SIKS · NIS2 · Deutschland

NIS2-konform in Deutschland –
mit SIKS

NIS2 ist seit Dezember 2025 in Deutschland in Kraft. Unternehmen in kritischen Sektoren müssen jetzt handeln: Risiken erfassen, Verantwortliche definieren, Audit-Nachweise liefern. SIKS macht das in einem System.

NIS2 / ISO 27001 / ISMS 600+ Kunden im DACH-Raum Cloud & OnPrem

Was NIS2 für Ihr Unternehmen bedeutet

Das NIS2-Umsetzungsgesetz (NIS2UmsuCG) ist in Deutschland seit Dezember 2025 in Kraft. Die Konsequenzen bei Verstößen sind erheblich.

Bußgelder bis 10 Mio. €

Für wichtige Einrichtungen bis 7 Mio. €, für besonders wichtige Einrichtungen bis 10 Mio. € oder 2 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist.

Persönliche GF-Haftung

§38 NIS2UmsuCG macht Geschäftsführer persönlich haftbar für Cybersicherheitspflichten. Die Schulungspflicht ist nicht delegierbar — Unkenntnis schützt nicht.

In Kraft seit Dez. 2025

Das NIS2UmsuCG gilt. Betroffene Unternehmen müssen sich beim BSI registrieren, Risiken dokumentieren und Meldepflichten einhalten — jetzt, nicht «demnächst».

Die Lösung

SIKS: Ihr NIS2-Compliance-System

SIKS ist das integrierte Risiko- und Kontrollmanagement-System, das alle NIS2-Anforderungen in einer cloudbasierten Plattform abdeckt.

  • Risiken erfassen & bewerten

    Strukturierte Risikoerfassung nach NIS2-Kategorien, mit Bewertungsmatrix und Massnahmen-Tracking.

  • Audit-Report auf Knopfdruck

    Exportierbarer Compliance-Bericht für BSI-Meldepflichten und interne Audits — revisionssicher dokumentiert.

  • Verantwortliche definieren

    Rollen und Zuständigkeiten für Risiken und Massnahmen zuweisen — nachvollziehbar, mit Eskalationsstufen.

  • Schulungspflicht §38 BSIG

    Kombiniert mit SiriusLMS: GF-Schulung, Mitarbeiterschulung und Zertifikate als BSI-Nachweis.

SIKS Dashboard – NIS2-konformes Risikomanagement
600+
Kunden im DACH-Raum
2000+
Anwender
10+
Jahre Erfahrung
3
Länder DE / AT / CH
Kundenstimmen

Organisationen, die Sirius vertrauen

Dank der professionellen Unterstützung durch Sirius konnten wir unsere Verzeichnisse effizient und schlank dokumentieren. Ein besonderes Highlight war der praxisnahe Workshop: Trotz der komplexen Thematik gestaltete das Sirius-Team den Tag extrem spannend, interessant und mit einer guten Portion Humor!

RD
Rico Danuser – Bereichsleiter Unternehmensplanung & Sicherheitsmanagement
Psychiatrische Dienste Graubünden

Besonders wertvoll war der Workshop: Wir konnten direkt vor Ort mit der Umsetzung starten und das Projekt dank des exzellenten Supports in Rekordzeit abschliessen. Die branchenspezifischen Templates haben uns enorm geholfen — wir mussten nicht bei null anfangen.

AS
Alexander Salzmann – Bereichsleiter Finanzen und Administration
Genossenschaft Alterszentrum Kreuzlingen

Dank Sirius haben wir unsere Aufgaben und den Sicherheitsstatus der Praxis jederzeit voll im Blick. Die Automatisierung spart uns mühsame Arbeit mit Word und Excel — effiziente, zeitsparende Abläufe im Praxisalltag.

PJ
Dr. med. Myriam Oberle / Dr. med. Daniel Walter – Praxisinhaber
praxisjenaz im Prättigau

Häufige Fragen zu NIS2

Bin ich als Unternehmen von NIS2 betroffen?
NIS2 gilt für Unternehmen in kritischen und wichtigen Sektoren (Gesundheit, Energie, Transport, Wasser, digitale Infrastruktur, IT u.a.) ab 50 Mitarbeitenden oder 10 Mio. € Umsatz. Nutzen Sie unseren NIS2-Betroffenheitscheck für eine schnelle Ersteinschätzung.
Was ist der Unterschied zwischen «wichtig» und «besonders wichtig»?
«Besonders wichtige Einrichtungen» (BWE) sind grosse Unternehmen in besonders kritischen Sektoren (≥ 250 MA oder ≥ 50 Mio. € Umsatz). Sie unterliegen strengerer BSI-Aufsicht und höheren Bussgeldern (bis 10 Mio. €). «Wichtige Einrichtungen» (WE) sind mittlere Unternehmen (50–249 MA oder 10–50 Mio. €) mit weniger strengen Anforderungen (bis 7 Mio. €).
Was muss ich als Geschäftsführer konkret tun?
§38 NIS2UmsuCG verpflichtet Geschäftsführer zur persönlichen Teilnahme an Schulungen zu Cybersicherheit (jährlich, nicht delegierbar), zur Billigung der Cybersicherheitsmassnahmen sowie zur Registrierung beim BSI. Bei Verstössen haften GF persönlich.
Deckt SIKS auch ISO 27001 und ISMS-Anforderungen ab?
Ja. SIKS ist von Grund auf für Multi-Framework-Compliance gebaut. NIS2, ISO 27001, ISMS und BSI-Grundschutz-Anforderungen werden in einer gemeinsamen Datenbasis abgebildet — ohne Doppelarbeit.

Jetzt NIS2-konform werden

Sprechen Sie mit uns über Ihre NIS2-Anforderungen. Wir melden uns und zeigen Ihnen SIKS anhand Ihrer konkreten Situation.

600+ Kunden im DACH-Raum
Persönliche Beratung
Kostenlos und unverbindlich
Alle SIKS-Funktionen →

Demo buchen

Kostenlos und unverbindlich.