Cybersicherheit stärken
NIS-2 - Unterstützungsangebote für Unternehmen
Cybersicherheit umfasst den Schutz von Netzwerk- und Informationssystemen (NIS), ihren Nutzern und anderen betroffenen Personen vor Cybervorfällen und Bedrohungen. Mit der Umsetzung der EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS2) müssen mehr Unternehmen ihre IT-Sicherheitsmaßnahmen professionalisieren und umfassende Nachweispflichten erfüllen. Auch kleine und mittlere Unternehmen (KMU) sowie Start-ups können nun direkt oder innerhalb einer Lieferkette verbindlichen Anforderungen an IT-Sicherheit unterliegen – insbesondere ab 50 Mitarbeitenden oder 10 Mio. Euro Jahresumsatz.
Das nationale Umsetzungsgesetz zur NIS-2-Richtlinie ist am 6.12.2025 Kraft treten. Die entstehenden Pflichten sind damit konkret absehbar. Es gibt zahlreiche Unterstützungsmöglichkeiten, um sich auf die Vorgaben aus der NIS-2-Richtlinie vorzubereiten.
Selbstcheck zur Betroffenheit von der NIS-2-Richtline
Unternehmen werden nicht von automatisch informiert, ob man aufgrund der Branche oder der Unternehmensgröße von NIS2 betroffen ist. Mit kostenfreien und anonymen Tools kann geprüft werden, ob man den Anforderungen von NIS-2 unterliegt und welche Maßnahmen erforderlich sind.
NIS2-Betroffenheitsprüfung der Transferstelle für Cybersicherheit
Der FITNIS2-Navigator von Deutschland sicher im Netz ist modular aufgebaut und unterstützt bei der Prüfung der eigenen Betroffenheit sowie der Beurteilung der vorhandenen IT-Sicherheitsmaßnahmen. Es erfolgt ein Abgleich, in welchen Bereichen Lücken zur Erfüllung der, von der NIS-2-Richtlinie zwingend vorgesehenen, Anforderungen bestehen.
Der FITNIS2-Navigator zeigt nicht nur Lücken auf, sondern liefert konkrete Empfehlungen zur Umsetzung der NIS2-Vorgaben.
NIS-Betroffenheitsprüfung des BSI
Die NIS-2 Betroffenheitsprüfung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) bietet in wenigen Schritten dafür eine erste Orientierung. Die Prüfung stellt konkrete, an der Richtlinie orientierte Fragen, um das Unternehmen einzuordnen. Die Fragen sind kurz und präzise gehalten und werden entsprechend erläutert. Die Prüfung hilft bei der Einordnung und ist ein erster Schritt zur Vorbereitung auf die Registrierungspflicht beim BSI.
Das BSI hat umfangreiche Informationen zusammengestellt, die helfen grundsätzliche Strukturen der Informationssicherheit zu checken und Handlungsbedarfe zu erkennen.