NIS‑2-Compliance

Mit conet setzen Sie NIS‑2 sicher und praxisnah um und schützen Ihr Unternehmen nachhaltig vor Cyberbedrohungen und rechtlichen Risiken. 

Bild: Drei Geschäftsleute im Gespräch in einem Bürogebäude mit Glasgeländer

Wer ist von NIS‑2 betroffen?

NIS‑2 betrifft in Deutschland rund 30.000 Unternehmen und Einrichtungen – viele davon erstmals. Trotz gesetzlicher Vorgaben haben sich Ende April 2026 nur knapp 40 % beim BSI registriert. Ob Sie betroffen sind, hängt von der Art Ihrer Einrichtung ab. Diese drei Bereiche stehen besonders im Fokus:

Bundesverwaltung

MASSNAHMEN: Registrierungspflicht​, Meldepflicht​, Schulungspflicht​, Nachweispflicht​, Umsetzung ​BSI IT-Grundschutz + BSI-Mindeststandards ​(§ 44 BSIG)​

KRITIS-Betreiber

MASSNAHMEN: Registrierungspflicht​, Meldepflicht​, Schulungspflicht​, Nachweispflicht​, Umsetzung der Anforderungen KRITIS Dachgesetz + NIS-2 ​§ 30 BSIG + weitere §​

Privatwirtschaft

MASSNAHMEN: Registrierungspflicht​, Meldepflicht​, Schulungspflicht​, Nachweispflicht​, Umsetzung der Anforderungen nach § 30 BSIG​

Einfache NIS‑2‑Umsetzung mit erfahrenen Compliance‑Experten

Unsere Experten unterstützen Sie umfassend bei der Umsetzung der NIS‑2‑Richtlinie – von der Analyse über einen individuellen NIS-2-Reifegrad-Analyse bis zur nachhaltigen Absicherung. Praxisnah, strukturiert und verlässlich.

✔ Erfahrung aus Security- & Compliance-Projekten
✔ Ganzheitlicher Blick über Mindestanforderungen hinaus
✔ Umfassende Unterstützung für Ihre NIS‑2‑Compliance
✔ Individuelle NIS-2-Reifegrad-Ermittlung
✔ Verlässliche Beratung bei jedem Schritt

Illustration: Kreisdiagramm zu NIS-2-Umsetzung mit Themen Organisation, übergreifendes Programmmanagement, Synergien und Kernthema NIS2-Umsetzung

NUPro by conet

Das integrierte NIS-2-Umsetzungs-Programm 

NUPRo by conet vereint Governance, Programmmanagement und Umsetzung in einem ganzheitlichen NIS‑2‑Ansatz – abgestimmt auf Ihren konkreten Case.

  • Übergreifendes Programmmanagement
    Governance‑Fähigkeit, einheitliches Vorgehensmodell sowie Synchronisation von Projekten und Programmen – inklusive Integration von Synergie‑ und Querschnittsthemen (z. B. EAM, Prozess‑ und Anforderungsmanagement).
  • NIS‑2‑Compliance & Umsetzung
    Ganzheitliche Beratung und operative Umsetzung aller NIS‑2‑Teildisziplinen bis zur Compliance‑Herstellung: ISMS, IT‑Grundschutz, BCM und Risikomanagement.
  • Technik & Migration
    Technische Anpassung und Migration gemäß BSIG‑Vorgaben.

conet nutzt Synergien – Full-Service-Support für NIS-2 

Mit dem NIS‑2‑Umsetzungsprogramm NUPro by conet begleiten wir Ihr Unternehmen ganzheitlich und langfristig auf dem Weg zur NIS‑2‑Compliance. Von Governance über Prozesse bis zur Technik sorgen wir dafür, dass Ihre Organisation regelkonform, resilient und dauerhaft datensicher aufgestellt ist.

Governance

Aufbau und Etablierung wirksamer Steuerungsinstrumente und KPIs zur NIS‑2‑konformen Unternehmenssteuerung.

ISMS

Einführung, Weiterentwicklung und operative Verankerung eines Informationssicherheits-managementsystems (ISMS) inklusive Sicherheitskonzepten.

Reifegrad

Erhebung, Analyse und messbare Bewertung Ihres aktuellen NIS‑2‑Reifegrads inklusive Handlungsempfehlungen.

Rollen

Definition, Besetzung und Operationalisierung aller relevanten NIS‑2‑Rollen.

Risiken & BCM

Ganzheitliches Risikomanagement sowie Aufbau und Pflege eines wirksamen Business Continuity Managements.

Technik

Absicherung Ihrer IT‑ und OT‑Systeme durch moderne Security‑Lösungen wie SIEM, SOC, EDR und XDR.

conet als Ihr Partner für die NIS‑2‑Umsetzung 

Profitieren Sie von der langjährigen Erfahrung unserer Experten aus IT‑Security‑, Governance‑ und Compliance‑Projekten. Wir verbinden regulatorisches Know‑how mit einem tiefen Verständnis für die praktischen Herausforderungen im Unternehmensalltag.

Wir schaffen Klarheit darüber, ob und wie Ihr Unternehmen von der NIS‑2‑Richtlinie betroffen ist. Unsere Experten helfen Ihnen, regulatorische Anforderungen richtig einzuordnen und relevanten Handlungsbedarf von Interpretationsspielraum zu trennen.

NIS‑2 besteht aus abstrakten Anforderungen – wir übersetzen diese in eine konkrete, priorisierte Umsetzung. Dabei betrachten wir technische, organisatorische und prozessuale Maßnahmen nicht isoliert, sondern im Zusammenspiel mit bestehenden Sicherheitsstrukturen und weiteren relevanten Regularien.

Ob erste Standortbestimmung, Risikoanalyse, Maßnahmenplanung oder Nachweisführung: conet unterstützt Sie entlang der gesamten NIS‑2‑Journey – transparent, nachvollziehbar und prüfungssicher.

Unser Fokus liegt auf nachhaltigen Sicherheits‑ und Governance‑Strukturen, die über die reine Erfüllung der Richtlinie hinausgehen. Von der strategischen Einordnung bis zur operativen Begleitung stehen Ihnen unsere Expertinnen und Experten als verlässliche Ansprechpartner zur Seite – lösungsorientiert, verständlich und auf Augenhöhe.

NIS‑2‑Umsetzung starten – jetzt Kontakt aufnehmen!

Hinweise finde ich in den Informationen zum Datenschutz.

* Einträge in diesen Feldern sind erforderlich.

Holger Baum

Holger Baum

Vice President Security Engineering & Consulting

FAQ: NIS-2-Compliance

NIS-2 betrifft in Deutschland in der Regel Unternehmen mit mehr als 50 Beschäftigten oder über 10 Millionen Euro Jahresumsatz, sofern sie einem der insgesamt 18 regulierten Sektoren angehören – etwa Energie, Verkehr, Gesundheitswesen, Finanzwesen, digitale Infrastruktur oder öffentliche Verwaltung. Insgesamt fallen dadurch schätzungsweise rund 30.000 Unternehmen und Einrichtungen in Deutschland unter die Regulierung – deutlich mehr als unter der bisherigen KRITIS-Regelung. Auch kleinere Unternehmen können betroffen sein, wenn sie eine kritische Rolle in der Lieferkette größerer regulierter Einrichtungen spielen.

Ja. Die gesetzliche Registrierungsfrist nach § 33 BSIG endete bereits am 6. März 2026. Da sich bis dahin nur ein Bruchteil der betroffenen Unternehmen gemeldet hatte, räumte das BSI eine Duldungsfrist bis zum 31. Juli 2026 ein, in der Nachmeldungen ohne Sanktionen möglich waren. Auch diese Frist ist inzwischen verstrichen. Wer sich bislang nicht registriert hat, befindet sich damit rechtlich in einer Grauzone und sollte die Registrierung so schnell wie möglich nachholen, da eine spätere Meldung das Sanktionsrisiko erfahrungsgemäß deutlich reduziert.

Das Sanktionsregime unter NIS-2 ist deutlich schärfer als zuvor: Für "wesentliche" Einrichtungen drohen Bußgelder bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes, für "wichtige" Einrichtungen bis zu 7 Millionen Euro bzw. 1,4 % des Umsatzes. Bereits eine fehlende Registrierung allein kann mit bis zu 500.000 Euro geahndet werden. Zusätzlich haftet die Geschäftsleitung nach § 38 BSIG persönlich für die Einhaltung der NIS-2-Pflichten – eine interne Delegation dieser Verantwortung ist nicht möglich.

Über die reine Registrierung hinaus verlangt § 30 BSIG die Umsetzung von zehn Maßnahmenbereichen im Risikomanagement – darunter Risikoanalysen und Sicherheitskonzepte, ein definierter Umgang mit Sicherheitsvorfällen, Business-Continuity- und Krisenmanagement, Absicherung der Lieferkette, Verschlüsselung und Zugriffskontrolle inklusive Multi-Faktor-Authentifizierung sowie Schulungen für Mitarbeitende und Geschäftsleitung. Hinzu kommt eine Meldepflicht für erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden. Unternehmen mit einem bestehenden ISMS nach ISO 27001 decken einen Großteil dieser Anforderungen häufig bereits ab.

Mit dem Programm NUPro by conet begleitet conet Unternehmen ganzheitlich entlang der gesamten NIS-2-Journey – von der ersten Standortbestimmung und Reifegrad-Analyse über Risikoanalyse und Maßnahmenplanung bis zur operativen Umsetzung von ISMS, IT-Grundschutz, Business Continuity Management und technischer Absicherung. Der Ansatz verbindet Governance, Programmmanagement und technische Umsetzung, ordnet abstrakte gesetzliche Anforderungen in konkrete, priorisierte Maßnahmen ein und sorgt so für eine nachvollziehbare, prüfungssichere Compliance.