Zum Inhalt springen

NIS2-Umsetzung: Nur 34 Prozent der Unternehmen erfüllen Anforderungen

Auf den Punkt: Zwei Drittel der Unternehmen verfehlen bislang die NIS2-Compliance und müssen in verbleibender Zeit umfangreiche Maßnahmen durchführen, um Bußgelder zu vermeiden.

Eine aktuelle Erhebung zeigt, dass lediglich 34 Prozent der Unternehmen die Anforderungen der NIS2-Richtlinie bereits erfüllen. Die Umsetzungsfrist rückt näher und offenbart erhebliche Compliance-Lücken in der Breite des deutschen Mittelstands und der Industrie.

Der Erfüllungsgrad von 34 Prozent dokumentiert eine erhebliche Diskrepanz zwischen regulatorischem Anspruch und betrieblicher Realität. Das bedeutet konkret, dass zwei Drittel der betroffenen Organisationen noch immer substanzielle Anpassungen ihrer IT-Sicherheitsarchitektur, ihrer Governance-Prozesse oder ihrer Dokumentation durchführen müssen.

Für CISOs und Sicherheitsverantwortliche ist dies eine doppelte Herausforderung: Zum einen müssen interne Stakeholder und Geschäftsführungen über das Compliance-Risiko aufgeklärt werden. Zum anderen sind bei zwei Dritteln der Unternehmen noch fundamentale Aufgaben offen — von der Identifikation kritischer Infrastruktur über die Umsetzung technischer Kontrollen bis zur Etablierung von Incident-Response-Verfahren nach NIS2-Standard. Die Behörden werden Verstöße gegen die Richtlinie mit zweistelligen Millionen-Geldstrafen sanktionieren.

Unternehmen, die bislang nicht oder nur teilweise tätig geworden sind, sollten sofort eine Lückenanalyse gegen die NIS2-Anforderungen durchführen und einen priorisierten Maßnahmenplan aufstellen. Eine Fokussierung auf die Kernbereiche — Asset-Management, Zugriffskontrolle, Kryptographie, Logging und Monitoring — kann in verbleibender Zeit noch deutliche Fortschritte erzielen.


Quelle: news.google.com · Erschienen 12. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: