Die NIS2-Richtlinie erweitert den Kreis betroffener Unternehmen erheblich. Prüfen Sie, ob Ihr Unternehmen dabei ist.
NIS2-Richtlinie: Beratung &
Umsetzung für Ihr Unternehmen
- Ab 50 Mitarbeiter oder 10 Mio. € Umsatz
- 18 betroffene Branchen
- Persönliche GF-Haftung
Das NIS2-Umsetzungsgesetz ist seit 6. Dezember 2025 in Kraft – die Registrierungsfrist ist abgelaufen! Bei Verstößen drohen Bußgelder bis 10 Mio. € und persönliche Haftung. Jetzt handeln!
Unsere Kunden von aconitas
Sind Sie von NIS2 betroffen?
Wesentliche Sektoren
Energie, Transport, Bankwesen, Gesundheit, Trinkwasser, Digitale Infrastruktur, Öffentliche Verwaltung, Weltraum
Wichtige Sektoren
Post, Abfall, Chemie, Lebensmittel, Verarbeitendes Gewerbe, Digitale Dienste, Forschung
Größenkriterien
≥ 50 Mitarbeiter ODER ≥ 10 Mio. € Umsatz ODER ≥ 10 Mio. € Bilanzsumme
Die Risiken bei Nichteinhaltung
NIS2 ist keine Option – es ist Pflicht. Die Konsequenzen bei Verstößen sind erheblich.
Was auf dem Spiel steht:
Bußgelder bis 10 Mio. €
Oder 2% des weltweiten Jahresumsatzes – je nachdem, was höher ist.
Persönliche Haftung
Geschäftsführer haften persönlich für die Umsetzung der Cybersicherheitspflichten.
24h Meldepflicht
Sicherheitsvorfälle müssen innerhalb von 24 Stunden an die Behörden gemeldet werden.
In 3 Schritten zur NIS2-Compliance
-
1Schritt 1
Analyse & Betroffenheit
Wir prüfen, ob und wie Ihr Unternehmen von NIS2 betroffen ist. Dann analysieren wir Ihren aktuellen Sicherheitsstand und identifizieren die Lücken.
-
2Schritt 2
Maßnahmen & Implementierung
Wir entwickeln einen priorisierten Maßnahmenplan und setzen die erforderlichen technischen und organisatorischen Maßnahmen um: SOC, Firewall, Backup, Passwort-Management und mehr.
-
3Schritt 3
Dokumentation & Betrieb
Wir erstellen alle erforderlichen Nachweise und übernehmen mit unseren Managed Services die kontinuierliche Überwachung und Optimierung Ihrer Sicherheit.
Warum aconitas?
500+
Betreute Unternehmen
15+
Jahre IT-Security Erfahrung
24/7
Managed SOC Überwachung
ISO 27001
Zertifiziertes Rechenzentrum
Unser NIS2-Leistungspaket
Die Umsetzungsfrist läuft – handeln Sie jetzt, bevor die ersten Bußgelder verhängt werden.
Gap-Analyse & Roadmap
Wo stehen Sie heute? Unsere NIS2-Experten identifizieren in nur 5 Tagen alle Compliance-Lücken und erstellen einen priorisierten Maßnahmenplan. Je früher Sie starten, desto günstiger die Umsetzung.
Managed SOC (24/7)
NIS2 fordert Angriffserkennung innerhalb von 24 Stunden. Ohne SOC? Unmöglich. Unser Partner Eye Security überwacht Ihre Systeme rund um die Uhr – Incident Response inklusive.
Firewall & Endpoint Protection
EU-zertifizierte Stormshield Firewalls und Microsoft Defender for Business – die technische Basis für NIS2-Compliance. Ohne nachweisbare Schutzmaßnahmen drohen Bußgelder bis zu 10 Mio. Euro.
Backup & Disaster Recovery
Ransomware-Angriff? Mit unserem 3-2-1-Backup auf Comet + Wasabi Cloud sind Sie in Stunden wieder online – nicht in Wochen. NIS2 fordert Business Continuity. Wir liefern sie.
Passwort-Management
80% aller Sicherheitsvorfälle beginnen mit gestohlenen Zugangsdaten. Pleasant Password Server gibt Ihnen zentrale Kontrolle, Audit-Logs und Compliance-Nachweise auf Knopfdruck.
Dokumentation & Schulung
Keine Dokumentation = keine Compliance. Wir erstellen alle erforderlichen Policies, Notfallpläne und Nachweise. Dazu: Security-Awareness-Training – denn 95% aller Angriffe starten mit Phishing.
Häufige Fragen zur NIS2-Richtlinie
NIS2 (Network and Information Security Directive 2) ist die überarbeitete EU-Richtlinie zur Cybersicherheit. Sie verpflichtet Unternehmen in 18 kritischen Sektoren zu umfassenden Sicherheitsmaßnahmen. Das deutsche NIS2-Umsetzungsgesetz (NIS2UmsuCG) setzt die Richtlinie in nationales Recht um. Bei Verstößen drohen Bußgelder bis 10 Mio. € und persönliche Geschäftsführer-Haftung.
Das deutsche NIS2-Umsetzungsgesetz (NIS2UmsuCG) ist am 6. Dezember 2025 in Kraft getreten. Die Frist zur Erstregistrierung im BSI-Portal endete am 6. März 2026. Betroffene Unternehmen müssen die Anforderungen jetzt umsetzen – bei Verstößen drohen empfindliche Bußgelder und persönliche Haftung der Geschäftsführung.
Die Betroffenheit hängt von zwei Faktoren ab: 1) Ihre Branche (einer der 18 Sektoren wie Energie, Gesundheit, IT, Fertigung) und 2) Ihre Unternehmensgröße (≥50 Mitarbeiter oder ≥10 Mio. € Umsatz). Wir bieten eine kostenlose Erstberatung, in der wir Ihre Betroffenheit prüfen.
Die Bußgelder sind erheblich: Für wesentliche Einrichtungen bis zu 10 Mio. € oder 2% des weltweiten Jahresumsatzes, für wichtige Einrichtungen bis zu 7 Mio. € oder 1,4% des Umsatzes. Hinzu kommt die persönliche Haftung der Geschäftsführung bei grober Fahrlässigkeit.
NIS2 nimmt erstmals Geschäftsführer persönlich in die Pflicht. Sie müssen die Umsetzung der Sicherheitsmaßnahmen überwachen und an Cybersecurity-Schulungen teilnehmen. Bei Verstößen können sie persönlich haftbar gemacht werden – unabhängig vom Unternehmen. Die D&O-Versicherung greift hier oft nicht.
Das hängt vom aktuellen Reifegrad Ihrer IT-Sicherheit ab. Die Gap-Analyse dauert ca. 1-2 Wochen. Die komplette Umsetzung aller Maßnahmen kann 3-12 Monate dauern. Wir empfehlen, jetzt mit der Analyse zu starten, um genug Zeit für die Umsetzung zu haben.
Ihr Ansprechpartner
Kevin Junk
Division Director | Commercial Operations
Haben Sie Fragen zu diesem Thema? Ich berate Sie gerne persönlich.
Termin buchen
Wählen Sie einen passenden Termin für Ihr kostenloses Erstgespräch