NIS2 · 06. März 2024 · 4 Min. Lesezeit
NIS2 ab 2026: Diese Pflichten kommen auf KMU zu.
Die NIS2-Richtlinie (EU 2022/2555) ist die bislang weitreichendste Cybersicherheits-Regulierung der Europäischen Union - und sie betrifft deutlich mehr Unternehmen als ihre Vorgängerin. Viele mittelständische Betriebe gehen noch davon aus, dass „Cybersicherheits-Pflichten“ nur etwas für Großkonzerne oder kritische Infrastrukturen seien. Das ist ein Irrtum, der teuer werden kann.
Da die Umsetzung in nationales Recht in mehreren Mitgliedstaaten erst nach und nach greift, rückt 2026 für viele Unternehmen zum Jahr der tatsächlichen Anwendung. Wer jetzt nicht beginnt, gerät unter Zeitdruck. Dieser Beitrag fasst zusammen, wer betroffen ist, welche Pflichten konkret gelten und wo die Geschäftsleitung persönlich in der Verantwortung steht.