NIS-2-Gesetz: 30.000 Unternehmen müssen Sicherheit verschärfen
Veröffentlicht am: 22.09.2026 um 16:18 Uhr | Redaktion boerse-global.de
Regulatorische Vorgaben und veränderte Sicherheitsarchitekturen bestimmen zunehmend den Arbeitsalltag in den IT-Abteilungen des deutschsprachigen Raums. Laut der Kundenumfrage 2026 des Softwareherstellers Paessler stufen 45 Prozent der befragten Fachleute im DACH-Raum den Bereich Compliance als kritischen oder sehr großen Faktor ein.
Das Sicherheitsmodell Zero Trust besitzt für 68 Prozent der Teilnehmenden eine hohe Relevanz, wie das Fachportal it-management.today am 22. September 2026 berichtete. An der Erhebung nahmen 262 IT-Administratoren und Nutzer der Monitoring-Lösung PRTG aus Deutschland, Österreich und der Schweiz teil, im weltweiten Rahmen waren es 1.088 Personen.
Wachsender Druck durch NIS-2 und Zertifizierungsstandards
Innerhalb der regulatorischen Verpflichtungen heben jeweils 29 Prozent der DACH-Befragten die europäische NIS-2-Richtlinie sowie die Norm ISO 27001 hervor. Die gesetzlichen Rahmenbedingungen haben sich in den vergangenen Monaten spürbar verschärft.
In Deutschland trat das NIS-2-Umsetzungsgesetz nach der Veröffentlichung im Bundesgesetzblatt am 5. Dezember 2025 tags darauf am 6. Dezember in Kraft. Es verpflichtet rund 30.000 Unternehmen zu strengeren Risikomanagementmaßnahmen, Meldepflichten innerhalb von 24 Stunden bei erheblichen Sicherheitsvorfällen sowie regelmäßigen BSI-Nachweisen im Dreijahresrhythmus.
Wer sich mit der Einhaltung gesetzlicher IT-Standards befasst, steht oft vor komplexen Dokumentationspflichten. Dieses kostenlose E-Book hilft Ihnen, Sicherheitslücken proaktiv zu schließen und neue regulatorische Anforderungen ohne hohe Investitionen zu erfüllen. IT-Sicherheit stärken und gesetzliche Pflichten erfüllen
In Österreich gilt das am 23. Dezember 2025 kundgemachte NISG 2026 ab dem 1. Oktober 2026 für rund 4.000 Unternehmen aus 18 Sektoren. Betroffene Einrichtungen müssen sich dort bis zum 31. Dezember 2026 registrieren, bis zum 1. Oktober 2027 eine Selbstdeklaration abgeben und ab dem 1. Oktober 2028 Nachweise per Prüfbericht erbringen.
Die Regelungen sehen unter anderem eine persönliche Haftung der Leitungsorgane vor, die nicht delegiert werden kann. Berichten zufolge wandelt sich Compliance dadurch von einem punktuellen Projekt zu einem kontinuierlichen Betriebsprozess, der Risikobewertung, Kontrollen und Dokumentation dauerhaft verankert.
Hybride Infrastrukturen und der Nutzen von KI-Funktionen
Die Komplexität der zu betreuenden Umgebungen spiegelt sich in den überwachten Infrastrukturen der DACH-Teilnehmer wider: 30 Prozent entfallen auf hybride Systeme, 29 Prozent auf reine Cloud-Dienste und 12 Prozent auf operative Technologien sowie industrielle Systeme. Zudem gewinnen weitere Themen an Gewicht: Für 22 Prozent ist Nachhaltigkeit beziehungsweise Green IT relevant, während 21 Prozent Edge Computing als wichtigen Bereich einstufen.
Angesichts steigender Cyberrisiken und neuer Gesetze ist eine fundierte Präventionsstrategie für Unternehmen unerlässlich. Erfahren Sie in diesem kostenlosen Report, welche rechtlichen Pflichten auf Sie zukommen und wie Sie aktuelle Bedrohungen erfolgreich abwenden. Gratis-Report zu Cyberrisiken und KI-Gesetzen anfordern
Beim Einsatz von Künstlicher Intelligenz konzentrieren sich die IT-Administratoren vor allem auf konkrete operative Entlastungen. In der Paessler-Erhebung schätzen 64 Prozent der Befragten KI-gestützte Fähigkeiten zur Anomalieerkennung. Eine automatisierte Identifikation von Fehlerursachen bewerten 48 Prozent als wertvoll.
Hohe Vorfallzahlen prägen den IT-Betrieb
Der Fokus auf belastbare Sicherheitskonzepte und Resilienz deckt sich mit Ergebnissen anderer Branchenerhebungen. Eine Studie von ManageEngine unter 302 deutschen Führungskräften zeigte, dass 75 Prozent der hiesigen Unternehmen in den vorangegangenen zwölf Monaten einen Cybersicherheitsvorfall verzeichneten, wobei Phishing und Social Engineering 56 Prozent der Fälle ausmachten.
Im ISACA State of Cyber Report 2026 aus einer weltweiten Befragung vom Mai 2026 berichteten zudem 38 Prozent der europäischen Fachleute von einem Anstieg der Angriffe im Vergleich zum Vorjahr.
Gleichzeitig stuften dort 56 Prozent der Teams ihre personelle und 55 Prozent ihre finanzielle Ausstattung als unzureichend ein, während 72 Prozent der Befragten ihre Tätigkeit als stressiger empfanden als noch vor fünf Jahren.
