⚠ BSI-Registrierungsfrist 6. März 2026 abgelaufen — betroffene Einrichtungen müssen jetzt handeln. Bin ich betroffen?
🔴 BSI-Frist abgelaufen — Handlungsbedarf jetzt

NIS2-Umsetzung: Die BSI-Registrierungsfrist
ist abgelaufen. Handeln Sie jetzt.

160.000 Einrichtungen in Deutschland sind betroffen. Die Registrierungsfrist beim BSI endete am 6. März 2026. Holen Sie die Compliance nach — Risikoregister, Sicherheitsrichtlinien, Meldepflichten 24h/72h, Lieferkettensicherheit.

📌 Was bedeutet das für Ihre Einrichtung?

Wichtige und wesentliche Einrichtungen nach NIS2UmsuCG mussten sich bis zum 6. März 2026 beim BSI registrieren. Wer die Frist verpasst hat, riskiert Bußgelder. Gleichzeitig laufen die operativen Compliance-Anforderungen — Risikoanalysen, Sicherheitsmaßnahmen, Meldewege — bereits seit Oktober 2024.

NIS2 in Deutschland — was ist Pflicht?

Deutschland hat die NIS2-Richtlinie als NIS2UmsuCG (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz) umgesetzt. Betroffen sind mittlere und große Unternehmen aus 18 Sektoren mit mindestens 50 Mitarbeitenden oder 10 Mio EUR Jahresumsatz.

Pflichten: Risikoanalyse, Sicherheitsrichtlinien, MFA, Verschlüsselung, Business Continuity, Lieferkettenprüfung, Meldung an CERT-Bund innerhalb von 24h. Bei Verstoß: Bußgeld bis 10 Mio EUR oder 2 % des Jahresumsatzes.

160k
Einrichtungen DE
24h
Erstmeldung
18
Sektoren
NIS2 Compliance-Status
BSI-Registrierung Frist abgelaufen ⚠
Risikoanalyse Ausstehend
Sicherheitsrichtlinien (12) Ausstehend
Meldeprozess 24h Nicht eingerichtet
Lieferketten-Audit Ausstehend
Risiko: Bußgeld bis 10 Mio EUR

Bin ich betroffen?

Beantworten Sie 4 Fragen — wir zeigen Ihnen Ihre Einstufung nach NIS2UmsuCG.

NIS2-Selbsteinstufung (Deutschland)

Nach NIS2UmsuCG — kein Anwalt, keine Beratung nötig

Frage 1 von 4
In welchem Sektor ist Ihr Unternehmen hauptsächlich tätig?
Frage 2 von 4
Wie viele Mitarbeitende hat Ihr Unternehmen?
Frage 3 von 4
Wie hoch ist Ihr jährlicher Umsatz bzw. Ihre Bilanzsumme?
Frage 4 von 4
Betreiben Sie kritische Infrastruktur oder sind Sie einziger Anbieter eines unverzichtbaren Dienstes in Deutschland?

Was erhalten Sie?

Vollständiges NIS2-Toolkit — von der Risikoanalyse bis zur Meldung an CERT-Bund

⚠️

Risikoregister & Analyse

Erfassung von Assets, Bedrohungen und Schwachstellen. RisikoMatrix mit Eintrittswahrscheinlichkeit und Auswirkung. Maßnahmenplan für jedes Risiko.

📜

12 Sicherheitsrichtlinien

Fertige Vorlagen konform zu NIS2UmsuCG: Zugriffskontrolle, Kryptographie, BYOD, Backups, MFA, Incident Management, Lieferkettenklauseln.

🚨

Meldepflicht 24h/72h/30 Tage

Formular nach CERT-Bund-Anforderungen. Erstmeldung in 24h, Zwischenbericht in 72h, Abschlussbericht in 30 Tagen — kein Fristversäumnis mehr.

🔗

Lieferketten-Sicherheit

Erfassung kritischer IT-Lieferanten. NIS2-Fragebögen, Lieferanten-Risikobewertung, Überwachung der vertraglichen Compliance-Klauseln.

🎓

Mitarbeiterschulungen

Online-Module für Beschäftigte. Phishing, Passwörter, BYOD, Meldewege. Abschlusszertifikate. Compliance-Bericht für den Audit.

📊

Business Continuity (BCP/DRP)

Vorlage für den Notfallplan, RTO/RPO-Dokumentation, Testszenarien. Dokumentation bereit für die Behördenkontrolle.

Für wen gilt NIS2?

Wesentliche und wichtige Einrichtungen aus 18 Sektoren — über 160.000 Unternehmen in Deutschland

Energie, Verkehr, Wasser

Hochkritische Sektoren — automatisch von NIS2 erfasst. Strom, Gas, Trinkwasser, Straßen-, Schienen-, Luftverkehr.

🏥

Gesundheit & Pharma

Krankenhäuser, Labore, Medizinproduktehersteller, Pharmaunternehmen. Volles NIS2-Regime plus sektorspezifische Anforderungen.

💻

Digitale Dienste & IT

SaaS, Hosting, Marktplätze, soziale Netzwerke, DNS, CDN, Managed Service Provider. Lieferketten-IT ist Kernanforderung von NIS2.

Was kostet Nicht-Compliance?

Bußgelder und persönliche Haftung der Geschäftsleitung nach NIS2UmsuCG §38

Wesentliche Einrichtungen

bis 10 Mio EUR / 2 % Umsatz

Der jeweils höhere Wert gilt. Für Einrichtungen aus hochkritischen Sektoren wie Energie, Gesundheit, Wasser.

Wichtige Einrichtungen

bis 7 Mio EUR / 1,4 % Umsatz

Mittlere Unternehmen aus 18 Sektoren. Die häufigste Kategorie im deutschen Mittelstand.

Persönliche Geschäftsleiterhaftung

persönlich

§38 NIS2UmsuCG: Geschäftsleiter haften persönlich für die Billigung der Risikoanalysen und die Überwachung der Umsetzung.

Preise

14 Tage kostenlos testen — keine Kreditkarte erforderlich.

Enterprise

199 €
/ Monat
SLA 99,5 % · Dedizierter Support
  • Alles aus Compliance
  • Mehrere Standorte / Konzern
  • SIEM/SOC-Integration
  • Dedizierter Berater
  • Externer Audit inklusive
  • SLA 99,5 %
Kontakt

Häufige Fragen

Was passiert, wenn ich die BSI-Registrierungsfrist verpasst habe?

Die Registrierungsfrist beim BSI endete am 6. März 2026. Eine Nachmeldung ist grundsätzlich möglich, erhöht aber das Bußgeldrisiko. Priorität hat jetzt: Registrierung nachholen, Risikoanalyse starten und Meldeprozesse einrichten. Das BSI hat angekündigt, sich zunächst auf Beratung zu konzentrieren — Stichtag für erste Prüfungen ist noch nicht veröffentlicht, aber die rechtliche Pflicht besteht bereits.

Bin ich als KMU wirklich betroffen?

NIS2 gilt für mittlere Unternehmen (≥ 50 MA oder ≥ 10 Mio EUR Umsatz) in den 18 erfassten Sektoren. Kleinstunternehmen (unter 50 MA und unter 10 Mio EUR) sind in der Regel ausgenommen — außer sie betreiben kritische Infrastruktur oder sind der einzige Anbieter eines unverzichtbaren Dienstes. Nutzen Sie unser Selbsteinstufungs-Tool weiter oben.

Wohin müssen Sicherheitsvorfälle gemeldet werden?

In Deutschland ist das CERT-Bund beim BSI die zuständige Meldestelle. Erstmeldung innerhalb von 24 Stunden nach Feststellung, Zwischenbericht innerhalb von 72 Stunden, Abschlussbericht nach spätestens 30 Tagen. Unser Tool führt Sie durch alle Formulare.

Haftet die Geschäftsführung persönlich?

Ja. §38 NIS2UmsuCG sieht vor, dass Geschäftsleiter die Risikoanalysen billigen und die Umsetzung überwachen müssen. Bei Pflichtverletzung können sie persönlich — also nicht nur das Unternehmen — zur Rechenschaft gezogen werden. Dieser Aspekt unterscheidet NIS2 wesentlich von früheren IT-Sicherheitsregelungen.

Ist die Software auf Deutsch verfügbar?

Die NIS2-Compliance-Plattform ist auf Deutsch, Englisch und Polnisch verfügbar. Alle Templates, Richtlinien und Compliance-Berichte werden in der gewählten Sprache exportiert. Für ein Demo-Gespräch auf Deutsch erreichen Sie uns unter kontakt@saaslab.one.

Wie lange dauert die NIS2-Umsetzung mit Ihrem Tool?

Die erste Lückenanalyse ist in 15–20 Minuten abgeschlossen. Eine vollständige Erstimplementierung — Risikoregister, alle 12 Richtlinien, Meldeprozess, Lieferantenaudit — dauert typischerweise 4–8 Wochen je nach Unternehmensgröße. Der strukturierte Workflow im Tool führt Schritt für Schritt durch alle Anforderungen.

Die Frist ist abgelaufen — handeln Sie jetzt

Starten Sie mit der kostenlosen Lückenanalyse. 15 Minuten, fertiger Compliance-Bericht, klarer Maßnahmenplan. Kein Berater, keine Präsentation.

NIS2-Audit starten — kostenlos
14 Tage Testversion · Keine Kreditkarte erforderlich · kontakt@saaslab.one
Sprachen der Anwendung: 🇩🇪 Deutsch · 🇬🇧 Englisch · 🇵🇱 Polnisch