
Deutsch · English version below
NIS2 ist in Deutschland keine Zukunftsmusik mehr. Das Umsetzungsgesetz ist in Kraft — und betrifft weit mehr Unternehmen als viele denken.
Seit wann es gilt
Das deutsche NIS2-Umsetzungsgesetz ist seit dem 6. Dezember 2025 in Kraft. Es betrifft rund 29.500 Unternehmen in 18 Sektoren — von Energie und Gesundheit über digitale Dienste bis zu Verarbeitung und Logistik.
Was verlangt wird
Im Kern: Risikomanagement für Cybersicherheit, Registrierung beim BSI und Meldepflichten bei Sicherheitsvorfällen — eine Erstmeldung binnen 24 Stunden, eine Folgemeldung binnen 72 Stunden. Die Geschäftsleitung steht dabei persönlich in der Verantwortung.
Wie GARION unterstützt
GARION bündelt Cyber-Risiko-Governance und Meldefristen-Logik (Temporal Governance) mit der KI-Governance in einem System — auditfähig dokumentiert, statt über Mailverläufe und Tabellen verteilt.
English version
NIS2 is no longer a future topic in Germany. The implementation act is in force — and affects far more companies than many assume.
Since when it applies
Germany’s NIS2 implementation act has been in force since 6 December 2025. It covers around 29,500 companies across 18 sectors — from energy and health to digital services, manufacturing and logistics.
What is required
At its core: cybersecurity risk management, registration with the BSI and incident reporting — an initial report within 24 hours and a follow-up within 72 hours. Management bears personal responsibility.
How GARION helps
GARION combines cyber-risk governance and reporting-deadline logic (temporal governance) with AI governance in one system — documented audit-ready instead of scattered across email threads and spreadsheets.