NIS-2-Richtlinie
Cybersicherheit für Wirtschaft und KRITIS
Mit dem NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) hat Deutschland die europäische Richtlinie (EU) 2022/2555 (NIS-2-Richtlinie) in nationales Recht umgesetzt. Das Gesetz ist am 6. Dezember 2025 in Kraft getreten. Ziel ist es, die Cybersicherheit von wichtigen Einrichtungen und besonders wichtigen Einrichtungen einschließlich der Betreiber kritischer Anlagen zu erhöhen.
NIS-2 und HiSolutions
HiSolutions unterstützt Unternehmen und Organisationen bei der Umsetzung der europäischen NIS-2-Richtlinie und der damit verbundenen Anforderungen des deutschen NIS2UmsuCG. Dabei werden aus der Beratungspraxis bei Unternehmen aller Größen, kritischen Infrastrukturen und Tätigkeitsbereichen gewonnene Erfahrungen, relevante Perspektiven und Umsetzungswege aufgezeigt.
Sie benötigen fachliche Beratung zur Sicherstellung Ihrer Compliance? Unser Expertenteam unterstützt Sie bei der individuellen Umsetzung der NIS-2-Regularien.
Wer ist von NIS-2 betroffen?
Die Zahl der von NIS-2 betroffenen Unternehmen, die höhere Anforderungen an die Informationssicherheit umsetzen müssen, wurde im Vergleich zur ersten NIS-Richtlinie deutlich erweitert. Der Geltungsbereich richtet sich grundsätzlich nach Branche beziehungsweise Einrichtungsart und Unternehmensgröße. Allerdings gelten zahlreiche Ausnahmen und unterschiedliche Schwellwerte für die Einordnung als wichtige oder besonders wichtige Einrichtung, die wiederum Pflichten und Sanktionshöhen beeinflussen.
NIS-2-Bezeichnungen und veröffentlichte Texte
NIS leitet sich aus der Bezeichnung der EU-Richtlinie „Network and Information Systems“ ab. Die aktuelle NIS-2-Richtlinie ist die Richtlinie (EU) 2022/2555. Sie hat die vorherige NIS-Richtlinie (EU) 2016/1148 abgelöst, die zum 18. Oktober 2024 aufgehoben wurde.Eine EU-Richtlinie muss durch die Mitgliedstaaten in nationales Recht umgesetzt werden. Im Gegensatz dazu ist eine EU-Verordnung grundsätzlich unmittelbar in den Mitgliedstaaten anwendbar (vgl. EU-Datenschutz-Grundverordnung (DSGVO)).
Die deutsche Umsetzung der NIS-2-Richtlinie erfolgt durch das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG), das am 6. Dezember 2025 in Kraft getreten ist. Das Artikelgesetz ändert beziehungsweise ergänzt mehrere bestehende Bundesgesetze, um die Vorgaben der NIS-2-Richtlinie in deutsches Recht umzusetzen. Beispielsweise enthält Artikel 1 die weitgehende Neufassung des BSI-Gesetzes (BSIG).
Ihr Ansprechpartner
Manuel Atug
Mit Kompetenz und Weitblick gestalten wir nachhaltige Informationssicherheit: praxiserprobt, innovativ, lösungsorientiert. Ihre Herausforderungen im Bereich Cyber- und Krisenschutz stehen im Fokus – lassen Sie uns gemeinsam die passende Sicherheitsarchitektur entwickeln.

Manuel Atug bringt über 23 Jahre Erfahrung in technischer IT-Sicherheit, Auditierung und kritischen Infrastrukturen ein. Er ist Mitautor diverser BSI IT-Grundschutz-Bausteine.
Kontaktieren Sie uns via Formularanfrage





