
NIS2: 30.000 Unternehmen sind betroffen – und die meisten wissen es nicht
aus IT for Business Podcast · 10.07.2026 · 19 Min.
Beschreibung
Viele mittelständische Unternehmen gehen noch immer davon aus, dass NIS2 ausschließlich Betreiber kritischer Infrastrukturen betrifft. Doch genau das ist einer der größten Irrtümer. Rund 30.000 Unternehmen in Deutschland fallen unter die neuen Anforderungen – und viele erkennen erst durch Kundenanfragen, Lieferanten-Audits oder Vertragsverlängerungen, dass sie längst betroffen sind.In dieser Episode erfahren Sie, welche Unternehmen unter NIS2 fallen, welche neuen Pflichten für Geschäftsleitungen gelten und wie Sie Ihr Unternehmen strukturiert auf die gesetzlichen Anforderungen vorbereiten. Dabei geht es nicht um Panik, sondern um einen praxisnahen Fahrplan für Governance, Cybersecurity und Risikomanagement. Wer von NIS2 betroffen ist Ob Ihr Unternehmen unter NIS2 fällt, entscheidet sich nicht allein durch die Branche. Unternehmensgröße, Geschäftsmodell und die Rolle innerhalb der Lieferkette spielen eine ebenso wichtige Rolle .In diesem Abschnitt sprechen wir über: Unternehmensgröße und Umsatzgrenzen Betroffene Branchen und Sektoren Wichtige und besonders wichtige Einrichtungen Managed Services und Cloud-Dienstleister Lieferketten als indirekter Auslöser Warum viele Mittelständler ihre Betroffenheit falsch einschätzen Was §30 BSIG tatsächlich verlangt NIS2 schreibt keine bestimmten Produkte oder Hersteller vor. Gefordert wird ein wirksames Risikomanagement, das organisatorische und technische Maßnahmen miteinander verbindet.Dabei behandeln wir unter anderem: Governance und Risikoanalyse Incident Response und Business Continuity Backup- und Restore-Strategien Patch- und Vulnerability-Management Multi-Faktor-Authentifizierung (MFA) Asset-Management und Zugriffskontrollen Lieferanten- und Drittparteienmanagement Security Awareness und Cyberhygiene Warum die Geschäftsleitung jetzt stärker in der Verantwortung steht Mit §38 BSIG wird Cybersicherheit zur Führungsaufgabe. Verantwortlichkeiten können delegiert werden – die Gesamtverantwortung jedoch nicht.In dieser Episode erfahren Sie außerdem: Persönliche Verantwortung der Geschäftsleitung Governance und Management-Reporting Budget- und Risikoentscheidungen Schulungspflichten für Führungskräfte Dokumentation von Managemententscheidungen Haftungsrisiken bei fehlender Steuerung Die häufigsten Fehler in der Praxis Viele Unternehmen investieren in einzelne Sicherheitsmaßnahmen, ohne eine tragfähige Governance-Struktur aufzubauen. Genau dadurch entstehen Risiken bei Audits und im laufenden Betrieb.Schwerpunkte dieses Kapitels: NIS2 als einmaliges Projekt betrachten ISO 27001 mit vollständiger Compliance verwechseln Fehlende Nachweise trotz vorhandener Maßnahmen Unzureichende Incident-Prozesse Lieferantenrisiken unterschätzen Dokumentation und Wirksamkeitsnachweise vernachlässigen Ein praxisnaher 90-Tage-Plan Der Einstieg in NIS2 muss nicht kompliziert sein. Mit einem strukturierten Vorgehen lassen sich die größten Risiken schnell identifizieren und priorisieren.Wir sprechen unter anderem über: Betroffenheit und Registrierungsstatus prüfen Gap-Analyse gegen die gesetzlichen Anforderungen Geschäftsleitung aktiv einbinden Meldeprozesse definieren Kritische Lieferanten bewerten Nachweisstruktur für Audits aufbauen Governance und Sicherheitsprozesse nachhaltig etablieren Fazit NIS2 ist weit mehr als eine neue Compliance-Vorgabe. Sie verändert die Art und Weise, wie Unternehmen Cyberrisiken steuern, dokumentieren und verantworten. Wer frühzeitig seine Betroffenheit prüft, Governance aufbaut und klare Verantwortlichkeiten definiert, reduziert nicht nur regulatorische Risiken, sondern stärkt gleichzeitig die Resilienz seines Unternehmens gegenüber Cyberangriffen, IT-Ausfällen und steigenden Anforderungen aus der Lieferkette.Abonnieren Sie den IT for Business Podcast und erhalten Sie regelmäßig praxisnahe Einblicke zu Cybersecurity, Cloud, IT-Governance, Infrastruktur, Compliance und Digitalisierung – speziell für Geschäftsführer, CIOs, IT-Leiter und Entscheider im Mittelstand. Sie möchten wissen, wie IT Ihr Business voranbringen kann? Dann vernetzen Sie sich mit mir auf LinkedIn und bleiben Sie bei den neuesten Trends und Best Practices immer auf dem Laufenden.