NIS2-Richtlinie · NIS2 Deutschland · NIS2UmsuCG

NIS2-Richtlinie: Was muss ich jetzt tun?

Das NIS2-Umsetzungsgesetz (NIS2-Gesetz) gilt in Deutschland ohne Übergangsfrist. Wir unterstützen Sie dabei, zentrale NIS2-Anforderungen im Bereich Identity & Access Management nachweisbar umzusetzen.

NIS2 Readiness Check: Sind Sie betroffen – und was können Sie belegen? Kostenlose Einordnung mit Handlungsempfehlungen in fünf Minuten.

Fristen abgelaufen

Der NIS2-Fahrplan in Deutschland

Die wichtigsten Termine auf einen Blick:

Dezember 2022
EU beschließt die NIS2-Richtlinie
06.12.2025
NIS2UmsuCG in Kraft getreten – ohne Übergangsfrist
06.03.2026
Ursprüngliche Frist für die Registrierung beim BSI
31.07.2026
Verlängerte Erwartung des BSI zur Registrierung
Heute
Pflichten gelten, Geschäftsleitung haftet – Handeln ist überfällig
Ihre nächsten Schritte
Betroffenheit prüfen
Entscheidung dokumentieren
Beim BSI registrieren
Umsetzung starten

Fristen können sich ändern. Bitte informieren Sie sich regelmäßig beim BSI.

seit 2001

Experten für IAM

1.580+

umgesetzte Projekte

480+

Kunden in DACH

~30.000

betroffene Unternehmen in DE

herstellerneutral

Mit Top-Anbietern vernetzt

dia bayerische logo
Logo von W und W für Referenz zu Identity Management
Logo von Winterthur für Referenz eGovernance - freigestellt
Logo von Enercity für Referenz zu IAM
Logo Referenz Kaestli PAM
Spitaeler FMI AG logo

ISO zertifizierte IAM Experten

IPG ist nach ISO 9001:2015 & ISO/IEC 27001:2022 zertifiziert

Wir stehen für Qualität und Datensicherheit

ISO zertifizierte IAM Experten: IPG ist nach ISO 9001:2015 & ISO/IEC 27001:2022 zertifiziert
Betroffenheit prüfen

Ist Ihr Unternehmen von NIS2 betroffen?

Mit dem NIS2-Umsetzungsgesetz erweitert sich der Anwendungsbereich weit über die bisherigen kritischen Infrastrukturen hinaus. Rund 29.500 bis 30.000 Unternehmen und Organisationen in Deutschland fallen nach BSI-Angaben unter das Gesetz und gelten als „besonders wichtige" oder „wichtige" Einrichtungen. Sie müssen geeignete NIS2-Maßnahmen umsetzen, dokumentieren und nachweisen.

Erweiterter Geltungsbereich

Energie, Wasser, Logistik, Fertigung, Pharma, Gesundheit, IT-Dienste u. v. m. – ab 50 Mitarbeitenden oder 10 Mio. € Umsatz.

Strengere Sicherheitspflichten

Multi-Faktor-Authentifizierung, Zugriffskontrolle, Lieferkettensicherheit und Cyberhygiene sind nun gesetzlich gefordert.

Geschäftsleitung haftet

Die Geschäftsleitung muss Maßnahmen genehmigen, überwachen und Schulungen absolvieren und haftet bei Pflichtverletzungen persönlich. Das ist ein zentrales Merkmal von NIS2.

Nachweis statt Absicht

Es genügt nicht, Maßnahmen zu planen. Sie müssen Konformität jederzeit belegen können. Genau hier setzt IAM an.

NIS2 Readiness Check

NIS2 Readiness Assessment

Sind Sie von NIS2 betroffen – und was können Sie im Prüfungsfall belegen?

In zwei Schritten zur Einordnung: Zuerst klären sechs Fragen, ob und als was Ihr Unternehmen unter das NIS2-Umsetzungsgesetz fällt. Anschließend bewerten zwölf Fragen Ihren Reifegrad – zugeschnitten darauf, ob Sie unmittelbar verpflichtet sind oder Anforderungen über Ihre Kunden erreichen.

Dauer: ca. 5 Minuten. Die Betroffenheits-Einordnung erhalten Sie sofort und ohne Angabe von Kontaktdaten.

Dieses Assessment dient der ersten Orientierung und ersetzt keine rechtliche Prüfung und keine verbindliche Betroffenheitsfeststellung.

Frage 1 von 6
Auswahl mit den Tasten 1–4, weiter mit Enter
Schritt 1 von 2 · Betroffenheit

Ihre voraussichtliche Einordnung

    Die Einordnung beruht ausschließlich auf Ihren Angaben und ist eine unverbindliche Orientierung. Maßgeblich sind die Regelungen des BSI-Gesetzes im Einzelfall, bei verbundenen Unternehmen einschließlich der konsolidierten Betrachtung.

    Fast geschafft

    Ihre Auswertung ist bereit

    Bitte hinterlegen Sie kurz Ihre Angaben, um Ihre individuelle NIS2-Auswertung mit Sofortmaßnahmen und Handlungsempfehlungen zu erhalten.

    Das Formular konnte nicht geladen werden. Sie können Ihr Ergebnis auch ohne Anmeldung ansehen.

    Ihr Ergebnis
    0% Nachweis­reife
    Stufe

    Sofort zu klären

    Ihre Handlungsfelder im Detail

    Wie geht es weiter?

    In einem kompakten Gespräch ordnen wir Ihr Ergebnis ein, priorisieren die offenen Punkte und zeigen, welche Nachweise Sie mit vertretbarem Aufwand aufbauen können.

    Dieses Assessment ist eine unverbindliche Selbsteinschätzung auf Basis Ihrer Angaben. Es ersetzt weder eine Rechtsberatung noch eine förmliche Betroffenheitsfeststellung oder ein Audit nach dem BSI-Gesetz.

    Vier IAM-Kernpflichten, die NIS2 von Ihnen verlangt

    NIS2 macht Identity & Access Management zur Pflichtaufgabe. Die folgenden Anforderungen aus Artikel 21 lassen sich mit der richtigen IAM-Lösung effizient und nachweisbar erfüllen.

    MFA-Pflicht durchsetzen

    Multi-Faktor-Authentifizierung insbesondere für privilegierte, administrative, Remote- und kritische Zugriffe etablieren. Schnell, benutzerfreundlich, lückenlos.

    Rollenbasierte Zugriffe

    Rollenbasierte Zugriffe (RBAC) und automatisierte Provisionierung geben jedem Nutzer genau die Rechte seiner Rolle – und entziehen sie sofort beim Austritt. Grundlage ist eine saubere Identity Governance.

    Privilegierte Zugriffe steuern

    Privileged Access Management: administrative Konten überwachen, Zugriffe auf das Nötigste beschränken und jede Aktivität revisionssicher auditieren.

    Drittanbieter absichern

    Zugriffe externer Dienstleister auf kritische Systeme kontrollieren, befristen und vollständig protokollieren.

    • Für gemeinsam genutzte Endgeräte und „Tap-and-Go"-Workflows (etwa im Gesundheitswesen) setzen wir unter anderem auf die Lösungen unseres Partners Imprivata. Die Kombination aus sicherer Authentifizierung, Single Sign-on (SSO) und kontrolliertem privilegiertem Zugriff reduziert das Risiko unbefugter Zugriffe und unterstützt Unternehmen bei der Umsetzung zentraler NIS2-Anforderungen an Zugriffsschutz, Nachvollziehbarkeit und Cyberresilienz.

    BSI-Registrierung

    BSI-Registrierung verpasst? Jetzt nachholen.

    Betroffene Einrichtungen müssen sich beim BSI registrieren, erhebliche Sicherheitsvorfälle melden und Risikomanagement nachweisen. Die Frist ist abgelaufen – wer noch nicht registriert ist, sollte sofort handeln. Wir unterstützen Sie bei den technischen Voraussetzungen rund um Identitäten, Nachweise und Dokumentation.

    • Betroffenheit & Sektorzuordnung klären

    • Registrierung über das BSI-Portal (MUK) vorbereiten

    • Meldewege für Sicherheitsvorfälle etablieren

    • IAM als belastbare Nachweis-Grundlage aufbauen

    NIS2 & BSI – die Eckdaten

    In Kraft: seit 6. Dezember 2025, ohne Übergangsfrist

    BSI-Portal: MUK seit 6. Januar 2026 freigeschaltet

    Frist: Registrierung war bis 6. März 2026 fällig

    Meldungen: 24 h Frühwarnung · 72 h Bericht · 1 Monat Abschluss

    Bußgeld: besonders wichtige Einrichtungen: bis 10 Mio. € oder 2 % des weltweiten Jahresumsatzes; wichtige Einrichtungen: bis 7 Mio. € oder 1,4 %

    Haftung: Geschäftsleitung persönlich verantwortlich

    NIS2-Beratung & Konformität

    So unterstützen wir Sie auf dem Weg zur NIS2-Konformität

    Als herstellerneutraler IAM-Experten bewerten wir Ihre Ausgangslage, schließen Lücken gezielt und begleiten die NIS2-Umsetzung mit der passenden Lösung, für belastbare NIS2-Compliance, ohne Sie an einen Anbieter zu binden.

    Assessment

    Wir prüfen Ihre Betroffenheit und bewerten den Reifegrad Ihrer Identity- & Zugriffs-Strategie gegen die NIS2-Anforderungen.

    Maßnahmenplan

    Sie erhalten einen priorisierten Fahrplan: welche Lücken bestehen, welche Maßnahmen greifen, technologieneutral bewertet.

    Michael Brand

    "Die Zusammenarbeit mit IPG findet stets auf Augenhöhe statt. Unsere beiden Unternehmen haben eine ähnliche Grösse und eine vergleichbare Struktur. Die Wege sind auf allen Ebenen kurz und persönlich, die Zuständigkeiten klar. Wir pflegen eine offene Kommunikation und meistern Herausforderungen gemeinsam und lösungsorientiert. Auf beiden Seiten arbeiten Menschen für Menschen. Wir bauen langfristig auf die Unterstützung durch IPG, auch wenn wir dank Schulungen und Coachings künftig viele Schritte selbst abwickeln können. Mit IPG haben wir den Wunschpartner gefunden."

    Michael Brand Disziplinarischer Vorgesetzter, IT-Governance Die Bayerische
    Malte Krüß

    "IPG ist im Markt sehr breit aufgestellt und punktet mit enormem Fachwissen und großer Erfahrung. Wir profitieren auch von dem Know-how, das IPG bei anderen Kunden sammelt. Die Zusammenarbeit ist sehr eng und ohne starre Projektstrukturen. Das erlaubt beiden Seiten ein freies, dynamisches und effizientes Vorgehen. Wenn es «brennt» ist immer jemand erreichbar, auch an Wochenenden oder Feiertagen. Die durch IPG organisierten Referate schätzte ich sehr, sie motivieren, über den Tellerrand hinaus zu blicken."

    Malte Krüß Software-Architekt Otto Group IT
    Jetzt handeln

    NIS2 wartet nicht. Wir begleiten Ihre NIS2-Umsetzung.

    Vereinbaren Sie ein unverbindliches Erstgespräch. Wir klären Ihre Betroffenheit und zeigen die nächsten Schritte zur NIS2-Konformität auf.

    Man holding smart phone with data security on display at office
    News 22.04.24

    NIS2-Richtlinie: Das müssen Sie wissen

    Mit NIS2 legt die EU neue Mindeststandards für Cybersicherheit fest. Sie betrifft mehr Unternehmen, stellt höhere Anforderungen und steigert den Durchsetzungsdruck. Wir stehen als Partner zur Seite.

    Frau guckt auf ihr Handy
    News 10.12.25

    NIS2-Umsetzungsgesetz in Kraft

    Das NIS2-Umsetzungsgesetz ist in Kraft und erweitert die Cybersicherheits­pflichten für viele Unternehmen. Erfahren Sie, was sich ändert und welche Maßnahmen jetzt dringend erforderlich sind.

    Man holding smart phone with data security on display at office
    Wissen

    NIS2: Checkliste für Ihre Readiness

    Die EU-Cybersicherheitsrichtlinie NIS2 muss von betroffenen Unternehmen umgesetzt werden. Mit unserer Checkliste zeigen wir Ihnen, wie sie sich in 8 konkreten Schritten optimal vorbereiten.

    Schuhe Reisebuchung Identitätsverwaltung
    Blog 30.06.21

    Was hat ein Schuhkauf mit Identitätsverwaltung zu tun?

    Was hat personalisierter Werbung und Identitätsverwaltung mit Customer IAM (CIAM) zu tun ✅ Lesen Sie mehr dazu in unserem Blog

    Detailaufnahme eines Fingers, dessen Fingerabdruck zur Identifizierung am Laptop genutzt wird. Daben sieht man ein Sicherheitsschloss.
    Blog 04.06.24

    NIS2 kommt: So bereiten Sie sich optimal vor

    NIS2 kommt. Wie bereiten Unternehmen sich optimal vor? In unserem Blogbeitrag inkl. Video geben unsere Experten konkrete Tipps - und zeigen, welche Vorteile es hat, die Maßnahmen umzusetzen!

    Kompetenz

    Privileged Access Management (PAM) Lösungen von Experten

    PAM-Lösungen sicher einführen: IPG berät bei Auswahl, Konzeption und Integration von Privileged Access Management-Lösungen führender Hersteller.

    News

    Accessibility Check - Ist deine Webseite rechtskonform?

    Unser kostenloser Accessibility Check prüft, ob deine URL den gesetzlichen Bestimmungen des Barrierefreiheitsstärkungsgesetzes (BFSG) entspricht.

    Offering 30.06.25

    Der Digitale Reifegrad - Quick Check

    Wir bemessen den Status Quo in der Digitalisierung. Sie bekommen eine detaillierte Auswertung Ihres Reifegrad Scores sowie eine Auflistung Ihrer aktuellen Stärken und Schwächen.

    Blog 29.10.24

    Was Deutschland tun muss, um den Tech-Turbo zu zünden

    Mit Philipp Klöckner haben wir uns über die Zukunft von AI und deren Rolle in Europa unterhalten. Eine zentrale Erkenntnis: Microsoft verbraucht allein so viel Strom verbraucht wie 3 Kernkraftwerke!

    Blog 15.05.25

    Traffic-Zahlen sind im Keller? Das musst du tun!

    Klassische Content-Marketing-Strategien zünden nicht mehr. Ben Harmanus von HubSpot zeigt im Interview, wie du deinen Traffic wieder auf Kurs bringst. Er gibt dir konkrete Tipps mit an die Hand.

    accountant working on desk using calculator for calculate finance report in office
    News 04.03.25

    DORA-Verordnung: Was Finanzunternehmen jetzt tun müssen

    Am 17. Januar 2025 ist die EU-Verordnung DORA (Digital Operational Resilience Act) in Kraft getreten. Wir erläutern die Anforderungen und zeigen, wie Sie die erforderliche Konformität erreichen.

    Service 22.09.25

    KI-Beratung

    AI Consulting & Training

    Bucherer Gebäude
    Blog

    Vertiefungsstudie „eAccess-Check“ für Bucherer AG

    Um einen Überblick über die Identitäts- und Berechtigungsstrukturen von Bucherer AG zu erhalten, wurde eine Analyse der Benutzer- und Berechtigungsdaten sowie Prozesse durchgeführt.

    Teaserbild Nexis Health Chack
    Service

    IAM Health Check – Optimieren Sie Ihr Zugriffsmanagement

    Mit dem NEXIS Health Check geben wir Ihnen einen Überblick über Ihre Prozesse, Ihre Architektur und Ihre Cyber-Security im IAM-Bereich. Entdecken Sie neue Potenziale.

    Workshop

    Active Directory Health Check Workshop

    Wir ermitteln Tool gestützt mit Ihnen ein aktuelles Bild Ihrer lokalen Active Directory Domain Services sowie deren Gesundheitszustand.

    Referenz

    Beratung zur ivv Kollaborationsstrategie

    Die zukünftige Kollaboration der ivv ist geprägt durch moderne Kommunikations- und Kollaboration-Werkzeuge und für das organisationsübergreifende Arbeiten im Verbund und mit Externen definiert.

    Logo Oracle
    Technologie Übersicht

    Beratung rund um Oracle

    Oracle gehört zu den weltweit führenden Anbietern von Soft- und Hardwareprodukten.

    Technologie 07.01.22

    Beratung rund um Mendix

    Entwickeln Sie Ihre Lösungen schnell und selbstständig mit dem führenden Technologiehersteller in Low-Code.

    Technologie 04.12.25

    Simplifier Beratung & Entwicklung

    Effiziente Simplifier-Nutzung: Architektur, Entwicklung und Optimierung aus Expert:innenhand. Jetzt Kontakt aufnehmen.

    Technologie 28.11.25

    Grafana Beratung & Implementierung

    Mit Grafana schaffen Sie Transparenz in Systemen und Daten. Wir helfen bei Architektur, Integration und Dashboards für zuverlässiges Monitoring.

    Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!