NIS2-Compliance, MittelstÀndler

NIS2-Compliance: Nur 39% der MittelstÀndler registriert

Veröffentlicht am: 12.07.2026 um 14:51 Uhr | Redaktion boerse-global.de

Nur 39 Prozent der betroffenen Firmen haben sich bis Juli fĂŒr die neue EU-Richtlinie registriert. Persönliche Haftung der GeschĂ€ftsfĂŒhrung droht.

NIS2-Richtlinie: Deutscher Mittelstand bei Cybersicherheit im RĂŒckstand
Eine Person im Kapuzenpulli tippt auf einem Laptop in einem dunklen BĂŒro, umgeben von digitalen Sicherheitssymbolen und Datenlinien. Illustration mit AI erstellt.

Laut aktuellen Erhebungen des Bundesamtes fĂŒr Sicherheit in der Informationstechnik (BSI) haben sich bis zum 9. Juli lediglich 11.500 der rund 29.500 betroffenen Betriebe registriert. Das entspricht gerade einmal 39 Prozent. Noch ernĂŒchternder: Nur 34 Prozent der Unternehmen erfĂŒllen die regulatorischen Anforderungen bereits vollstĂ€ndig.

Die EU-Kommission hatte am 7. Juli einen neuen Aktionsplan fĂŒr KĂŒnstliche Intelligenz und Cybersicherheit vorgestellt. Die Daten zeigen jedoch: Zwischen politischen AnkĂŒndigungen und betrieblicher RealitĂ€t klafft eine gewaltige LĂŒcke.

Haftungsrisiken treffen die GeschĂ€ftsfĂŒhrung persönlich

Das seit Dezember 2025 geltende NIS2-Umsetzungsgesetz macht Ernst. Die Unternehmensleitung haftet persönlich fĂŒr VerstĂ¶ĂŸe. Droht: Bußgelder von bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Jahresumsatzes.

Die Umstellungskosten sind enorm. Experten schĂ€tzen die einmaligen Investitionen fĂŒr die betroffenen Betriebe auf rund 2,2 Milliarden Euro. Dazu kommen jĂ€hrliche Folgekosten von etwa 2,3 Milliarden Euro.

Die Bedrohungslage gibt den Druck vor. Rund 87 Prozent der deutschen Unternehmen sind von Cyberangriffen betroffen. Der Gesamtschaden: fast 290 Milliarden Euro. Besonders alarmierend: 73 Prozent dieser Angriffe zielen gezielt auf Produktionssysteme. Trotzdem bescheinigen Studien ĂŒber der HĂ€lfte der Unternehmen erheblichen Nachholbedarf bei den digitalen FĂ€higkeiten ihrer Belegschaft.

Neuer EU-Zeitplan verschÀrft die Lage

Anzeige

Angesichts der rasanten Entwicklung bei der KI-Regulierung und neuen Cyberrisiken mĂŒssen Unternehmer jetzt schnell handeln, um rechtliche Pflichten zu erfĂŒllen. Dieser kostenlose Report klĂ€rt auf, welche konkreten Anforderungen die neue EU-Gesetzgebung an Ihre IT-Sicherheit stellt. Jetzt rechtliche Pflichten und Bedrohungen im Gratis-Report entdecken

Ab dem 11. September kommt mit dem Cyber Resilience Act (CRA) die nĂ€chste Regulierungswelle. Unternehmen mĂŒssen SicherheitslĂŒcken dann innerhalb von 24 Stunden als FrĂŒhwarnung melden. Ein vollstĂ€ndiger Bericht ist nach 72 Stunden fĂ€llig, der Abschlussbericht 14 Tage nach der Behebung der Schwachstelle.

Die Strafen sind empfindlich: Bußgelder von bis zu 15 Millionen Euro drohen bei VerstĂ¶ĂŸen.

Der EU-Aktionsplan vom 7. Juli setzt auf drei SĂ€ulen: sichere Testplattformen bis Jahresende, KI als Schutzschild und ein Innovationswettbewerb im vierten Quartal 2026. Auch die Finanzbranche muss reagieren. Die EuropĂ€ische Zentralbank fordert von Kreditinstituten bis Oktober konkrete Abwehrkonzepte gegen KI-gestĂŒtzte Angriffe.

Mehr als 80 Prozent haben Authentifizierungs-SchwÀchen

Die Schwachstellen im Mittelstand sind hausgemacht. Analysen von IT-Forensikern zeigen: Über 80 Prozent der Unternehmen haben Probleme bei der Authentifizierung. In mehr als 60 Prozent der FĂ€lle werden sicherheitsrelevante Ereignisse unzureichend protokolliert.

Anzeige

Da immer mehr Unternehmen Opfer von Cyberangriffen durch technische und menschliche Schwachstellen werden, ist eine proaktive Absicherung unverzichtbar. Erfahrene Experten erklĂ€ren in diesem kostenlosen E-Book, wie Sie SicherheitslĂŒcken schließen und eine effektive Abwehr-Checkliste anwenden. Kostenloses E-Book zur Cyber Security jetzt herunterladen

Ein wirksamer Notfallplan könnte die potenzielle Schadenssumme um bis zu 53 Prozent senken. Experten empfehlen die Multi-Faktor-Authentifizierung (MFA), das Zugriffsrechtemanagement nach dem Minimalprinzip und automatisierte Backups nach der 3-2-1-Regel.

Externe Sicherheitsbeauftragte als Ausweg

Viele Betriebe reagieren auf den Personalmangel mit dem Modell „CISO as a Service". Externe Sicherheitsbeauftragte ĂŒbernehmen dabei die strategische IT-Leitung.

Hilfe kommt auch von den LĂ€ndern. Hessen hat ein Förderprogramm ausgeweitet, das Schulungen im Bereich Digitalisierung und KI mit bis zu 50 Prozent der Kosten bezuschusst. Auch Kompetenzzentren fĂŒr Digitalisierung in lĂ€ndlichen Regionen bieten Orientierung. Das Netzwerk „Digital Innovation Ostbayern" schloss Ende Juni ein entsprechendes Projekt ab.

Disclaimer...

de | wirtschaft | 69753803 |