NIS2 IN DER PRAXIS
Die Pflicht ist da. Der Weg dorthin muss nicht kompliziert sein.
Seit dem 6. Dezember 2025 gilt das NIS2-Umsetzungsgesetz – ohne Übergangsfrist. Erfasst sind rund 29.500 Unternehmen aus 18 Sektoren, von Energie und Gesundheit über Logistik und Lebensmittel bis zum verarbeitenden Gewerbe.
Betroffen sein kann bereits, wer 50 Beschäftigte hat oder mehr als 10 Millionen Euro Jahresumsatz und Bilanzsumme erreicht. Das trifft viele Mittelständler, die sich nie als kritische Infrastruktur gesehen haben.
Die Anforderungen sind umfassend: Risikomanagement nach Stand der Technik, Meldung erheblicher Sicherheitsvorfälle binnen 24 Stunden, getestete Notfallkonzepte und eine abgesicherte Lieferkette. Die Verantwortung liegt bei der Geschäftsleitung.
Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes.
Viele Unternehmen stehen deshalb vor derselben Frage: Wo fangen wir an?
Unsere Antwort lautet Klarheit statt Aktionismus. Denn NIS2 ist kein IT-Projekt, das man einmal abhakt, sondern eine Daueraufgabe fĂĽr Organisation, Prozesse und Technik.
Deshalb verbinden wir Beratung mit Betrieb. Seit Jahrzehnten betreiben wir sicherheitskritische Infrastrukturen in unseren Rechenzentren in Hannover – für Banken, Versicherungen, öffentliche Auftraggeber und KRITIS-Betreiber.
Wir wissen also nicht nur, was NIS2 fordert, sondern auch, wie es im Alltag funktioniert. Das Ergebnis: MaĂźnahmen, die zu Ihrem Unternehmen passen, im Audit bestehen und im Ernstfall tragen.
Ausgangslage
"Ja, wir sind betroffen - und jetzt?"
NIS2 gilt seit dem 06.12.2025. Die Registrierungsfrist endete am 06.03.2026, die Nachfrist des BSI am 31.07.2026. Die Pflichten gelten seitdem uneingeschränkt.
Damit sind Sie nicht allein: Bis Ende Mai 2026 hatten sich erst rund 18.500 der geschätzt 29.500 betroffenen Unternehmen registriert. Die Registrierung beim BSI ist weiterhin möglich – und dringend ratsam.
Gesetzestexte und Leitfäden helfen nur begrenzt. Entscheidend ist, was NIS2 für Ihre Organisation, Ihre Prozesse und Ihre IT konkret bedeutet.
Sie muss Maßnahmen billigen, ihre Umsetzung überwachen und sich regelmäßig schulen lassen. Abwarten verschiebt das Risiko, beseitigt es aber nicht.
Mit dem NIS2-Check verschaffen Sie sich in wenigen Minuten eine erste Einordnung. Darauf baut alles Weitere auf.
Ihre NIS2-Strategie
Erst Klarheit, dann MaĂźnahmen
Wer unter Zeitdruck Sicherheitslösungen einkauft, investiert oft an der falschen Stelle. Wirksamer ist ein klarer Ablauf: Betroffenheit klären, Reifegrad bestimmen, Lücken priorisieren – und erst dann gezielt umsetzen.
So fließt Ihr Budget dorthin, wo es Risiken tatsächlich senkt.
Unsere Rechenzentren in Hannover sind nach ISO 27001, 27017 und 27018 zertifiziert und NIS2 Ready – was wir Ihnen empfehlen, setzen wir selbst jeden Tag um.
Ihr Einstieg
Ihr Weg in die NIS2-Umsetzung — so, wie es zu Ihnen passt
NIS2-Check
In wenigen Schritten klären, ob und wie Ihr Unternehmen betroffen ist.
Erstgespräch
Wir ordnen Ihr Ergebnis ein und besprechen die nächsten Schritte.
Standortbestimmung
Wir prĂĽfen Ihren Reifegrad in den zentralen NIS2-Handlungsfeldern.
Gap Assessment
Wir bewerten LĂĽcken nach Risiko und Aufwand und priorisieren MaĂźnahmen.
Umsetzung
Vom Rechenzentrum bis zum IT-Betrieb – auditfähig dokumentiert.
Kontakt
NIS2 betrifft Sie? Lassen Sie uns sprechen
Gemeinsam zu Ihren nächsten NIS2-Schritten.
Direkter Draht
GRASS-MERKUR GmbH & Co. KG

Rothwiese 5

30559 Hannover