Fokusartikel

NIS-2: Von der Richtlinie zur gelebten Sicherheitskultur

Kaum hat sich die Geschäftswelt mit den Anforderungen der Datenschutz-Grundverordnung (DSGVO) arrangiert, steht mit der NIS-2-Richtlinie die nächste große Herausforderung ins Haus. Ab Ende 2025 müssen zehntausende Organisationen in Deutschland, Österreich und der Schweiz nachweisen, dass sie ihre Netz- und Informationssicherheit auf ein neues Niveau gehoben haben.

Andreas Hessel

30.10.2025 · 4 Min Lesezeit

Doch statt Panik ist jetzt Pragmatismus gefragt. NIS-2 bringt viele Anforderungen, die Sie als Informationssicherheitsbeauftragte längst kennen. Neu sind der verpflichtende Charakter, die deutliche Ausweitung des Anwendungsbereichs und vor allem die persönliche Haftung von Geschäftsführern und Vorständen. Mit anderen Worten: Sie bekommen Rückenwind von höchster Stelle. Nutzen Sie ihn.

Was NIS-2 wirklich bedeutet – das sollten Sie wissen

Die NIS-2-Richtlinie ersetzt die bisherige NIS-1 und erweitert den Geltungsbereich massiv. In Deutschland steigt die Zahl der betroffenen Einrichtungen von ca. 7.500 auf über 30.000. Dazu gehören neben klassischen Sektoren wie Energie und Gesundheit auch Branchen wie Logistik, Produktion, Finanzwesen oder digitale Infrastrukturen.