Insights

NIS2 in Deutschland: Pflichten, Fristen und wer betroffen ist

20. Juni 2026 predrag Insights

Deutsch · English version below

NIS2 ist in Deutschland keine Zukunftsmusik mehr. Das Umsetzungsgesetz ist in Kraft — und betrifft weit mehr Unternehmen als viele denken.

Seit wann es gilt

Das deutsche NIS2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft. Es betrifft rund 29.500 Unternehmen in 18 Sektoren — von Energie und Gesundheit über digitale Dienste bis zu Verarbeitung und Logistik.

Was verlangt wird

Im Kern: Risikomanagement für Cybersicherheit, Registrierung beim BSI und Meldepflichten bei Sicherheitsvorfällen — eine Erstmeldung binnen 24 Stunden, eine Folgemeldung binnen 72 Stunden. Die Geschäftsleitung steht dabei persönlich in der Verantwortung.

Wie GARION unterstützt

GARION bündelt Cyber-Risiko-Governance und Meldefristen-Logik (Temporal Governance) mit der KI-Governance in einem System — auditfähig dokumentiert, statt über Mailverläufe und Tabellen verteilt.

GARION ansehen → · Kontakt


English version

NIS2 is no longer a future topic in Germany. The implementation act is in force — and affects far more companies than many assume.

Since when it applies

Germany’s NIS2 implementation act has been in force since 6 December 2025. It covers around 29,500 companies across 18 sectors — from energy and health to digital services, manufacturing and logistics.

What is required

At its core: cybersecurity risk management, registration with the BSI and incident reporting — an initial report within 24 hours and a follow-up within 72 hours. Management bears personal responsibility.

How GARION helps

GARION combines cyber-risk governance and reporting-deadline logic (temporal governance) with AI governance in one system — documented audit-ready instead of scattered across email threads and spreadsheets.

See GARION → · Contact