{"id":327931,"date":"2026-07-30T00:05:06","date_gmt":"2026-07-29T22:05:06","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327931"},"modified":"2026-07-29T23:16:15","modified_gmt":"2026-07-29T21:16:15","slug":"das-problem-der-nis-2-registrierungsluecke-meldung-bis-31-juli-2026-moeglich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/30\/das-problem-der-nis-2-registrierungsluecke-meldung-bis-31-juli-2026-moeglich\/","title":{"rendered":"Das Problem der NIS2-Registrierungsl\u00fccke; Meldung bis 31. Juli 2026 m\u00f6glich"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>Es gibt wohl ein Problem mit der Zahl der Firmen, die sich als unter NIS2 fallend beim BSI registriert haben. Erwartet wurde, dass sich rund 29.500 Unternehmen registrieren. Bis zum urspr\u00fcnglichen Stichtag im M\u00e4rz 2026 hat sich aber nur ein Bruchteil der Unternehmen am Portal des BSI gemeldet. Die Frist wurde bis 31. Juli 2026 verl\u00e4ngert, aber es scheint weiterhin eine NIS2-Registrierungsl\u00fccke zu geben.<\/p>\n<p><!--more--><\/p>\n<h2>Wof\u00fcr steht NIS2?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/609d0c4b0f164d02a5bd18108fba3140\" alt=\"\" width=\"1\" height=\"1\" \/>NIS steht f\u00fcr steht f\u00fcr Network and Information Security. Die NIS-2-Richtlinie (nachfolgend kurz als NIS2 bezeichnet) der Europ\u00e4ischen Union legt verbindliche Cyber Security-Mindeststandards f\u00fcr Betreiber kritischer Infrastrukturen (KRITIS) fest. Ziel der Richtlinie ist die St\u00e4rkung von Risiko- und Sicherheitsvorfallmanagement und der Zusammenarbeit.<\/p>\n<p>NIS2 bildet die Grundlage f\u00fcr Risikomanagementma\u00dfnahmen und Meldepflichten im Bereich Cybersicherheit in allen Sektoren, die unter die Richtlinie fallen. Dazu geh\u00f6ren etwa Energie, Verkehr, Gesundheit und digitale Infrastruktur. NIS2 ist eine EU-weite Gesetzgebung zur Netzwerk- und Informationssicherheit, die bereits 2022 <a href=\"https:\/\/www.consilium.europa.eu\/de\/press\/press-releases\/2022\/11\/28\/eu-decides-to-strengthen-cybersecurity-and-resilience-across-the-union-council-adopts-new-legislation\/\" target=\"_blank\" rel=\"noopener\">beschlossen<\/a>\u00a0und im Dezember 2022 im Amtsblatt der Europ\u00e4ischen Union ver\u00f6ffentlicht wurde.<\/p>\n<h2>R\u00fcckblick auf die NIS2-Umsetzungsrichtlinie<\/h2>\n<p>Seit dem 6. Dezember 2025 gilt die europ\u00e4ische NIS2-Richtlinie auch in Deutschland. Unternehmen m\u00fcssen pr\u00fcfen, ob sie der NIS2-Richtlinie unterliegen (siehe <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/06\/ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland\/\" rel=\"bookmark\">Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland<\/a>).<\/p>\n<p><a href=\"https:\/\/www.openkritis.de\/it-sicherheitsgesetz\/nis2-umsetzung-gesetz-cybersicherheit.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Wer f\u00e4llt unter NIS-2?\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/12\/NIS-2-Betroffen.jpg\" alt=\"Wer f\u00e4llt unter NIS-2?\" data-cmp-info=\"10\" \/><\/a><\/p>\n<p>Ich hatte hier im Blog mehrfach \u00fcber die NIS2-Richtlinie berichtet (siehe Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\" rel=\"bookmark\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a>\u00a0und weitere Links am Artikelende).<\/p>\n<p>Es wird gesch\u00e4tzt, dass rund 29.500 Unternehmen in Deutschland und Institutionen der Bundesverwaltung den Anforderungen des \u00a0NIS2-Umsetzungsgesetzes unterliegen. F\u00fcr die Betroffenen gelten neue gesetzliche Pflichten in der IT-Sicherheit. Sie m\u00fcssen sich unter anderem als <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Regulierte-Wirtschaft\/NIS-2-regulierte-Unternehmen\/nis-2-regulierte-unternehmen_node.html\" target=\"_blank\" rel=\"noopener\">NIS-2-Einrichtungen registrieren<\/a> und dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) erhebliche Sicherheitsvorf\u00e4lle melden.<\/p>\n<p>Der daf\u00fcr vorgesehene Registrierungsprozess ist zweistufig: Zun\u00e4chst muss eine Anmeldung beim digitalen Dienst\u00a0<a href=\"https:\/\/www.mein-unternehmenskonto.de\/\" target=\"_blank\" rel=\"noopener\">Mein Unternehmenskonto<\/a>\u00a0(MUK) erfolgen. \u00dcber \"Mein Unternehmenskonto\" haben Firmen und Organisationen die M\u00f6glichkeit, digitale Verwaltungsleistungen verschiedenster Beh\u00f6rden \u00fcber einen deutschlandweit einheitlichen Zugang zu nutzen. Die Authentifizierung erfolgt wohl mit dem Elster-Zertifikaten (siehe\u00a0<a href=\"https:\/\/info.mein-unternehmenskonto.de\/\" target=\"_blank\" rel=\"noopener\">Infoseite<\/a>).<\/p>\n<p>Im Anschluss ist dann\u00a0eine Registrierung im neu entwickelten\u00a0<a href=\"https:\/\/portal.bsi.bund.de\/\" target=\"_blank\" rel=\"noopener\">BSI-Portal<\/a> erforderlich, die seit Januar 2026 zur Verf\u00fcgung steht (siehe <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/07\/nis-2-registrierung-im-bsi-portal-jetzt-moeglich-6-1-2026\/\" rel=\"bookmark\">NIS-2-Registrierung im BSI-Portal jetzt m\u00f6glich (6.1.2026)<\/a>). Dass dieses BSI-Portal solide auf einer Cloud-Infrastruktur von Amazon Web Services aufsetzt und sukzessiv zu einer Informations- und Austauschplattform mit Echtzeit-Daten und aktuellen Analysen f\u00fcr schnelle Reaktionsm\u00f6glichkeiten ausgebaut wird, ist nur eine Fu\u00dfnote.<\/p>\n<h2>Die NIS2-Registrierungsl\u00fccke<\/h2>\n<p>Eigentlich war erwartet worden, dass sich rund 29.500 Unternehmen aus Deutschland und Institutionen der Bundesverwaltung bis zum M\u00e4rz 2026 beim BSI-Portal registrieren.\u00a0Die NIS2-Registrierung weist in Deutschland aber wohl eine massive L\u00fccke auf, da von rund 29.500 erwarteten Unternehmen bis zum urspr\u00fcnglichen M\u00e4rz-Stichtag nur ein Bruchteil gemeldet war.<\/p>\n<p>Darauf hin wurde vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) die Frist zur Registrierung bis zum 31. Juli 2026 verl\u00e4ngert. Aber die Registrierungsl\u00fccke bleibt bestehen. Bis zum Sommer 2026 waren sch\u00e4tzungsweise nur 11.500 der rund 29.500 betroffenen Betriebe und Beh\u00f6rden im BSI-Portal registriert. Das hei\u00dft, dass 2\/3 der Unternehmen im \"Blindflug\" unterwegs sind und sich um die Thematik nicht k\u00fcmmern oder diese ignorieren.<\/p>\n<h2>Die NIS2-Registrierungsl\u00fccke als Problem<\/h2>\n<p>Ich bin durch einen Kommentar von Illumino auf die oben erw\u00e4hnte Thematik der NIS2-Registrierungsl\u00fccke gesto\u00dfen. Illumio ist ein Sicherheitsanbieter im Bereich Ransomware- und Breach Containment.<\/p>\n<p>Alexander Goller, Principal Solutions Architect bei Illumio, sieht in den vielen noch ausstehenden NIS2-Registrierungen ein Symptom, dass auf ein tieferliegendes Problem hinweist: \"Cybersicherheit wird vielerorts noch immer nicht genug Priorit\u00e4t einger\u00e4umt\".<\/p>\n<p>Jede Organisation, die NIS2 ernst nimmt, setzt die Anforderungen in Form eines Projekts um, argumentiert Goller. Vorbereitung und Registrierung sind zeitaufwendig, aber nur die ersten kleinen Schritte in dem wesentlich gr\u00f6\u00dferen NIS2-Projekt. Goller sagt, dass Tausende Organisationen bereits in diesem Stadium ins Stocken geraten. Das mache deutlich, welchen geringen Stellenwert Cybersicherheit in vielen deutschen Vorstandsetagen weiterhin einnimmt. Nicht der eines strategischen Risikos wird gesehen, sondern das Ganze wird als administratives \u00c4rgernis betrachtet.<\/p>\n<p>Die vielen noch ausstehenden NIS2-Registrierungen sind laut Alexander Goller nur die Spitze des Eisbergs. Organisationen, die Schwierigkeiten mit der Registrierung haben, d\u00fcrften bei der operativen Umsetzung von NIS2 ebenfalls an ihre Grenzen sto\u00dfen. Das sei besonders besorgniserregend, denn die Registrierungsl\u00fccke lasse die Resilienzl\u00fccke erahnen.<\/p>\n<p>Mit NIS2 will der Gesetzgeber erreichen, dass Organisationen, die f\u00fcr unser aller Leben bedeutend sind, ihre Cyberresilienz steigern, argumentiert Goller: \"Es geht also darum, ob eine Organisation verhindern kann, dass aus einem Cybervorfall eine Gesch\u00e4ftskrise wird. Angenommen, ein Laptop wird kompromittiert oder Zugangsdaten werden durch Phishing gestohlen: Wie viele kritische Systeme kann ein Cyberangreifer von diesem ersten Ausgangspunkt aus erreichen? In vielen Organisationen lautet die Antwort noch immer: zu viele.\"<\/p>\n<p>Organisationen m\u00fcssen der Wahrheit ins Auge blicken, so Goller: Sie k\u00f6nnen nicht alle Angriffe abwehren. Es ist nur eine Frage der Zeit, bis ein Angreifer die Abwehrma\u00dfnahmen \u00fcberwindet, eindringt, sich in der IT-Umgebung bewegt, Daten stiehlt und Schaden anrichtet. Organisationen m\u00fcssen daher proaktiv Ma\u00dfnahmen ergreifen, um Eindringlinge zu stoppen. Genau das meint NIS2, wenn es Gesch\u00e4ftskontinuit\u00e4t verlangt.<\/p>\n<p>Mein Fazit: Viele mittelst\u00e4ndische Unternehmen sind sich unklar \u00fcber ihre Betroffenheit in den 18 regulierten Sektoren oder scheitern an den formalen H\u00fcrden. Drohende Konsequenzen: Das Verpassen der Registrierung ist ein eigenst\u00e4ndiger Bu\u00dfgeldtatbestand und zieht erh\u00f6hten Druck durch die Aufsichtsbeh\u00f6rden nach sich. Organisationen, die Eindringlinge nicht z\u00fcgig stoppen, riskieren katastrophale Sch\u00e4den, argumentiert Goller.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/21\/nis-2-richtlinie-von-deutschland-beschlossen\/\" rel=\"bookmark\">NIS-2-Richtlinie von Deutschland beschlossen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/06\/ab-heute-6-dez-2025-gilt-die-nis-2-richtlinie-in-deutschland\/\" rel=\"bookmark\">Ab heute, 6. Dez. 2025, gilt die NIS-2-Richtlinie in Deutschland<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/07\/nis-2-registrierung-im-bsi-portal-jetzt-moeglich-6-1-2026\/\" rel=\"bookmark\">NIS-2-Registrierung im BSI-Portal jetzt m\u00f6glich (6.1.2026)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/12\/nis2-muss-bis-17-oktober-2024-von-unternehmen-umgesetzt-werden\/\" rel=\"bookmark\">NIS-2-Richtlinie muss bis 17. Oktober 2024 von (betroffenen) Unternehmen umgesetzt werden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/16\/305187\/\" rel=\"bookmark\">Kommunal-IT und Informationssicherheitsbeauftragte (ISBs) in der NIS-2-Falle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/11\/30\/ki-verordnung-nis-2-richtlinie-und-cyber-resilience-act-auswirkungen-auf-kmu\/\" rel=\"bookmark\">KI-Verordnung, NIS-2-Richtlinie und Cyber Resilience Act: Auswirkungen auf KMU<\/a><\/p>\n<p><strong>Links:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/13\/praxisleitfaden-zur-nis-2-umsetzung\/\" rel=\"bookmark\">Praxisleitfaden zur NIS-2-Umsetzung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/13\/bsi-leitlinie-zur-nis-2-meldepflicht-von-cybervorfaellen\/\" rel=\"bookmark\">BSI-Leitlinie zur NIS-2 Meldepflicht von Cybervorf\u00e4llen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt wohl ein Problem mit der Zahl der Firmen, die sich als unter NIS2 fallend beim BSI registriert haben. Erwartet wurde, dass sich rund 29.500 Unternehmen registrieren. Bis zum urspr\u00fcnglichen Stichtag im M\u00e4rz 2026 hat sich aber nur ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/30\/das-problem-der-nis-2-registrierungsluecke-meldung-bis-31-juli-2026-moeglich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8618,4328],"class_list":["post-327931","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-nis-2","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327931","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327931"}],"version-history":[{"count":8,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327931\/revisions"}],"predecessor-version":[{"id":327942,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327931\/revisions\/327942"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327931"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327931"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327931"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}