird.

05

Monitoring + Reporting

Kontinuierliche Überwachung, prüffertige Dokumentation und Meldeprozesse für Sicherheitsvorfälle.

Häufig gestellte Fragen

Antworten rund um die NIS2-Richtlinie.

Die wichtigsten Fragen unserer Kunden zu Pflichten, Fristen und Umsetzung – kompakt beantwortet.

Was ist die NIS2-Richtlinie?

NIS2 (EU-Richtlinie 2022/2555) ist die europäische Richtlinie zur Netz- und Informationssicherheit mit Mindeststandards für Betreiber kritischer und wichtiger Einrichtungen. In Deutschland wurde sie durch das NIS2UmsuCG umgesetzt, das am 6. Dezember 2025 verkündet wurde und seither ohne Übergangsfrist gilt.

Wer ist von NIS2 betroffen?

Betroffen sind Unternehmen aus 18 Sektoren – u. a. Energie, Gesundheitswesen, Finanzwesen, Industrie, digitale Infrastruktur und öffentliche Verwaltung – ab in der Regel 50 Mitarbeitenden oder 10 Mio. Euro Jahresumsatz. Das Gesetz unterscheidet zwischen „wesentlichen" und „wichtigen" Einrichtungen mit abgestuften Pflichten; rund 30.000 Unternehmen müssen sich in Deutschland beim BSI registrieren.

Ab wann muss NIS2 umgesetzt sein?

Das NIS2UmsuCG gilt seit seiner Verkündung am 6. Dezember 2025 ohne Übergangsfrist. Die dreimonatige Registrierungsfrist beim BSI endete am 6. März 2026; eine verspätete Registrierung ist weiterhin möglich. Der erste Audit-Nachweis wurde auf den 30. Juni 2026 verschoben.

Was sind die wichtigsten Pflichten?

Ein Risikomanagement für Netz- und Informationssysteme, fristgerechte Meldung von Sicherheitsvorfällen, Absicherung der Lieferkette, Business-Continuity-Konzepte sowie Schulung und persönliche Verantwortung der Geschäftsführung.

Was passiert bei Verstößen?

Bußgelder von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes – je nachdem, welcher Betrag höher ist. Zusätzlich haftet die Geschäftsführung bei nachweislicher Pflichtverletzung persönlich.

Was kostet die NIS2-Umsetzung?

Die Kosten hängen von Unternehmensgröße, Reifegrad Ihrer bestehenden IT-Sicherheit und Sektor ab. Nach einer strukturierten Gap-Analyse erstellen wir Ihnen ein transparentes, auf Ihre tatsächlichen Handlungsfelder zugeschnittenes Angebot.

Wie unterscheidet sich NIS2 von ISO 27001?

NIS2 ist eine gesetzliche Pflicht mit Meldefristen, Bußgeldern und persönlicher Organhaftung, während ISO 27001 ein freiwilliger, zertifizierbarer Standard für ein Informationssicherheitsmanagementsystem ist. In der Praxis ist ISO 27001 einer der effizientesten Wege, die NIS2-Anforderungen an das Risikomanagement strukturiert und auditfähig zu erfüllen.

Wie unterstützt basec bei der NIS2-Umsetzung?

Wir begleiten Sie entlang unseres Fünf-Stufen-Fahrplans von der Gap-Analyse über Governance-Strukturen und technische Maßnahmen bis zu Awareness und kontinuierlichem Monitoring – praxisnah, dokumentiert und auditfähig.

Live-Sicherheitslage

Sicherheit, die Sie in Echtzeit sehen.

Vom kontinuierlichen Monitoring bis zum Reporting: basec macht den Zustand Ihrer Cyberresilienz jederzeit transparent – messbar und auditfähig.

1.284

Bedrohungen abgewehrt

100%

Endpunkte konform

342

Systeme überwacht

0

Offene Vorfälle

basec · SOC live
NIS2 · konform
Resilienz-Score
98,7%
Ereignis-Stream ● aktiv
  • Malware-Signatur isoliert
  • Ungewöhnlicher Login geprüft · DE
  • Port-Scan blockiert · 185.220.x.x
  • Backup-Integrität verifiziert
Der Prozess zur Analyse unserer IT-Sicherheit war sehr aufschlussreich und hat einige Schwachstellen ans Licht gebracht, bei wirklich überschaubarem Aufwand.
Biobote Ostfriesland
Ansprechpartner

Zwei Menschen, ein Ansprechpartner.

Sie müssen nicht erst herausfinden, an wen Sie sich wenden. Ihre Anfrage nimmt Tim Will auf, organisatorisch wie fachlich, und stellt bei Bedarf gern einen Termin mit Andreas Dietrich her.

Andreas Dietrich Experte NIS2

Er begleitet Unternehmen von der Betroffenheitsanalyse bis zur Auditvorbereitung: Risikomanagement, Meldepflichten, Sicherheit in der Lieferkette und die persönliche Verantwortung der Geschäftsleitung. Ob Sie als wesentliche oder wichtige Einrichtung gelten, klärt er zuerst.

Termine und fachliche Fragen über Tim Will
Ihr Kontakt Tim Will Kunden- und Partnermanagement

Angebote, Projektzuschnitt und Termine. Er nimmt auch fachliche Fragen auf und vermittelt, wenn es tiefer gehen soll, einen Termin mit Andreas. Auch dann der Richtige, wenn Sie zunächst wissen wollen, ob NIS2 Sie überhaupt betrifft.

tim.will@basec.de +49 6326 346 3005
Kostenloser Readiness-Check

Sind Sie von NIS2 betroffen?

Prüfen Sie in wenigen Minuten, ob und wie stark Ihr Unternehmen von den neuen NIS2-Anforderungen betroffen ist. Sie erhalten erste konkrete Handlungsempfehlungen.

NIS2 Readiness Check herunterladen Jetzt Erstberatung sichern
  • Schnell sichtbare Ergebnisse
  • Messbare Verbesserungen für Audits
  • Passend für Banken, Versicherungen und IKT-Dienstleister
Warum Unternehmen auf basec vertrauen
Struktur trifft Tempo

basec sorgt für effiziente Umsetzung statt endloser Theorie: mit klaren Prozessen, prüffertigen Dokumenten und technischer Begleitung auf Augenhöhe.

Sicherheit mit Bestand

Wir schaffen Strukturen, die wachsen können – von der Erst-Implementierung bis zur kontinuierlichen Verbesserung begleiten wir Sie nachhaltig durch alle NIS2-Anforderungen.

Praxis in kritischen Branchen

Ob Industrie, Energie, Finance oder Gesundheitswesen: Wir kennen die regulatorischen und operativen Besonderheiten kritischer Sektoren und passen NIS2-Maßnahmen praxisnah an Ihre Branche an – statt Standardlösungen von der Stange.

Zertifizierte Qualität

Als Partner der Allianz für Cybersicherheit, BITMi-Mitglied und ISO-9001-zertifiziertes Unternehmen stehen wir selbst für die Standards ein, zu denen wir Sie beraten.

Unsere Case Studies ansehen

Heute handeln. Morgen geschützt sein.

Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.

Jetzt Erstberatung sichern