Nur wenige beim BSI registriert
Auch nach dem Ende der Duldungsphase bei der NIS2-Registrierung ist die Umsetzung in vielen deutschen Unternehmen noch nicht abgeschlossen.
NIS2 als Herausforderung
31 Prozent der befragten IT-Entscheider erlebten Cybervorfälle mit spürbaren Folgen. NIS2 halten viele im Mittelstand nur mit Hilfe für machbar.
Ab Donnerstag wird es ernst
Ab Donnerstag gilt in Österreich das NISG 2026. Noch im Frühjahr hatten die meisten Unternehmen weder die Fristen im Blick noch zentrale Sicherheitsmaßnahmen umgesetzt, wie EY mitteilt.
Microsoft-Vorfall fordert Compliance
Der Microsoft-Vorfall zeigt: Ein gültiger Login schützt nicht vor Datenabfluss. Wie Angreifer die Graph-API nutzen und warum das NIS2-Compliance gefährdet.
Sicherheit beginnt physisch
Im Zuge von NIS2 rücken auch physische Zutrittskontrolle zu Serverräumen und Rechenzentren in den Fokus. Wie können IT und Corporate Security dabei enger zusammenwachsen?
protekt!
Immer an die gegenwärtigen Bedrohungslagen angepasst – das ist der Anspruch für das Programm des Leitkongresses zum Schutz kritischer Infrastrukturen. Am 10. und 11. November 2026 kommen KRITIS-Experten erneut in Leipzig zusammen, um Wissen und Netzwerke zu erweitern. Tragende Säule des Kongresses: Cybersecurity.
Compliance am Limit
NIS2, EU AI Act, Datenschutz und weitere Digitalgesetze: Unternehmen fehlt es nicht an Regeln. Was häufig fehlt, ist die notwendige Struktur.
Die Schonfrist ist vorbei
Viele Unternehmen haben die formale NIS2-Umsetzung inzwischen weitgehend abgeschlossen. Nach Monaten voller Checklisten, Rechtsgutachten und Betroffenheitsprüfungen ist die Versuchung groß, das Thema nun aus dem unmittelbaren Fokus zu nehmen.
Deutliche Lücke zur Prognose
Die NIS2-Nachfrist ist um, das Bild bleibt aber unverändert: Bei der Zahl der registrierten Kritis-Betreiber klafft weiterhin eine große Lücke zu dem, was die Bundesregierung ursprünglich kalkuliert hatte.
Lieferkette & Verfügbarkeit
Seit Dezember 2025 gilt NIS2 ohne Übergangsfrist. Doch NIS2-Compliance scheitert selten an der Firewall, sondern an der einen Leitung, die niemand redundant ausgelegt hat. Warum die Netzanbindung der übersehene Risikovektor im Maßnahmenkatalog des § 30 BSIG ist.