NIS2 seit 6. Dezember 2025 in Kraft · Registrierung für betroffene Einrichtungen · Verantwortung der Geschäftsleitung

    NIS2-Umsetzungsgesetz · seit 6. Dezember 2025 in Kraft

    Betrifft NIS2 Ihr Unternehmen, und was müssen Sie zuerst tun?

    Viele Geschäftsführer hören von NIS2 zuerst durch einen Kunden oder den Versicherer und wissen dann nicht, ob und wo sie handeln müssen. Wir prüfen Ihre Betroffenheit, priorisieren die Pflichten und bereiten die Nachweise vor, die Behörden und Auftraggeber sehen wollen. Der erste Schritt ist ein kostenloser IT-Check mit schriftlichem Bericht in fünf Werktagen.

    NIS2-Maßnahmen nach Vereinbarung · 100 € netto pro Stunde

    GeschäftsleitungDie Geschäftsleitung muss Maßnahmen billigen, überwachen und sich regelmäßig schulen.
    RegistrierungBetroffene Einrichtungen müssen sich grundsätzlich binnen drei Monaten registrieren.
    MeldepflichtenFür erhebliche Sicherheitsvorfälle gelten abgestufte Meldefristen.
    Pflichten im Überblick

    Besonders wichtige und wichtige Einrichtungen müssen sich grundsätzlich binnen drei Monaten nach erstmaliger oder erneuter Betroffenheit registrieren, angemessene Risikomanagementmaßnahmen dokumentieren und erhebliche Sicherheitsvorfälle innerhalb der gesetzlichen Fristen melden.

    Sicherheitsvorfall melden? Bitte kontaktieren Sie uns direkt.

    Vorfall melden

    Was ist NIS2?

    Die NIS2-Richtlinie (Network and Information Security Directive 2) ist eine EU-weite Cybersicherheits-Vorgabe. Sie verpflichtet Unternehmen in kritischen und wichtigen Sektoren zu einem Mindestmaß an IT-Sicherheit, Risikomanagement und Meldepflichten.

    Wichtig: Je nach Einordnung und Verstoß können erhebliche Bußgelder greifen. Die Geschäftsleitung muss die Risikomanagementmaßnahmen billigen, ihre Umsetzung überwachen und an Schulungen teilnehmen. Eine individuelle rechtliche Einordnung ist deshalb unverzichtbar.

    Betroffene Sektoren (Auszug)

    Produzierendes GewerbeLebensmittelChemieLogistik & TransportEntsorgung & AbwasserGesundheitswesenIT & digitale DiensteEnergieTrinkwasserFinanz- & BankwesenPost & KurierDigitale Infrastruktur

    Wie funktioniert der Check?

    In drei klaren Schritten von der Frage „Bin ich betroffen?" bis zum konkreten Maßnahmenplan.

    1

    Betroffenheit

    Wir ordnen ein, wie wahrscheinlich Ihr Unternehmen von NIS2 betroffen ist.

    2

    Status-Check

    Gemeinsam sehen wir, wo Sie heute stehen und welche Kernanforderungen noch fehlen.

    3

    Nächste Schritte

    Sie erhalten konkrete Handlungsempfehlungen für die fehlenden Maßnahmen – verständlich erklärt.

    Ihr NIS2-Risiko in 3 Fragen

    Wenn Sie einmal „Ja" sagen, sollten wir sprechen.

    Fortschritt im Kurzcheck0/3 beantwortet

    1.Beschäftigt Ihr Unternehmen mindestens 50 Personen oder überschreitet es sowohl 10 Mio. € Jahresumsatz als auch 10 Mio. € Jahresbilanzsumme?

    2.Sind Sie in einem dieser Bereiche tätig: produzierendes Gewerbe, Lebensmittel, Chemie, Logistik/Transport, Entsorgung, Gesundheit, IT/digitale Dienste?

    3.Beliefern Sie Großkunden, die von Ihnen künftig Sicherheitsnachweise verlangen könnten?

    Dieser Schnell-Check fragt die drei wichtigsten NIS2-Kriterien ab und dient der ersten Orientierung. Er ersetzt keine vollständige rechtliche Betroffenheitsprüfung. Nutzen Sie für die gesetzliche Einordnung auch die offizielle Betroffenheitsprüfung des BSI.

    So einfach geht's

    Erste Orientierung

    NIS2-Erstcheck

    Im Video-Call oder Telefonat klären wir erste Anhaltspunkte Ihrer Betroffenheit und die nächsten Prüfschritte.

    Vertiefte Prüfung

    NIS2-Gap-Analyse

    Wir prüfen Ihre IT gegen die NIS2-Anforderungen und liefern einen verständlichen Maßnahmenplan – geschrieben für die Geschäftsführung, nicht für Techniker.

    Nach Bedarf

    Umsetzung

    Sie entscheiden, was Sie selbst umsetzen und wobei wir unterstützen – vom Backup-Konzept bis zu abgestimmten Managed Services.

    Fristen und Pflichten

    Warum jetzt?

    Das deutsche NIS2-Umsetzungsgesetz ist seit 6. Dezember 2025 in Kraft. Betroffene Einrichtungen müssen sich grundsätzlich binnen drei Monaten nach erstmaliger oder erneuter Betroffenheit registrieren. Unabhängig davon fragen Auftraggeber in Lieferketten zunehmend belastbare Sicherheitsnachweise ab.

    Über uns

    B2 Innovations GmbH aus Neustadt a. d. Aisch. Wir betreuen KMU und Mittelstand in der Region Nürnberg, Fürth und Erlangen: IT-Sicherheit, Microsoft 365, Backup & Compliance (GoBD), Cloud-Telefonie und IT-Support mit direktem Kontakt zu unserem Team.

    Häufige Fragen zur NIS2-Beratung

    Er bietet eine erste Orientierung zu Ihrer möglichen Betroffenheit. Eine rechtliche oder technische Detailprüfung ersetzt er nicht.

    Gut – dann prüfen wir als Zweitmeinung, ob NIS2 dort abgedeckt ist. Das ist oft nicht der Fall.

    Möglich – aber über Lieferketten werden auch kleinere Zulieferer in die Pflicht genommen. Genau das klären wir im Check.

    Nicht automatisch. Das Umsetzungsgesetz knüpft in der Regel an 50 Beschäftigte oder an Umsatz und Bilanzsumme über 10 Mio. € an, und zusätzlich an eine Tätigkeit in einem der erfassten Sektoren. Für einzelne Einrichtungsarten gelten davon abweichende Regeln. Unabhängig vom Gesetz verlangen Großkunden immer häufiger Sicherheitsnachweise von ihren Lieferanten. Beides prüfen wir mit Ihnen im kostenlosen IT-Check.

    Der erste Schritt ist kostenlos: ein 30-minütiges Gespräch und ein schriftlicher Bericht innerhalb von fünf Werktagen, der zeigt, ob und wo Sie handeln müssen. Weitere Maßnahmen rechnen wir nach Aufwand für 100 € pro Stunde ab oder bieten sie gesondert an. NIS2-Beratung gehört nicht zum Servicevertrag Basis für Microsoft 365, Intune und Softwarepaketierung. Umfang und Preis vereinbaren wir nach Prüfung Ihrer Umgebung. Alle Preise netto zzgl. Umsatzsteuer.

    Zuerst die Klärung, ob und als welche Einrichtungsart Sie betroffen sind, denn davon hängen Registrierung und Umfang der Pflichten ab. Danach die Maßnahmen, die im Ernstfall am meisten bewirken: geprüfte Datensicherung, Anmeldung mit zweitem Faktor, aktuelle Systeme und ein klarer Ablauf für Sicherheitsvorfälle. Dokumentation und Schulung der Geschäftsleitung bauen darauf auf.

    Nein. NIS2 verlangt Maßnahmen und Nachweise, keine Zertifizierung. Wir bereiten die Maßnahmen und die Dokumentation vor, mit der Sie gegenüber Behörden und Auftraggebern auskunftsfähig sind. Sollte ein Kunde oder Sie selbst später eine Zertifizierung anstreben, ist das ein eigener Schritt mit einer unabhängigen Stelle; die vorbereitete Dokumentation kann dafür als Grundlage dienen.

    Erst wissen, ob Sie betroffen sind. Dann entscheiden.

    Kostenlosen IT-Check anfordern

    Kostenlosen IT-Check mit NIS2-Einordnung anfordern

    30 Minuten Gespräch, schriftlicher Bericht in fünf Werktagen mit Ihrer Betroffenheit und den Pflichten in der richtigen Reihenfolge, kein Verkaufsgespräch. Sie entscheiden danach in Ruhe.

    Erstgespräch anfragen

    Ein paar Stichpunkte genügen – wir melden uns persönlich bei Ihnen.

    E-Mail oder Telefonnummer genügt als Kontaktweg.

    0/5000

    Lieber direkt Kontakt aufnehmen?

    info@b2-innovations.de

    Telefonisch Mo–Fr, 09:00–17:00 Uhr

    • Persönliche Einordnung Ihrer Anfrage
    • Direkter Kontakt zu unserem Team
    • Ehrliche Beratung, kein Verkaufsdruck
    • Deutschlandweit remote verfügbar