06 January 2026, 15:40

NIS2-Richtlinie trifft 30.000 deutsche Unternehmen – wie der **db navigator** jetzt hilft

Ein Raum mit einem Tisch, auf dem ein Laptop, Lautsprecher, Monitor, Tastatur, Ball, Maus, Scanner und Papiere sowie ein weiterer Tisch mit Elektronikger├Ąten im Hintergrund stehen, mit Charts und Postern an der Wand dahinter.

NIS2-Richtlinie trifft 30.000 deutsche Unternehmen – wie der **db navigator** jetzt hilft

Die aktualisierte EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS2) gilt in Deutschland seit Dezember 2025. Betroffen sind nun rund 30.000 Unternehmen, darunter viele kleine und mittlere Betriebe (KMU), da sie in Lieferketten und digitalen Netzen eine zentrale Rolle spielen. Zwei neue Instrumente – der db navigator und die Schulungsplattform kmu-kompetent-sicher – unterstützen Unternehmen dabei, die verschärften Anforderungen zu erfüllen.

NIS2 gilt für etwa 29.500 deutsche Organisationen in 18 kritischen Sektoren, von Energie und Gesundheitswesen über Verkehr bis hin zur Lebensmittelproduktion. Unternehmen werden je nach Größe, Umsatz oder ihrer Bedeutung für die kritische Infrastruktur als "wichtig" oder "besonders wichtig" eingestuft. Auch kleinere Firmen können betroffen sein, wenn sie Teil größerer Lieferketten sind.

Der im Juni 2025 gestartete db navigator hat bereits 1.500 Unternehmen bei der Prüfung ihrer Betroffenheit und 700 Nutzer bei Selbsteinschätzungen unterstützt. Das Online-Tool funktioniert in drei Schritten: Es prüft, ob ein Betrieb unter NIS2 fällt, bewertet den aktuellen Compliance-Stand und gibt klare Handlungsempfehlungen.

Um sich auf die Umsetzung vorzubereiten, müssen Unternehmen zunächst ihren Status mit dem Betroffenheitsprüfungs-Tool des BSI klären. Anschließend sind sie verpflichtet, sich bis 2026 auf der Plattform Mein Unternehmenskonto (MUK) und im BSI-Portal zu registrieren. Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder 2 % des weltweiten Umsatzes.

Neben dem db navigator ging die Schulungsplattform kmu-kompetent-sicher mit praxisnahen Ressourcen an den Start – darunter Quizze, interaktive Übungen und kurze "Lern-Häppchen". Mit rund einer Million Euro vom Bundesministerium für Wirtschaft und Energie gefördert, hilft sie KMU, die NIS2-Anforderungen konkret umzusetzen. Beide Initiativen werden vom Software Innovation Campus Paderborn (SICP) unterstützt.

Die neuen Regeln verlangen von Unternehmen die Einführung von Risikomanagement, Cybersicherheitsmaßnahmen und einer Meldestruktur für Vorfälle. Zudem müssen Führungskräfte geschult werden, da NIS2 eine persönliche Haftung vorsieht. Angesichts der nun aktiven Sanktionen setzen Betriebe auf Tools wie db navigator und kmu-kompetent-sicher, um die Fristen einzuhalten.