Bin ich von NIS2 betroffen?
- Finden Sie es in 10 Min. heraus

Richard Söldner
Chief Executive Officer
- Spezialisierung auf regulatorische IT-Anforderungen
- Erfahrung in Sicherheits- & Compliance-Projekten
- Praxisnahe Begleitung von Unternehmen
E-Mail anzeigen
Nummer anzeigen
-
Viele Unternehmen sind über die Lieferkette mittelbar betroffen
-
Eine Betroffenheitsprüfung schafft in wenigen Minuten Klarheit
-
Prüfen Sie mit wenigen Klicks, ob Ihr Unternehmen unter NIS2 fällt

Richard Söldner
Chief Executive Officer
- Spezialisierung auf regulatorische IT-Anforderungen
- Erfahrung in Sicherheits- & Compliance-Projekten
- Praxisnahe Begleitung von Unternehmen
E-Mail anzeigen
Nummer anzeigen

Richard Söldner
Chief Executive Officer
- Spezialisierung auf regulatorische IT-Anforderungen
- Erfahrung in Sicherheits- & Compliance-Projekten
- Praxisnahe Begleitung von Unternehmen
E-Mail anzeigen
Nummer anzeigen
Wir prüfen für Sie kostenfrei & unverbindlich, ob Ihr Unternehmen betroffen ist.
Welche Unternehmen sind betroffen?
NIS2 gilt für Unternehmen, die entweder direkt oder mittelbar unter die neuen Regelungen des BSIG fallen. Die Betroffenheit ergibt sich aus Sektor, Unternehmensgröße und der Rolle in der Wertschöpfungskette.
1. Direkt betroffen: Besonders wichtige Einrichtungen (bwE)
Diese Kategorie umfasst Unternehmen in Sektoren mit hoher Kritikalität, darunter:
-
Energie, Wärme, Gas, Wasser
-
Transport & Verkehr
-
Finanz- und Versicherungswesen
-
Gesundheit & Pharma
-
IT & Telekommunikation, Cloud, Rechenzentren
-
Öffentliche Verwaltung, Sozialversicherung
-
Weltrauminfrastruktur
Schwelle: mindestens 50 Mitarbeitende oder mehr als 10 Mio. € Jahresumsatz.
2. Direkt betroffen: Wichtige Einrichtungen (wE)
Diese Kategorie umfasst weitere kritische Sektoren, u. a.:
-
Maschinenbau, Fahrzeugteile, Elektronik
-
Lebensmittelproduktion & -handel
-
Chemische Industrie, Werkstoffe
-
Post, Kuriere & Logistik
-
Digitale Dienste (Marktplätze, Suchmaschinen, soziale Netzwerke)
-
Forschungseinrichtungen
Schwelle: mindestens 50 Mitarbeitende oder mehr als 10 Mio. € Jahresumsatz.
3. Direkt betroffen: Große Unternehmen in kritischen Sektoren
Unternehmen gelten automatisch als besonders wichtig, wenn sie:
-
mindestens 250 Mitarbeitende haben oder
-
mehr als 50 Mio. € Umsatz bzw. mehr als 43 Mio. € Bilanzsumme erreichen
und in einem der oben genannten Sektoren tätig sind.
4. KRITIS bleibt zusätzlich bestehen
Bestehende KRITIS-Betreiber bleiben eine eigene, besonders strenge Kategorie innerhalb des BSIG – zusätzlich zu den neuen NIS2-Regelungen.
5. Mittelbar betroffen: Unternehmen in der Lieferkette
Auch Unternehmen, die formal nicht unter NIS2 fallen, werden verpflichtet, wenn sie:
-
IT-Leistungen, Software, Hosting oder Wartung erbringen oder
-
als Zulieferer kritische Komponenten oder Dienstleistungen
für NIS2-regulierte Unternehmen bereitstellen.
NIS2 verpflichtet bwE und wE, die Sicherheit ihrer gesamten Lieferkette sicherzustellen.
Dadurch müssen viele mittelständische Zulieferer künftig eigene Sicherheitskonzepte, Nachweise und Prozesse vorlegen, um weiterhin akzeptierte Partner zu bleiben.
Viele Unternehmen sind betroffen, ohne es zu wissen – und riskieren zwar auch Bußgelder wegen unterlassener Registrierung und fehlender Maßnahmen., aber vor allem riskieren Sie zukünftig als Zulieferer ausgeschlossen zu werden, weil Sie nicht NIS2-kompatibel sind.
FAQs zu NIS2 betroffen?
Alle Unternehmen aus den Sektoren der Anlagen 1 & 2 des BSIG-E (z. B. Energie, Gesundheit, IT, Maschinenbau, Lebensmittel, Transport).
Aber auch mittelbar betroffene Unternehmen, wenn Sie Teil einer Lieferkette sind die von NIS2 betroffen ist.
Ja
> 50 Mitarbeiter oder > 10 Mio. € Umsatz (wE)
> 250 Mitarbeiter oder > 50 Mio. € Umsatz (bwE)
plus sektorale Spezialschwellen
→ siehe Entscheidungsbaum (Whitepaper, S. 7).
Unternehmen aus hochkritischen Sektoren wie Energie, Gesundheit, IT-Infrastruktur, Finanzen, Telekom, Rechenzentren.
Grundsätzlich Unternehmen der Sektoren Produktion, Maschinenbau, Lebensmittel, Post & Logistik, Chemie, Bau, Digital Services, Forschung.
Ihr Unternehmen fällt zwar nicht direkt unter NIS2, muss aber Sicherheitsanforderungen erfüllen, weil Ihre Kunden NIS2-reguliert sind und Ihre Leistungen in deren Lieferkette kritisch sind. Der Umfang der Betroffenheit und der Erforderlichkeit für ihr Unternehmen muss im Einzelfall geprüft werden.

Patrick Wagner
Senior Consultant
E-Mail anzeigen
Nummer anzeigen
Sichern Sie sich jetzt Ihre kostenlose und unverbindliche Analyse.

Keine Zeit, zu wenig Know-how und trotzdem volle Verantwortung? Wir übernehmen für Sie – schnell, transparent, sicher.
Unsere Kunden aus Energie, IT und Logistik setzen auf uns – NIS2 konform in wenigen Wochen, ohne interne Ressourcen zu blockieren.
Anders als bei einfachen Durch-Klick-Tools, die Detailfragen häufig offenlassen, erhalten Sie von uns eine zugeschnittene Prüfliste und eine eindeutige Aussage und sparen sich dadurch Zeit und Unsicherheit.
* Pflichtangabe

Patrick Wagner
Senior Consultant
E-Mail anzeigen
Nummer anzeigen