{"id":319040,"date":"2025-12-06T00:01:53","date_gmt":"2025-12-05T23:01:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=319040"},"modified":"2025-12-05T18:08:31","modified_gmt":"2025-12-05T17:08:31","slug":"ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/12\/06\/ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland\/","title":{"rendered":"Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" data-cmp-info=\"10\" \/>Die \"Gnadenfrist\" zur Umsetzung der EU NIS-2-Richtlinie f\u00fcr deutsche Unternehmen ist vorbei. Nachdem der Deutsche Bundestag bereits am 13. November 2025 den Gesetzentwurf zur Umsetzung der EU NIS-2-Richtlinie beschlossen hat und auch der Bundesrat zum 21. November 2025 zustimmte, gilt die Richtlinie zum heutigen 6. Dezember 2025 in Deutschland.<\/p>\n<p><!--more--><\/p>\n<h2>NIS-2, eine europ\u00e4ische Vorgabe<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/c94e87df4da94da7aeaca8aa769039ac\" alt=\"\" width=\"1\" height=\"1\" \/>Kurz zur Einordnung: NIS steht f\u00fcr steht f\u00fcr Network and Information Security. Die NIS-2-Richtlinie der Europ\u00e4ischen Union\u00a0legt verbindliche Cyber Security-Mindeststandards f\u00fcr Betreiber kritischer Infrastrukturen (KRITIS) fest.\u00a0Ziel der Richtlinie ist die St\u00e4rkung von Risiko- und Sicherheitsvorfallmanagement und der Zusammenarbeit.<\/p>\n<p>NIS-2 bildet die Grundlage f\u00fcr Risikomanagementma\u00dfnahmen und Meldepflichten im Bereich Cybersicherheit in allen Sektoren, die unter die Richtlinie fallen. Dazu geh\u00f6ren etwa Energie, Verkehr, Gesundheit und digitale Infrastruktur. NIS-2 ist eine EU-weite Gesetzgebung zur Netzwerk- und Informationssicherheit, die bereits 2022 <a href=\"https:\/\/www.consilium.europa.eu\/de\/press\/press-releases\/2022\/11\/28\/eu-decides-to-strengthen-cybersecurity-and-resilience-across-the-union-council-adopts-new-legislation\/\" target=\"_blank\" rel=\"noopener\">beschlossen<\/a> und im Dezember 2022 im Amtsblatt der Europ\u00e4ischen Union ver\u00f6ffentlicht wurde.<\/p>\n<h2>Deutschland war seit Oktober 2024 im Verzug<\/h2>\n<p>NIS-2 trat am 16. Januar 2023 offiziell EU-weit in Kraft, die Mitglieder der EU mussten NIS-2 bis Oktober 2024 in nationales Recht umsetzen. IT-Verantwortliche waren seit dieser Ver\u00f6ffentlichung aufgefordert, zu handeln und zu pr\u00fcfen, ob sie mit der Unternehmens-IT unter die NIS-2-Richtlinie fallen. Nachfolgende Auflistung der Betroffenheit vom NIS-2-Geltungsbereich stammt von <a href=\"https:\/\/www.openkritis.de\/it-sicherheitsgesetz\/nis2-umsetzung-gesetz-cybersicherheit.html\" target=\"_blank\" rel=\"noopener\">OpenKRITIS<\/a>.<\/p>\n<p><a href=\"https:\/\/www.openkritis.de\/it-sicherheitsgesetz\/nis2-umsetzung-gesetz-cybersicherheit.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Wer f\u00e4llt unter NIS-2?\" src=\"https:\/\/i.postimg.cc\/W4G3RtD8\/image.png\" alt=\"Wer f\u00e4llt unter NIS-2?\" \/><\/a><\/p>\n<p>Ich hatte hier im Blog mehrfach \u00fcber die NIS-2-Richtlinie berichtet (siehe Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\" rel=\"bookmark\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a> und weitere Links am Artikelende).<\/p>\n<p>Allerdings geriet Deutschland bei der Umsetzung der EU NIS-2-Richtlinie in nationales Recht durch den Bruch der Ampelkoalition im Herbst 2024 in Verzug. Es gab eine Mahnung der EU-Kommission sowie die Androhung eines Vertragsverletzungsverfahrens.<\/p>\n<h2>NIS-2-Beschluss und Ver\u00f6ffentlichung<\/h2>\n<p>Der Deutsche Bundestag hat dann am 13. November 2025 den Gesetzentwurf zur Umsetzung der EU NIS-2-Richtlinie beschlossen. Der deutsche Bundesrat stimmte zum 21. November 2025 zu. Das \"<em>Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundz\u00fcge des Informationssicherheitsmanagements in der Bundesverwaltung<\/em>\" wurde am 5. Dezember 2025 im\u00a0<a href=\"https:\/\/www.recht.bund.de\/bgbl\/1\/2025\/301\/VO.html\" target=\"_blank\" rel=\"noopener\">Bundesgesetzblatt ver\u00f6ffentlicht<\/a>.<\/p>\n<p>Damit gilt die Richtlinie zum heutigen 6. Dezember 2025 in Deutschland, wie ich in <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2025\/251205_NIS-2-Umsetzungsgesetz_in_Kraft.html\" target=\"_blank\" rel=\"noopener\">dieser Mitteilung des BSI<\/a> und bei<a href=\"https:\/\/www.heise.de\/news\/Zu-Nikolaus-NIS2-Umsetzungsgesetz-tritt-in-Kraft-11104030.html\" target=\"_blank\" rel=\"noopener\"> heise gelesen<\/a> habe. Eine erste Orientierung \u00fcber das NIS-2-Umsetzungsgesetz findet sich <a href=\"https:\/\/www.openkritis.de\/it-sicherheitsgesetz\/nis2-umsetzung-gesetz-cybersicherheit.html\" target=\"_blank\" rel=\"noopener\">bei OpenKRITIS<\/a>. Von dort stammt auch die obige Darstellung der Betroffenheit von Unternehmen. Die Seite bietet umfangreiche Informationen zu NIS-2.<\/p>\n<p>Das BSI stellt eine <a href=\"https:\/\/mip2.bsi.bund.de\/de\/\" target=\"_blank\" rel=\"noopener\">Melde- und Informationsportal<\/a> zum Melden\u00a0IT-sicherheitsrelevanter Ereignisse bereit. Die Registrierung <a href=\"https:\/\/mip2.bsi.bund.de\/de\/info-nis2-registrierung\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> ist derzeit noch nicht m\u00f6glich. Erste Pr\u00fcfungen, ob man Betroffener ist, liefert die <a href=\"https:\/\/betroffenheitspruefung-nis-2.bsi.de\/\" target=\"_blank\" rel=\"noopener\">NIS-2-Betroffenheitspr\u00fcfung des BSI <\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/31\/kabinettsbeschluss-zur-nis-2-richtlinie\/\" rel=\"bookmark\">Kabinettsbeschluss zur NIS-2-Richtlinie<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/praxisleitfaden-zur-nis-2-umsetzung\/\" rel=\"bookmark\">Praxisleitfaden zur NIS-2-Umsetzung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/13\/bsi-leitlinie-zur-nis-2-meldepflicht-von-cybervorfaellen\/\" rel=\"bookmark\">BSI-Leitlinie zur NIS-2 Meldepflicht von Cybervorf\u00e4llen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/06\/29\/nis-2-richtlinie-wie-ist-der-status-neuer-referentenentwurf-juni-2025\/\" rel=\"bookmark\">NIS-2-Richtlinie: Wie ist der Status? Neuer Referentenentwurf (Juni 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/16\/305187\/\" rel=\"bookmark\">Kommunal-IT und Informationssicherheitsbeauftragte (ISBs) in der NIS-2-Falle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\" rel=\"bookmark\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/21\/nis-2-richtlinie-von-deutschland-beschlossen\/\" rel=\"bookmark\">NIS-2-Richtlinie von Deutschland beschlossen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/30\/ki-verordnung-nis-2-richtlinie-und-cyber-resilience-act-auswirkungen-auf-kmu\/\" rel=\"bookmark\">KI-Verordnung, NIS-2-Richtlinie und Cyber Resilience Act: Auswirkungen auf KMU<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die \"Gnadenfrist\" zur Umsetzung der EU NIS-2-Richtlinie f\u00fcr deutsche Unternehmen ist vorbei. Nachdem der Deutsche Bundestag bereits am 13. November 2025 den Gesetzentwurf zur Umsetzung der EU NIS-2-Richtlinie beschlossen hat und auch der Bundesrat zum 21. November 2025 zustimmte, gilt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/06\/ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8618,4328],"class_list":["post-319040","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-nis-2","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319040"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319040\/revisions"}],"predecessor-version":[{"id":319044,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319040\/revisions\/319044"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}