Neue NIS2-Gesetzgebung: Handlungsbedarf für Unternehmen

Schärfere Pflichten, höhere Verantwortung: Die zentralen NIS2-Neuerungen im Überblick

Der aktuelle Gesetzentwurf zur Umsetzung der NIS2-Richtlinie wurde vom Bundestag angenommen und verschärft die Anforderungen an Unternehmen aller Größen. Für viele Betriebe bedeutet das: handeln, statt abwarten.

Die wichtigsten Änderungen auf einen Blick:

  • Unternehmen müssen ein umfassendes Informationssicherheitsmanagement aus organisatorischen und technischen Maßnahmen aufbauen und betreiben. Deren Umsetzung wird mit der Verabschiedung des Gesetzes verbindlich.
  • Außerdem führt die NIS2-Richtlinie eine persönliche Verantwortung der Geschäftsleitung ein. Informationssicherheit wird dadurch zur Chefsache.
  • Das BSI erhält erweiterte Aufsichts- und Bußgeldbefugnisse.

Warum das auch Sie betrifft!

Was NIS2 für Ihre Organisation wirklich bedeutet

Maßnahmen zum Erreichen von Informationssicherheitszielen werden gesetzlich nun nicht mehr nur für Betreiber kritischer Infrastrukturen gefordert. Unter der NIS2-Richtlinie sind auch zahlreiche „wichtige“ und „besonders wichtige“ Einrichtungen aus 18 Sektoren betroffen.
Viele Mittelständler fallen damit erstmals unter eine gesetzliche Informationssicherheitsverpflichtung.

Wir unterstützen Sie bei der Beantwortung folgender Fragen:

  • Überblick über nötige NIS2-Maßnahmen
  • GAP-Analyse zum aktuellen Stand der Erfüllung der Anforderungen
  • Unterstützung bei der Umsetzung von:
    • Risiko-, Notfall- und Backupmanagement
    • Sicherheitsüberprüfung der Lieferkette,
    • Aufbau und Pflege von ISMS-Strukturen
    • Schulungen zur Informationssicherheit für Belegschaft und Führungskräfte,
    • Implementierung technischer Sicherheitslösungen (Systeme zur Angriffserkennung, MFA, Verschlüsselung u.a.)

Registrieren Sie sich jetzt!

Unternehmen müssen sich gemäß der NIS-2-Richtlinie beim BSI registrieren, um gesetzliche Meldepflichten bei erheblichen Cybersicherheitsvorfällen zu erfüllen, Risikomanagementmaßnahmen nachzuweisen und so die Cyberresilienz in der EU zu stärken.

Die Registrierung als NIS2-betroffenes Unternehmen oder Institution ist nun im BSI-Portal unter https://portal.bsi.bund.de/ möglich.
Hierzu ist eine Registrierung bei „Mein Unternehmenskonto“ notwendig, wofür Sie ein gültiges ELSTER-Zertifikat benötigen.

Bei der Anmeldung müssen Sie folgende Informationen übermitteln:

  • Unternehmensdaten & Rechtsform
  • Größe (Mitarbeiter, Umsatz, Bilanzsumme)
  • Zugehörige NIS2-Branche oder Sektor
  • IP-Bereiche & betroffene Länder
  • Für die Branche zuständige Aufsichtsbehörde
  • Kontaktinformationen


Bei der Nutzung des Portals haben Sie folgende weitere Vorteile:

  • Einheitliche Plattform für alle NIS‑2-Prozesse
  • Zugriff auf Sicherheitsmeldungen & Schwachstellen-Tools
  • Automatisierte Kommunikation mit Behörden

Ihr Partner für eine sichere und zukunftsfähige NIS2-Umsetzung

Wir begleiten Sie von der Erstbewertung bis zur nachhaltigen Umsetzung der NIS2 Richtlinie.

pdv-systeme Sachsen begleitet seit vielen Jahren Organisationen dabei, ihre IT-Infrastrukturen stabil, resilient und sicher aufzubauen. Mit Erfahrung aus Projekten im öffentlichen Sektor, im Mittelstand und in kritischen Umgebungen unterstützen wir dort, wo es wirklich zählt.

Nicht als Verkäufer, sondern als Partner auf Augenhöhe.

Wenn Sie vor der Frage stehen, wie Sie die neuen NIS2-Anforderungen pragmatisch, sinnvoll und zukunftssicher umsetzen können, lohnt sich ein Blick auf das, was wir gemeinsam bewegen können.

NIS2 Assessment – Transparente Analyse Ihrer Cybersicherheit

Das ITQ NIS2 Assessment kombiniert eine strukturierte Analyse mit einer praxisorientierten Bewertung Ihrer Informationssicherheit. Neben der Überprüfung technischer Sicherheitsmaßnahmen werden auch organisatorische Anforderungen wie Verantwortlichkeiten, Prozesse, Richtlinien, Reporting und Governance umfassend bewertet. So erhalten Unternehmen eine transparente Einschätzung ihres aktuellen Reifegrads, erkennen Handlungsbedarf frühzeitig und schaffen die Grundlage für eine nachhaltige NIS2-Compliance sowie die kontinuierliche Weiterentwicklung ihres Informationssicherheitsmanagements (ISMS).

Über 260 Prüfkriterien

Alle relevanten Anforderungen werden systematisch bewertet, dokumentiert und nachvollziehbar ausgewertet.

26 strukturierte Themenbereiche

Die Ergebnisse werden übersichtlich nach Fachgebieten gegliedert und ermöglichen eine gezielte Analyse aller sicherheitsrelevanten Bereiche.

Soll-Ist-Abgleich

Wir vergleichen den aktuellen Umsetzungsstand mit den Anforderungen der NIS2-Richtlinie und zeigen vorhandene Handlungsbedarfe transparent auf.

Messbare Kennzahlen und Auswertungen

Aussagekräftige Grafiken und Kennzahlen schaffen eine verständliche Entscheidungsgrundlage für Management und Verantwortliche.

Berücksichtigung von ISMS-Anforderungen

Das Assessment bewertet zudem zentrale Bestandteile eines Informationssicherheitsmanagementsystems (ISMS) und unterstützt Unternehmen auf dem Weg zu einer nachhaltigen Sicherheitsstrategie.

Ausführlicher Abschlussbericht

Sie erhalten eine umfassende Dokumentation mit mehr als 50 Seiten, inklusive aller Ergebnisse, Bewertungen und Feststellungen.

Praxisorientierte Maßnahmenempfehlungen

Identifizierte Schwachstellen werden mit konkreten Handlungsempfehlungen versehen, damit erforderliche Maßnahmen effizient umgesetzt werden können.

Priorisierte Roadmap

Alle empfohlenen Maßnahmen werden nach Aufwand und Priorität strukturiert, sodass eine schrittweise Umsetzung möglich ist.

Gemeinsame Ergebnisbesprechung

In einem Abschlussgespräch erläutern wir die Ergebnisse, beantworten Fragen und unterstützen bei der Einordnung der nächsten Schritte.

Begleitung bei der Umsetzung

Auf Wunsch begleiten wir Ihr Unternehmen auch nach dem Assessment und unterstützen die Umsetzung der Maßnahmen im Rahmen.

NIS2 betrifft Sie direkt. Sprechen Sie mit uns über Ihre nächsten Schritte!

Stefan Großert

Ihr Ansprechpartner

Stefan Grossert-Vertriebsleiter