NIS-2 verständlich erklärt
Betroffenheit, Pflichten, Fristen und Haftung — fundiert und in klarer Sprache, ohne Paragrafen-Deutsch.
BSI-KritisV: Anlagenkategorien und Schwellenwerte im Überblick
Die BSI-Kritisverordnung bestimmt, welche Anlagen als kritisch gelten: Anlagenkategorie plus Schwellenwert, Regelwert 500.000 versorgte Personen. Sektoren, Zahlen, Verhältnis zu NIS-2.
Weiterlesen
Das BSI-Gesetz (BSIG) erklärt: Aufbau, wichtige Paragraphen, Gesetzestext
Das BSI-Gesetz vom 2. Dezember 2025 setzt NIS-2 in deutsches Recht um. Aufbau in neun Teilen, die Paragraphen, die Unternehmen betreffen — und wo Sie den Gesetzestext finden.
Weiterlesen
CRA-Meldepflicht für Hersteller: Was ab dem 11. September 2026 gilt
Ab 11.09.2026 greift Art. 14 Cyber Resilience Act: aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle in 24 h, 72 h und 14 Tagen melden — auch für Altbestand.
Weiterlesen
Cyber Resilience Act: Bin ich betroffen? Pflichten, Fristen, Check
Cyber Resilience Act (Verordnung (EU) 2024/2847): Wer ist betroffen, welche Pflichten gelten und welche Fristen zählen — 11.09.2026 für die Meldepflicht, 11.12.2027 für alles Übrige.
Weiterlesen
NIS-2-Schulungspflicht: Was Geschäftsleitung und Mitarbeitende lernen müssen
NIS-2 verlangt zwei getrennte Schulungen: die Pflichtschulung der Geschäftsleitung nach § 38 Abs. 3 BSIG und Sensibilisierung aller Mitarbeitenden nach § 30 Abs. 2 Nr. 7 BSIG.
Weiterlesen
NIS-2 einfach erklärt: Wer ist betroffen, welche Pflichten, welche Fristen
NIS-2 einfach erklärt: Sektoren, Größenschwellen, Pflichten, Fristen und die Haftung der Geschäftsleitung — plus kostenloser Betroffenheits-Check in 2 Minuten.
Weiterlesen
NIS-2 für Geschäftsführer: Das Wichtigste in 10 Minuten
Was die Geschäftsleitung über NIS-2 wirklich wissen muss: persönliche Pflichten, die fünf Kernfragen ans eigene Haus und ein 90-Tage-Fahrplan — ohne Fachchinesisch.
Weiterlesen
NIS-2 und ISO 27001: Ersetzt das eine das andere?
ISO 27001 hilft erheblich bei der NIS-2-Umsetzung — ersetzt sie aber nicht. Wo sich beide decken, wo NIS-2 darüber hinausgeht und wie Sie doppelte Arbeit vermeiden.
Weiterlesen
Was kostet die NIS-2-Umsetzung im Mittelstand?
Ehrliche Antwort: Es kommt auf Ihren Reifegrad an. Die fünf echten Kostentreiber, typische Budgetposten — und warum Abwarten die teuerste Variante ist.
Weiterlesen
NIS-2-Meldepflicht: Wer meldet was in 24 Stunden, 72 Stunden und einem Monat
Die NIS-2-Meldepflicht nach § 32 BSIG: Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussmeldung nach einem Monat — Meldeweg, Inhalte, DSGVO-Abgrenzung, Bußgelder.
Weiterlesen
NIS-2-Anforderungen: die 10 Mindestmaßnahmen als Checkliste (§ 30 BSIG)
Die NIS-2-Anforderungen als Checkliste: zehn Pflichtbereiche aus § 30 Abs. 2 BSIG, je Punkt Prüffrage und typischer Nachweis — plus Verhältnismäßigkeit und Dokumentationspflicht.
Weiterlesen
BSI-Registrierung unter NIS-2: Schritt für Schritt
Betroffene Unternehmen müssen sich aktiv beim BSI registrieren — niemand fordert Sie dazu auf. Der Ablauf in fünf Schritten, mit Fristen und typischen Stolpersteinen.
Weiterlesen
NIS-2-Betroffenheit: Die Schwellenwerte einfach erklärt
Wesentliche oder wichtige Einrichtung? Sektor, Mitarbeiterzahl und Umsatz entscheiden über Ihre NIS-2-Betroffenheit. Die Kriterien verständlich erklärt.
Weiterlesen
NIS-2 ist in Kraft: Diese Pflichten gelten jetzt
Das NIS2-Umsetzungsgesetz ist seit Dezember 2025 in Kraft. Registrierung beim BSI, Meldepflichten, Risikomanagement — was betroffene Unternehmen jetzt konkret tun müssen.
Weiterlesen
NIS-2: Die persönliche Haftung der Geschäftsleitung
Unter NIS-2 wird Cybersicherheit zur Chefsache: Die Geschäftsleitung muss Maßnahmen billigen, überwachen und sich schulen — und haftet bei Versäumnissen persönlich.
Weiterlesen
NIS-2 in der Lieferkette: Auch Zulieferer sind betroffen
Auch wer selbst nicht unter NIS-2 fällt, bekommt die Anforderungen über Verträge weitergereicht. Was Zulieferer und Dienstleister jetzt wissen müssen.
Weiterlesen