
Bundesverwaltung
MASSNAHMEN: Registrierungspflicht, Meldepflicht, Schulungspflicht, Nachweispflicht, Umsetzung BSI IT-Grundschutz + BSI-Mindeststandards (§ 44 BSIG)
Mit conet setzen Sie NIS‑2 sicher und praxisnah um und schützen Ihr Unternehmen nachhaltig vor Cyberbedrohungen und rechtlichen Risiken.
NIS‑2 betrifft in Deutschland rund 30.000 Unternehmen und Einrichtungen – viele davon erstmals. Trotz gesetzlicher Vorgaben haben sich Ende April 2026 nur knapp 40 % beim BSI registriert. Ob Sie betroffen sind, hängt von der Art Ihrer Einrichtung ab. Diese drei Bereiche stehen besonders im Fokus:

MASSNAHMEN: Registrierungspflicht, Meldepflicht, Schulungspflicht, Nachweispflicht, Umsetzung BSI IT-Grundschutz + BSI-Mindeststandards (§ 44 BSIG)

MASSNAHMEN: Registrierungspflicht, Meldepflicht, Schulungspflicht, Nachweispflicht, Umsetzung der Anforderungen KRITIS Dachgesetz + NIS-2 § 30 BSIG + weitere §

MASSNAHMEN: Registrierungspflicht, Meldepflicht, Schulungspflicht, Nachweispflicht, Umsetzung der Anforderungen nach § 30 BSIG

Unsere Experten unterstützen Sie umfassend bei der Umsetzung der NIS‑2‑Richtlinie – von der Analyse über einen individuellen NIS-2-Reifegrad-Analyse bis zur nachhaltigen Absicherung. Praxisnah, strukturiert und verlässlich.
✔ Erfahrung aus Security- & Compliance-Projekten
✔ Ganzheitlicher Blick über Mindestanforderungen hinaus
✔ Umfassende Unterstützung für Ihre NIS‑2‑Compliance
✔ Individuelle NIS-2-Reifegrad-Ermittlung
✔ Verlässliche Beratung bei jedem Schritt

Das integrierte NIS-2-Umsetzungs-Programm
NUPRo by conet vereint Governance, Programmmanagement und Umsetzung in einem ganzheitlichen NIS‑2‑Ansatz – abgestimmt auf Ihren konkreten Case.
Mit dem NIS‑2‑Umsetzungsprogramm NUPro by conet begleiten wir Ihr Unternehmen ganzheitlich und langfristig auf dem Weg zur NIS‑2‑Compliance. Von Governance über Prozesse bis zur Technik sorgen wir dafür, dass Ihre Organisation regelkonform, resilient und dauerhaft datensicher aufgestellt ist.
Aufbau und Etablierung wirksamer Steuerungsinstrumente und KPIs zur NIS‑2‑konformen Unternehmenssteuerung.
Einführung, Weiterentwicklung und operative Verankerung eines Informationssicherheits-managementsystems (ISMS) inklusive Sicherheitskonzepten.
Erhebung, Analyse und messbare Bewertung Ihres aktuellen NIS‑2‑Reifegrads inklusive Handlungsempfehlungen.
Definition, Besetzung und Operationalisierung aller relevanten NIS‑2‑Rollen.
Ganzheitliches Risikomanagement sowie Aufbau und Pflege eines wirksamen Business Continuity Managements.
Absicherung Ihrer IT‑ und OT‑Systeme durch moderne Security‑Lösungen wie SIEM, SOC, EDR und XDR.
Profitieren Sie von der langjährigen Erfahrung unserer Experten aus IT‑Security‑, Governance‑ und Compliance‑Projekten. Wir verbinden regulatorisches Know‑how mit einem tiefen Verständnis für die praktischen Herausforderungen im Unternehmensalltag.
Wir schaffen Klarheit darüber, ob und wie Ihr Unternehmen von der NIS‑2‑Richtlinie betroffen ist. Unsere Experten helfen Ihnen, regulatorische Anforderungen richtig einzuordnen und relevanten Handlungsbedarf von Interpretationsspielraum zu trennen.
NIS‑2 besteht aus abstrakten Anforderungen – wir übersetzen diese in eine konkrete, priorisierte Umsetzung. Dabei betrachten wir technische, organisatorische und prozessuale Maßnahmen nicht isoliert, sondern im Zusammenspiel mit bestehenden Sicherheitsstrukturen und weiteren relevanten Regularien.
Ob erste Standortbestimmung, Risikoanalyse, Maßnahmenplanung oder Nachweisführung: conet unterstützt Sie entlang der gesamten NIS‑2‑Journey – transparent, nachvollziehbar und prüfungssicher.
Unser Fokus liegt auf nachhaltigen Sicherheits‑ und Governance‑Strukturen, die über die reine Erfüllung der Richtlinie hinausgehen. Von der strategischen Einordnung bis zur operativen Begleitung stehen Ihnen unsere Expertinnen und Experten als verlässliche Ansprechpartner zur Seite – lösungsorientiert, verständlich und auf Augenhöhe.

Vice President Security Engineering & Consulting
NIS-2 betrifft in Deutschland in der Regel Unternehmen mit mehr als 50 Beschäftigten oder über 10 Millionen Euro Jahresumsatz, sofern sie einem der insgesamt 18 regulierten Sektoren angehören – etwa Energie, Verkehr, Gesundheitswesen, Finanzwesen, digitale Infrastruktur oder öffentliche Verwaltung. Insgesamt fallen dadurch schätzungsweise rund 30.000 Unternehmen und Einrichtungen in Deutschland unter die Regulierung – deutlich mehr als unter der bisherigen KRITIS-Regelung. Auch kleinere Unternehmen können betroffen sein, wenn sie eine kritische Rolle in der Lieferkette größerer regulierter Einrichtungen spielen.
Ja. Die gesetzliche Registrierungsfrist nach § 33 BSIG endete bereits am 6. März 2026. Da sich bis dahin nur ein Bruchteil der betroffenen Unternehmen gemeldet hatte, räumte das BSI eine Duldungsfrist bis zum 31. Juli 2026 ein, in der Nachmeldungen ohne Sanktionen möglich waren. Auch diese Frist ist inzwischen verstrichen. Wer sich bislang nicht registriert hat, befindet sich damit rechtlich in einer Grauzone und sollte die Registrierung so schnell wie möglich nachholen, da eine spätere Meldung das Sanktionsrisiko erfahrungsgemäß deutlich reduziert.
Das Sanktionsregime unter NIS-2 ist deutlich schärfer als zuvor: Für "wesentliche" Einrichtungen drohen Bußgelder bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes, für "wichtige" Einrichtungen bis zu 7 Millionen Euro bzw. 1,4 % des Umsatzes. Bereits eine fehlende Registrierung allein kann mit bis zu 500.000 Euro geahndet werden. Zusätzlich haftet die Geschäftsleitung nach § 38 BSIG persönlich für die Einhaltung der NIS-2-Pflichten – eine interne Delegation dieser Verantwortung ist nicht möglich.
Über die reine Registrierung hinaus verlangt § 30 BSIG die Umsetzung von zehn Maßnahmenbereichen im Risikomanagement – darunter Risikoanalysen und Sicherheitskonzepte, ein definierter Umgang mit Sicherheitsvorfällen, Business-Continuity- und Krisenmanagement, Absicherung der Lieferkette, Verschlüsselung und Zugriffskontrolle inklusive Multi-Faktor-Authentifizierung sowie Schulungen für Mitarbeitende und Geschäftsleitung. Hinzu kommt eine Meldepflicht für erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden. Unternehmen mit einem bestehenden ISMS nach ISO 27001 decken einen Großteil dieser Anforderungen häufig bereits ab.
Mit dem Programm NUPro by conet begleitet conet Unternehmen ganzheitlich entlang der gesamten NIS-2-Journey – von der ersten Standortbestimmung und Reifegrad-Analyse über Risikoanalyse und Maßnahmenplanung bis zur operativen Umsetzung von ISMS, IT-Grundschutz, Business Continuity Management und technischer Absicherung. Der Ansatz verbindet Governance, Programmmanagement und technische Umsetzung, ordnet abstrakte gesetzliche Anforderungen in konkrete, priorisierte Maßnahmen ein und sorgt so für eine nachvollziehbare, prüfungssichere Compliance.