IT-Compliance & Regulierung
Umsetzung von NIS-2 in deutsches Recht: Neue Anforderungen an Cybersicherheit im Unternehmen
Mit dem am 6. Dezember 2025 in Kraft getretenen NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) wurde die EU-Cyber-Sicherheitsrichtlinie NIS-2 in deutsches Recht umgesetzt. Nachdem bislang insbesondere der Schutz von Kritischen Infrastrukturen geregelt worden war, wird nun das BSI-Gesetz (BSIG) zur Stärkung der nationalen Cyber-Sicherheit weiterentwickelt. Hiervon sind schätzungsweise 30.000 Unter-nehmen und Einrichtungen aus 18 Sektoren betroffen, die nun strengere Anforderungen an die Cyber-Sicherheit erfüllen müssen, und seit Anfang 2026 beim Bundesamt für Sicherheit in der Informationssicherheit (BSI) meldepflichtig sind.