06 January 2026, 08:18

NIS2-Richtlinie: Wie deutsche Unternehmen die neuen Cybersecurity-Regeln bis 2025 meistern

Eine Sammlung von Schuhen mit einem Wasserzeichen in der rechten unteren Ecke.

NIS2-Richtlinie: Wie deutsche Unternehmen die neuen Cybersecurity-Regeln bis 2025 meistern

Seit Januar 2023 gelten in Deutschland neue EU-weiten Cybersecurity-Vorschriften. Die überarbeitete NIS2-Richtlinie (Network and Information Security Directive) verlangt von Zehntausenden Unternehmen strengere Schutzmaßnahmen. Um kleineren Betrieben den Übergang zu erleichtern, hat der Software Innovation Campus Paderborn (SICP) zwei Förderprogramme ins Leben gerufen: KMU.kompetent.sicher und FitNIS2.

Cashback bei deinen
Lieblingsrestaurants und Services

Kaufe Gutscheine und spare in deinen Lieblingsorten in deiner Nähe

LiberSave App auf Smartphones

Die NIS2-Richtlinie betrifft rund 30.000 Unternehmen in 18 Schlüsselsektoren – von Gesundheitswesen und Verkehr bis hin zu Telekommunikation. Das Gesetz richtet sich an mittelgroße und große Unternehmen mit mindestens 50 Beschäftigten oder einem Jahresumsatz von über 10 Millionen Euro. Betroffene Firmen müssen nun höhere Anforderungen an Cybersicherheit, Risikomanagement und Meldung von Sicherheitsvorfällen erfüllen. Die vollständige Umsetzung ist bis zum 6. Dezember 2025 verpflichtend.

Das Projekt KMU.kompetent.sicher bietet eine spezielle Schulungsplattform (kmu-kompetent-sicher.de), die kleine und mittlere Unternehmen (KMU) durch die Änderungen begleitet. Mit rund einer Million Euro vom Bundesministerium für Wirtschaft und Energie gefördert, stellt die Plattform kurze, praxisnahe Lerneinheiten – sogenannte „Learning Nuggets“ – bereit, die die NIS2-Umsetzung vereinfachen. Parallel dazu hat die Initiative FitNIS2 mit dem FitNIS2-Navigator (fitnis2.de) ein Online-Tool entwickelt, das Compliance-Prüfungen beschleunigt. Innerhalb von nur drei Monaten nutzten Unternehmen den Navigator bereits 1.500-mal für Berechtigungschecks und 700-mal für Selbstbewertungen. Das Tool funktioniert in drei Schritten: Zuerst wird geprüft, ob ein Unternehmen unter NIS2 fällt, dann der aktuelle Compliance-Stand bewertet und schließlich klare Handlungsempfehlungen gegeben.

Die NIS2-Richtlinie verschärft die Cybersecurity-Anforderungen für Tausende deutscher Unternehmen. Die Programme des SICP bieten konkrete Unterstützung – von Schulungsmodulen bis hin zu automatisierten Compliance-Checks. Bis zum Stichtag im Dezember 2025 müssen alle Betroffenen die Vorgaben erfüllen, um Sanktionen zu vermeiden.