NIS-2-Readiness, Betrieben

NIS-2-Readiness: Nur 27 Prozent von 51 Betrieben beim BSI registriert

Veröffentlicht am: 06.10.2026 um 22:53 Uhr | Redaktion boerse-global.de

Unternehmen stärken ISMS und IT-Sicherheit, während NIS-2-Umfragen erhebliche Lücken bei Registrierung und Sicherheitsverantwortung zeigen.

ISO-27001-Zertifizierungen gewinnen mit NIS-2 und neuen Pflichten an Gewicht
Ein minimalistischer, moderner Serverraum mit geordneten Server-Racks in einem professionellen industriellen Umfeld. Illustration mit AI erstellt.

Unternehmen setzen verstärkt auf Zertifizierungen nach der Norm ISO/IEC 27001 sowie auf spezialisierte Sicherheitsplattformen, um Informationssicherheit und Datenschutz in komplexen IT-Landschaften überprüfbar zu belegen.

Vor dem Hintergrund wachsender regulatorischer Pflichten wie NIS-2 und branchenspezifischer Standards wandelt sich das strukturierte Informationssicherheitsmanagement (ISMS) von einer freiwilligen Qualitätsmaßnahme zur betrieblichen Notwendigkeit.

Wachsender Fokus auf standardisierte Managementsysteme

Im Zentrum der Nachweisführung steht die Norm ISO/IEC 27001:2022. Zuletzt meldeten duagon und Selectron das erfolgreich bestandene Zertifizierungsaudit für die Business Unit „Smart Electronic“ von Knorr-Bremse. Das Audit bestätigt ein funktionierendes Risikomanagement sowie den Schutz sensibler Informationen über den gesamten Produktlebenszyklus hinweg.

Auch das Softwareunternehmen Patch My PC durchlief eine erneute Zertifizierung nach ISO 27001:2022 und kombinierte diesen Schritt mit einem SOC-2-Type-II-Audit sowie der Teilnahme am EU-US Data Privacy Framework.

Beim Kennzeichnungsanbieter Securikett ergänzt eine von der SQS bestätigte ISO/IEC-27001-Zertifizierung die bestehenden Standards ISO 9001 und ISO 14298 zu einem integrierten Managementsystem, was insbesondere den Nutzern der digitalen Plattform CODIKETT zugutekommt.

Anzeige

Wer sich mit der Einhaltung internationaler Sicherheitsstandards befasst, muss auch die gesetzlichen Anforderungen an die Dokumentation im Blick behalten. Dieser kostenlose Ratgeber unterstützt Sie dabei, das geforderte Verarbeitungsverzeichnis zeitsparend und rechtssicher zu erstellen. Kostenlose Muster-Vorlage und Schritt-für-Schritt-Anleitung jetzt gratis herunterladen

Um den Verwaltungsaufwand solcher Prozesse zu reduzieren, bietet die im September 2026 eingetragene IMScollect GmbH aus Münster eine Cloud-Software für integrierte Managementsysteme an. Das System mit Zwei-Faktor-Authentifizierung und EU-Hosting nutzt KI-Modelle zur Zusammenfassung von Auditberichten und startet preislich bei 69 Euro monatlich zuzüglich Umsatzsteuer je Norm.

Souveräne Infrastrukturen und Plattformabsicherung

Parallel zur Zertifizierung von Prozessen wächst der Bedarf an sicheren Cloud- und Dateninfrastrukturen. Der IT-Dienstleister noris network wurde als ServiceNow „Sovereign Partner Cloud Provider“ zertifiziert und betreibt die ServiceNow AI Platform in sieben ISO-27001-zertifizierten Rechenzentren an fünf deutschen Standorten, darunter das vollständig mit Ökostrom betriebene Colocation-Zentrum Nürnberg-Süd mit Level-4-Zertifizierung nach TÜV NORD TSI.STANDARD.

Im Bereich des Dokumentenmanagements implementierte IRIS die Plattform iManage Cloud für die Rechtsabteilung des belgischen Netzbetreibers Elia. Das System integriert Büroanwendungen und verweist auf Nachweise nach ISO 27001, SOC 2 und der DSGVO.

Zur datenzentrierten Absicherung hybrider Speicherorte stellte Thales unterdessen das System CipherTrust Data Security Posture Management vor, das sensible Bestände klassifiziert und mithilfe von Verschlüsselung, Maskierung und KI-gestützter Verhaltensanalyse absichert.

Anzeige

Die Verbindung von IT-Sicherheit und rechtlichen Dokumentationspflichten stellt viele Verantwortliche vor große Herausforderungen. Experten zeigen in dieser kostenlosen Vorlage die häufig übersehenen Pflichtfelder auf, die bei einer behördlichen Prüfung sofort auffallen. Experten-Vorlage für das DSGVO-Verarbeitungsverzeichnis kostenlos sichern

Im Segment staatlicher und kritischer Infrastrukturen schlossen Bechtle und secunet eine Partnerschaft: Bechtle übernimmt dabei Betrieb und Services für secunet-Lösungen wie SINA, das laut Unternehmensangaben in über 280.000 Installationen in 25 Ländern genutzt wird.

Zunehmender Handlungsdruck durch gesetzliche Fristen

Trotz der Standardisierungsbestrebungen weisen viele Organisationen Umsetzungsdefizite auf. Laut der NIS2 Readiness Study von Kertos, die zwischen dem 3. August und dem 4. September 2026 unter 51 betroffenen deutschen Betrieben erhoben wurde, sind lediglich 27 Prozent der befragten Firmen beim Bundesamt für Sicherheit in der Informationstechnik (BSI) registriert.

Fast die Hälfte der Unternehmen hat mit den Schritten noch nicht begonnen oder prüft die eigene Betroffenheit noch. Zudem verfügen 84 Prozent der befragten Betriebe über keinen eigenen oder externen Chief Information Security Officer (CISO).

In Österreich trat das NIS-Gesetz 2026 am 1. Oktober 2026 ohne Übergangsfristen in Kraft, womit Vorgaben zu Governance, Risikomanagement und Meldepflichten sofort wirksam wurden.

Zudem gelten für Softwarehersteller unter dem Cyber Resilience Act bereits seit dem 11. September 2026 Meldepflichten für aktiv ausgenutzte Schwachstellen, während die vollständigen Pflichten wie Software-Stücklisten ab dem 11. Dezember 2027 greifen.

Standardisierte ISMS-Zertifizierungen gewinnen in diesem regulatorischen Gefüge daher vor allem als belastbare Nachweisgrundlage gegenüber Behörden und Geschäftspartnern an Bedeutung.

Disclaimer...

de | wirtschaft | 70246080 |