Ratgeber

NIS-2 verständlich erklärt

Betroffenheit, Pflichten, Fristen und Haftung — fundiert und in klarer Sprache, ohne Paragrafen-Deutsch.

· 11 Min.

BSI-KritisV: Anlagenkategorien und Schwellenwerte im Überblick

Die BSI-Kritisverordnung bestimmt, welche Anlagen als kritisch gelten: Anlagenkategorie plus Schwellenwert, Regelwert 500.000 versorgte Personen. Sektoren, Zahlen, Verhältnis zu NIS-2.

Weiterlesen
· 11 Min.

Das BSI-Gesetz (BSIG) erklärt: Aufbau, wichtige Paragraphen, Gesetzestext

Das BSI-Gesetz vom 2. Dezember 2025 setzt NIS-2 in deutsches Recht um. Aufbau in neun Teilen, die Paragraphen, die Unternehmen betreffen — und wo Sie den Gesetzestext finden.

Weiterlesen
· 11 Min.

CRA-Meldepflicht für Hersteller: Was ab dem 11. September 2026 gilt

Ab 11.09.2026 greift Art. 14 Cyber Resilience Act: aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle in 24 h, 72 h und 14 Tagen melden — auch für Altbestand.

Weiterlesen
· 16 Min.

Cyber Resilience Act: Bin ich betroffen? Pflichten, Fristen, Check

Cyber Resilience Act (Verordnung (EU) 2024/2847): Wer ist betroffen, welche Pflichten gelten und welche Fristen zählen — 11.09.2026 für die Meldepflicht, 11.12.2027 für alles Übrige.

Weiterlesen
· 11 Min.

NIS-2-Schulungspflicht: Was Geschäftsleitung und Mitarbeitende lernen müssen

NIS-2 verlangt zwei getrennte Schulungen: die Pflichtschulung der Geschäftsleitung nach § 38 Abs. 3 BSIG und Sensibilisierung aller Mitarbeitenden nach § 30 Abs. 2 Nr. 7 BSIG.

Weiterlesen
· 12 Min.

NIS-2 einfach erklärt: Wer ist betroffen, welche Pflichten, welche Fristen

NIS-2 einfach erklärt: Sektoren, Größenschwellen, Pflichten, Fristen und die Haftung der Geschäftsleitung — plus kostenloser Betroffenheits-Check in 2 Minuten.

Weiterlesen
· 2 Min.

NIS-2 für Geschäftsführer: Das Wichtigste in 10 Minuten

Was die Geschäftsleitung über NIS-2 wirklich wissen muss: persönliche Pflichten, die fünf Kernfragen ans eigene Haus und ein 90-Tage-Fahrplan — ohne Fachchinesisch.

Weiterlesen
· 2 Min.

NIS-2 und ISO 27001: Ersetzt das eine das andere?

ISO 27001 hilft erheblich bei der NIS-2-Umsetzung — ersetzt sie aber nicht. Wo sich beide decken, wo NIS-2 darüber hinausgeht und wie Sie doppelte Arbeit vermeiden.

Weiterlesen
· 2 Min.

Was kostet die NIS-2-Umsetzung im Mittelstand?

Ehrliche Antwort: Es kommt auf Ihren Reifegrad an. Die fünf echten Kostentreiber, typische Budgetposten — und warum Abwarten die teuerste Variante ist.

Weiterlesen
· 10 Min.

NIS-2-Meldepflicht: Wer meldet was in 24 Stunden, 72 Stunden und einem Monat

Die NIS-2-Meldepflicht nach § 32 BSIG: Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussmeldung nach einem Monat — Meldeweg, Inhalte, DSGVO-Abgrenzung, Bußgelder.

Weiterlesen
· 8 Min.

NIS-2-Anforderungen: die 10 Mindestmaßnahmen als Checkliste (§ 30 BSIG)

Die NIS-2-Anforderungen als Checkliste: zehn Pflichtbereiche aus § 30 Abs. 2 BSIG, je Punkt Prüffrage und typischer Nachweis — plus Verhältnismäßigkeit und Dokumentationspflicht.

Weiterlesen
· 2 Min.

BSI-Registrierung unter NIS-2: Schritt für Schritt

Betroffene Unternehmen müssen sich aktiv beim BSI registrieren — niemand fordert Sie dazu auf. Der Ablauf in fünf Schritten, mit Fristen und typischen Stolpersteinen.

Weiterlesen
· 2 Min.

NIS-2-Betroffenheit: Die Schwellenwerte einfach erklärt

Wesentliche oder wichtige Einrichtung? Sektor, Mitarbeiterzahl und Umsatz entscheiden über Ihre NIS-2-Betroffenheit. Die Kriterien verständlich erklärt.

Weiterlesen
· 2 Min.

NIS-2 ist in Kraft: Diese Pflichten gelten jetzt

Das NIS2-Umsetzungsgesetz ist seit Dezember 2025 in Kraft. Registrierung beim BSI, Meldepflichten, Risikomanagement — was betroffene Unternehmen jetzt konkret tun müssen.

Weiterlesen
· 1 Min.

NIS-2: Die persönliche Haftung der Geschäftsleitung

Unter NIS-2 wird Cybersicherheit zur Chefsache: Die Geschäftsleitung muss Maßnahmen billigen, überwachen und sich schulen — und haftet bei Versäumnissen persönlich.

Weiterlesen
· 1 Min.

NIS-2 in der Lieferkette: Auch Zulieferer sind betroffen

Auch wer selbst nicht unter NIS-2 fällt, bekommt die Anforderungen über Verträge weitergereicht. Was Zulieferer und Dienstleister jetzt wissen müssen.

Weiterlesen