NIS2 im Mittelstand: Sind Sie betroffen, und was ist jetzt zu tun?
Seit dem 6. Dezember 2025 gilt das NIS-2-Umsetzungsgesetz. Statt rund 4.500 sind jetzt rund 29.500 Unternehmen in Deutschland reguliert, viele davon aus dem Mittelstand. Wir helfen bei der technischen Seite: sichere Systeme, Backups, Mehr-Faktor-Anmeldung, Überwachung und ein Betrieb, der sich dokumentieren lässt.
Drei Pflichten
Betroffene Unternehmen müssen sich beim BSI registrieren, erhebliche Sicherheitsvorfälle melden und Maßnahmen zum Risikomanagement umsetzen und dokumentieren. Verantwortlich dafür ist die Geschäftsleitung.
Stand der Angaben:
Vier Fragen, eine Minute. Danach wissen Sie, ob NIS2 Sie vermutlich betrifft und wo Sie anfangen.
Frage 1 von 4
Die Fakten
- Gilt seit
- 6. Dezember 2025
- Betroffen
- rund 29.500 Unternehmen in Deutschland, vorher rund 4.500
- Wichtige Einrichtung
- ab 50 Beschäftigten oder mehr als 10 Mio. € Umsatz und Bilanzsumme, in erfassten Branchen
- Besonders wichtige Einrichtung
- ab 250 Beschäftigten oder mehr als 50 Mio. € Umsatz und 43 Mio. € Bilanzsumme
- Registrierung
- spätestens drei Monate nach Beginn der Betroffenheit
- Meldefristen
- 24 Stunden Frühwarnung, 72 Stunden Meldung, 30 Tage Abschlussbericht
Quellen: BSI, Fragen und Antworten zu NIS-2, BSI, NIS-2-Pflichten, BSI, NIS-2-Umsetzungsgesetz in Kraft
Was wir technisch umsetzen
- Backups, die sich nachweislich wiederherstellen lassen
- Mehr-Faktor-Anmeldung und sichere Kommunikation
- Aktuelle, gehärtete Systeme und ein geregelter Umgang mit Updates
- Überwachung und Protokolle, mit denen sich Vorfälle erkennen und melden lassen
- Betrieb in deutschen Rechenzentren, dokumentiert für Ihre Nachweise
Mehr zu sicherem Hosting und Betrieb →Raus aus der US-Cloud →
Mehr rund um Hosting und Betrieb
Das Ganze aus einer Hand?
Managed Kubernetes HostingSie wollen raus aus AWS, Azure oder Google Cloud?
Hosting in Deutschland statt US-CloudSoftware und Betrieb ohne US-Anbieter?
Software aus DeutschlandEine alte Anwendung soll auf moderne Infrastruktur?
Legacy-Software modernisieren
So läuft es mit uns
- 01
Check und Erstgespräch
Wir klären, ob und wie NIS2 Sie betrifft und wo Sie heute stehen.
- 02
Bestandsaufnahme
Wir prüfen Systeme, Backups, Zugänge und Betrieb gegen die Anforderungen.
- 03
Umsetzung
Wir schließen die technischen Lücken, die wichtigsten zuerst.
- 04
Nachweis und Betrieb
Sie bekommen die Dokumentation für Ihre Nachweise, wir betreiben und überwachen auf Wunsch weiter.
Häufige Fragen
Ist mein Unternehmen von NIS2 betroffen?
Das hängt von Branche und Größe ab. In erfassten Branchen gelten Unternehmen ab 50 Beschäftigten oder mit mehr als 10 Mio. € Umsatz und Bilanzsumme als wichtige Einrichtung, ab 250 Beschäftigten oder mit mehr als 50 Mio. € Umsatz und 43 Mio. € Bilanzsumme als besonders wichtige. Verbindlich klärt das die Betroffenheitsprüfung des BSI.
Bis wann muss ich mich registrieren?
Spätestens drei Monate, nachdem Ihr Unternehmen betroffen ist. Das Gesetz gilt seit dem 6. Dezember 2025. Registriert wird im BSI-Portal.
Welche Meldefristen gelten?
Bei einem erheblichen Sicherheitsvorfall eine Frühwarnung innerhalb von 24 Stunden, die Meldung innerhalb von 72 Stunden und ein Abschlussbericht nach 30 Tagen.
Übernehmt ihr die komplette NIS2-Beratung?
Wir kümmern uns um die technische Umsetzung und den sicheren Betrieb. Für Fragen der Rechtsauslegung arbeiten Sie am besten zusätzlich mit einer spezialisierten Beratung oder Kanzlei.
Diese Einschätzung ersetzt keine Rechtsberatung. Verbindlich klärt die Betroffenheit die NIS-2-Betroffenheitsprüfung des BSI.
Starte noch heute dein neues Projekt mit uns
Vereinbare ein kostenloses Erstgespräch, schreib uns an info@lucksmith.de oder ruf einfach durch: +49 6772 9198690