Skip to main content

Bin ich von NIS2 betroffen?
- Finden Sie es in 10 Min. heraus

Mit unserem kostenlosen Schnell-Check erfahren Sie sofort, ob Ihr Unternehmen handeln muss.

Richard Söldner
Chief Executive Officer

  • Spezialisierung auf regulatorische IT-Anforderungen
  • Erfahrung in Sicherheits- & Compliance-Projekten
  • Praxisnahe Begleitung von Unternehmen

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

  • Viele Unternehmen sind über die Lieferkette mittelbar betroffen
  • Eine Betroffenheitsprüfung schafft in wenigen Minuten Klarheit
  • Prüfen Sie mit wenigen Klicks, ob Ihr Unternehmen unter NIS2 fällt

Richard Söldner
Chief Executive Officer

  • Spezialisierung auf regulatorische IT-Anforderungen
  • Erfahrung in Sicherheits- & Compliance-Projekten
  • Praxisnahe Begleitung von Unternehmen

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Richard Söldner
Chief Executive Officer

  • Spezialisierung auf regulatorische IT-Anforderungen
  • Erfahrung in Sicherheits- & Compliance-Projekten
  • Praxisnahe Begleitung von Unternehmen

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Fällt Ihr Unternehmen direkt unter NIS2? Oder nur mittelbar?

Wir prüfen für Sie kostenfrei & unverbindlich, ob Ihr Unternehmen betroffen ist.

Welche Unternehmen sind betroffen?

NIS2 gilt für Unternehmen, die entweder direkt oder mittelbar unter die neuen Regelungen des BSIG fallen. Die Betroffenheit ergibt sich aus Sektor, Unternehmensgröße und der Rolle in der Wertschöpfungskette.

1. Direkt betroffen: Besonders wichtige Einrichtungen (bwE)

Diese Kategorie umfasst Unternehmen in Sektoren mit hoher Kritikalität, darunter:

  • Energie, Wärme, Gas, Wasser

  • Transport & Verkehr

  • Finanz- und Versicherungswesen

  • Gesundheit & Pharma

  • IT & Telekommunikation, Cloud, Rechenzentren

  • Öffentliche Verwaltung, Sozialversicherung

  • Weltrauminfrastruktur

Schwelle: mindestens 50 Mitarbeitende oder mehr als 10 Mio. € Jahresumsatz.

2. Direkt betroffen: Wichtige Einrichtungen (wE)

Diese Kategorie umfasst weitere kritische Sektoren, u. a.:

  • Maschinenbau, Fahrzeugteile, Elektronik

  • Lebensmittelproduktion & -handel

  • Chemische Industrie, Werkstoffe

  • Post, Kuriere & Logistik

  • Digitale Dienste (Marktplätze, Suchmaschinen, soziale Netzwerke)

  • Forschungseinrichtungen

Schwelle: mindestens 50 Mitarbeitende oder mehr als 10 Mio. € Jahresumsatz.

3. Direkt betroffen: Große Unternehmen in kritischen Sektoren

Unternehmen gelten automatisch als besonders wichtig, wenn sie:

  • mindestens 250 Mitarbeitende haben oder

  • mehr als 50 Mio. € Umsatz bzw. mehr als 43 Mio. € Bilanzsumme erreichen
    und in einem der oben genannten Sektoren tätig sind.

4. KRITIS bleibt zusätzlich bestehen

Bestehende KRITIS-Betreiber bleiben eine eigene, besonders strenge Kategorie innerhalb des BSIG – zusätzlich zu den neuen NIS2-Regelungen.

5. Mittelbar betroffen: Unternehmen in der Lieferkette

Auch Unternehmen, die formal nicht unter NIS2 fallen, werden verpflichtet, wenn sie:

  • IT-Leistungen, Software, Hosting oder Wartung erbringen oder

  • als Zulieferer kritische Komponenten oder Dienstleistungen
    für NIS2-regulierte Unternehmen bereitstellen.

NIS2 verpflichtet bwE und wE, die Sicherheit ihrer gesamten Lieferkette sicherzustellen.
Dadurch müssen viele mittelständische Zulieferer künftig eigene Sicherheitskonzepte, Nachweise und Prozesse vorlegen, um weiterhin akzeptierte Partner zu bleiben.

Viele Unternehmen sind betroffen, ohne es zu wissen – und riskieren zwar auch Bußgelder wegen unterlassener Registrierung und fehlender Maßnahmen., aber vor allem riskieren Sie zukünftig als Zulieferer ausgeschlossen zu werden, weil Sie nicht NIS2-kompatibel sind.

FAQs zu NIS2 betroffen?

Bin ich von NIS2 betroffen?

Alle Unternehmen aus den Sektoren der Anlagen 1 & 2 des BSIG-E (z. B. Energie, Gesundheit, IT, Maschinenbau, Lebensmittel, Transport).

Aber auch mittelbar betroffene Unternehmen, wenn Sie Teil einer Lieferkette sind die von NIS2 betroffen ist.

Gibt es Schwellenwerte?

Ja

> 50 Mitarbeiter oder > 10 Mio. € Umsatz (wE)

> 250 Mitarbeiter oder > 50 Mio. € Umsatz (bwE)

plus sektorale Spezialschwellen

→ siehe Entscheidungsbaum (Whitepaper, S. 7).

Was sind „besonders wichtige Einrichtungen“ (bwE)?

Unternehmen aus hochkritischen Sektoren wie Energie, Gesundheit, IT-Infrastruktur, Finanzen, Telekom, Rechenzentren.

Was sind „wichtige Einrichtungen“ (wE)?

Grundsätzlich Unternehmen der Sektoren Produktion, Maschinenbau, Lebensmittel, Post & Logistik, Chemie, Bau, Digital Services, Forschung.

Was ist mit Lieferanten (mittelbar betroffen)?

Ihr Unternehmen fällt zwar nicht direkt unter NIS2, muss aber Sicherheitsanforderungen erfüllen, weil Ihre Kunden NIS2-reguliert sind und Ihre Leistungen in deren Lieferkette kritisch sind. Der Umfang der Betroffenheit und der Erforderlichkeit für ihr Unternehmen muss im Einzelfall geprüft werden.

Ihr NIS2 Experte

Patrick Wagner
Senior Consultant

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Jetzt Risikoanalyse starten

Sichern Sie sich jetzt Ihre kostenlose und unverbindliche Analyse.

Keine Zeit, zu wenig Know-how und trotzdem volle Verantwortung? Wir übernehmen für Sie – schnell, transparent, sicher.

Unsere Kunden aus Energie, IT und Logistik setzen auf uns – NIS2 konform in wenigen Wochen, ohne interne Ressourcen zu blockieren.

Richard Söldner, RSCF
Risikoanalyse kostenlos & unverbindlich

Anders als bei einfachen Durch-Klick-Tools, die Detailfragen häufig offenlassen, erhalten Sie von uns eine zugeschnittene Prüfliste und eine eindeutige Aussage und sparen sich dadurch Zeit und Unsicherheit.

* Pflichtangabe

Invalid Input
Invalid Input
Eingabe inkorrekt
Invalid Input
Invalid Input
Invalid Input
Datenschutz*
Datenschutz
Zustimmung notwendig
Ihr NIS2 Experte

Patrick Wagner
Senior Consultant

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.