Kostenlose Tools helfen KMU bei der Umsetzung der neuen **NIS2**-Regeln
Klaudia GnatzKostenlose Tools helfen KMU bei der Umsetzung der neuen **NIS2**-Regeln
Zwei neue Initiativen unterstützen jetzt kleine und mittlere Unternehmen in Deutschland dabei, strengere Cybersicherheitsvorschriften einzuhalten. Die aktualisierte EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS2) trat zu Jahresbeginn in Kraft und betrifft rund 29.500 Unternehmen. Der Software Innovation Campus Paderborn (SICP) hat kostenlose Tools entwickelt, die Firmen bei der Umsetzung der Änderungen begleiten.
NIS2 gilt für Unternehmen in 18 Schlüsselsektoren, darunter Energie, Gesundheit, Verkehr und Finanzen. Betroffen sind Betriebe mit mehr als 50 Mitarbeitenden oder einem Jahresumsatz von über 10 Millionen Euro. Sie müssen neue Pflichten erfüllen, etwa die Registrierung beim BSI, ein verbessertes Risikomanagement, die Meldung von Sicherheitsvorfällen und die Absicherung von Lieferketten. Bei Verstößen drohen zudem verschärfte Sanktionen.
Das erste Projekt des SICP, FitNIS2, ging im Juni 2025 an den Start. Mit dem Online-Navigator können Unternehmen prüfen, ob sie unter NIS2 fallen, und ihren Umsetzungsstand bewerten. Anschließend schlägt das Tool konkrete Maßnahmen vor, um Lücken zu schließen. Bisher haben 1.500 Firmen die Berechtigungsprüfung genutzt, 700 haben die Selbsteinschätzung abgeschlossen.
Die zweite Initiative, KMU.kompetent.sicher, hat nun eine eigene Lernplattform eingeführt. Sie bietet kurze, praxisnahe Schulungsmodule – sogenannte 'Learning Nuggets' – zu Themen wie NIS2-Grundlagen oder Bedrohungsanalysen. Beide Projekte sind kostenfrei und werden durch eine Veranstaltungsreihe ergänzt, die das Verständnis vertieft.
Ziel der Tools ist es, die NIS2-Umsetzung für KMU zu vereinfachen, die einen Großteil der betroffenen Unternehmen ausmachen.
Die neuen Angebote geben Unternehmen klare Orientierung bei der Einhaltung der NIS2-Vorgaben. Angesichts der verschärften Regeln bieten der FitNIS2-Navigator und die Plattform KMU.kompetent.sicher praktische Hilfestellung. Beide Initiativen sollen Betrieben helfen, Strafen zu vermeiden und ihre Cybersicherheit nachhaltig zu stärken.






