+31 88 8040 777
  Gesetzliche Pflicht, Q3 2025

NIS2 / Cybersicherheitsgesetz: Sind Sie bereit fuer die Frist?

Die NIS2-Richtlinie wurde in niederlaendisches Recht umgesetzt. Zehntausende Organisationen fallen direkt oder indirekt darunter, doch nur ein kleiner Teil weiss es. ZETA hilft Ihnen festzustellen, ob Sie betroffen sind und welche Massnahmen Sie verpflichtend ergreifen muessen.

Bussgelder bis €10 Mio.
oder 2% des weltweiten Umsatzes
Meldepflicht
innerhalb von 24 Stunden
35 Sektoren
jetzt verpflichtet
50.000+
KMU indirekt

Falle ich unter NIS2 / das Cybersicherheitsgesetz?

Nicht nur grosse Unternehmen, auch mittelgrosse Organisationen und ihre Lieferanten sind betroffen

Wesentliche Sektoren (direkt verpflichtet)

Mittelgrosse und grosse Organisationen in diesen Sektoren fallen direkt darunter:

Energie
Transport
Bankwesen
Trinkwasser
Gesundheitswesen
Digitale Infrastruktur
ICT-Verwaltung (MSPs)
Abwasser
Behoerden
Raumfahrt
Chemische Industrie
Lebensmittelproduktion

Indirekt verpflichtet: Lieferanten

Beliefern Sie Organisationen in den wesentlichen Sektoren? Dann sind Sie indirekt verpflichtet, angemessene Massnahmen zu ergreifen:

Software- und IT-Lieferanten fuer Gesundheitseinrichtungen
Hosting- und Cloud-Dienstleister fuer Behoerden
Transportlogistik fuer wesentliche Sektoren
Jeder Lieferant, der im Vertrag einer NIS2-pflichtigen Organisation genannt wird
Schaetzung: 10.000 Unternehmen direkt verpflichtet, 50.000 bis 70.000 KMU indirekt.

Was muessen Sie mindestens regeln?

Die Sorgfaltspflicht: acht verpflichtende Massnahmen

1. Risikoanalyse

Erfassung von Cyberrisiken, kritischen Systemen und Schwachstellen. ZETA fuehrt eine gruendliche Risikoanalyse durch und dokumentiert diese NIS2-konform.

2. Incident-Richtlinie

Formeller Incident Response Plan (IRP), inklusive Meldeverfahren, Eskalationswegen und Wiederherstellungsprozessen. Mindestens 2x pro Jahr zu testen verpflichtend.

3. Meldepflicht (24 Stunden)

Bei einem erheblichen Vorfall muessen Sie innerhalb von 24 Stunden bei der Aufsichtsbehoerde (NCSC/ACM) melden. ZETA unterstuetzt bei Meldung und Dokumentation.

4. Monitoring & Logging

Kontinuierliche Ueberwachung Ihrer Systeme mit Audit Trails. Der MDR-Dienst von ZETA erfuellt die NIS2-Monitoringpflicht vollstaendig.

5. Lieferkettensicherheit (Lieferanten)

Due Diligence bei Ihren Lieferanten. Vertragliche Anforderungen festlegen. ZETA hilft mit einer Lieferantenrisikoanalyse und Standard-Vertragsklauseln.

6. Zugangssicherheit (MFA/IAM)

Starke Authentifizierung, minimale Rechte, getrennte Admin-Konten. ZETA implementiert dies in Ihrer Microsoft-Umgebung und Ihrem Netzwerk.

7. Verschluesselung & Datenintegritaet

Daten in transit und at rest verschluesselt. Backups getestet und isoliert. ZETA uebernimmt die technische Umsetzung und Verifizierung.

8. Sensibilisierung & Schulung

Verpflichtende Security-Awareness-Schulung fuer alle Mitarbeitenden. Inklusive phishing-Simulationen und Berichterstattung fuer die Aufsichtsbehoerde.

Wie ZETA Ihnen hilft, NIS2-konform zu werden

NIS2 Quick Scan (Gap-Analyse)

An einem Tag bestimmen wir, welche Massnahmen Sie bereits haben und was noch fehlt. Sie erhalten eine Prioritaetenliste mit Zeitangabe.

Umsetzungsplan & Roadmap

Wir erstellen einen realistischen Umsetzungsplan, in Phasen und passend zu Ihrer Organisation und Ihrem Budget.

Technische Umsetzung

MDR-Monitoring, M365-Hardening, Netzwerksicherheit, Verschluesselung und Zugangsrichtlinien: ZETA kuemmert sich um die Technik.

Dokumentation fuer die Aufsichtsbehoerde

Richtliniendokumente, Risikoregister, Incident-Logbuecher und Nachweise der Massnahmen: alles bereit fuer eine etwaige Pruefung.

Welche Risiken birgt die Nichteinhaltung?

Bussgelder bis €10 Millionen
Oder 2% des weltweiten Jahresumsatzes, je nachdem, welcher Betrag hoeher ist.
Persoenliche Haftung der Geschaeftsfuehrung
Die Geschaeftsleitung kann bei nachweisbarer Fahrlaessigkeit persoenlich haftbar gemacht werden.
Verbot der Ausuebung einer Leitungsfunktion
Befristetes Verbot der Geschaeftsfuehrung bei wiederholten oder schweren Verstoessen.
Reputationsschaden & Auftragsverlust
Kunden und oeffentliche Auftraggeber verlangen von Lieferanten die Einhaltung von NIS2.

Warten Sie nicht, bis die Aufsichtsbehoerde klopft

ZETA hilft Ihnen, schnell und praxisnah NIS2-konform zu werden, ohne Overkill und passend zur Groesse Ihrer Organisation.

NIS2 Quick Scan anfragen Alle Compliance-Dienste ansehen

NIS2 Quick Scan anfragen

Hinterlassen Sie Ihre Daten und wir melden uns innerhalb von 1 Werktag.