{"id":186578,"date":"2026-04-28T09:56:35","date_gmt":"2026-04-28T07:56:35","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=186578"},"modified":"2026-04-28T10:45:22","modified_gmt":"2026-04-28T08:45:22","slug":"nis2-betroffene-unternehmen","status":"publish","type":"post","link":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/","title":{"rendered":"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie?"},"content":{"rendered":"<p>Mit der NIS2-Richtlinie und dem deutschen Gesetz NIS2UmsuCG ist Cybersicherheit kein reines IT-Thema mehr, sondern zu einer <b>gesetzlichen Verpflichtung der Gesch\u00e4ftsf\u00fchrung<\/b> geworden. Nun haben F\u00fchrungskr\u00e4fte die Pflicht, Sicherheitsma\u00dfnahmen zu genehmigen und zu \u00fcberwachen und \u00fcbernehmen dabei eine pers\u00f6nliche Verantwortung, die sie nicht an Fachkr\u00e4fte delegieren k\u00f6nnen.<\/p>\n<p>Doch welche Unternehmen sind konkret betroffen? Die Richtlinie erfasst weit mehr Organisationen als ihre Vorg\u00e4ngerin und bezieht \u00fcber die Lieferkette auch zahlreiche kleine und mittlere Unternehmen (KMU) mit ein. Dieser Artikel erl\u00e4utert klar und verst\u00e4ndlich, anhand welcher Kriterien (Sektor, Gr\u00f6\u00dfe, Dienstleistung) Sie feststellen k\u00f6nnen, ob Ihr Unternehmen die NIS2-Vorgaben umsetzen muss.<\/p>\n<h2 id=\"wichtige-fakten\">Wichtige Fakten<\/h2>\n<ul>\n<li>Die NIS2-Richtlinie und das deutsche NIS2UmsuCG verpflichten alle mittleren und gro\u00dfen Unternehmen in 18 kritischen Sektoren zur Umsetzung strenger Cybersicherheitsma\u00dfnahmen.<\/li>\n<li>Laut dem BSI-Lagebericht zur IT-Sicherheit in Deutschland 2026 hat die Bedrohung durch Cyberangriffe, insbesondere durch Ransomware, ein konstant hohes Niveau erreicht. Das unterstreicht die Notwendigkeit robuster Abwehrma\u00dfnahmen.<\/li>\n<li>Eine Studie des Digitalverbands Bitkom aus dem Jahr 2026 ergab, dass der deutschen Wirtschaft durch Diebstahl von IT-Ausr\u00fcstung und Daten, Spionage und Sabotage j\u00e4hrlich ein Schaden von rund 206 Milliarden Euro entsteht.<\/li>\n<li>Die Nichteinhaltung der NIS2-Vorgaben kann f\u00fcr besonders wichtige Einrichtungen zu Bu\u00dfgeldern von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes f\u00fchren, je nachdem, welcher Betrag h\u00f6her ist.<\/li>\n<\/ul>\n<p id=\"wichtige-fakten\"><div class=\"factorial-banner inline-banner banner-other category-factorial-it\"\n    data-banner-id=\"187214\"\n    data-banner-type=\"other\"\n    data-category=\"Factorial IT\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Bereit f\u00fcr NIS2 mit mehr Kontrolle und weniger Chaos<\/h4>\n            \n                            <p>B\u00fcndeln Sie Ger\u00e4te, Zugriffe und IT-Prozesse an einem Ort. Weniger manuelle Arbeit, mehr operative Transparenz.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.de\/nis2-factorial-it#factorial-it-demo-form-nis2\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Mehr erfahren                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/21114522\/DE-sidebar-1-nis-iso.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div><\/p>\n<h2 id=\"wer-ist-zur-einhaltung-der-nis2-richtlinie-verpflichtet-welche-unternehmen-mussen-die-nis2-richtlinie-einhalten\">Welche Unternehmen m\u00fcssen die NIS2-Richtlinie einhalten?<\/h2>\n<p>Die NIS2-Richtlinie gilt nicht f\u00fcr alle Unternehmen gleicherma\u00dfen. Um zu bestimmen, welche Organisationen sie einhalten und strengere Cybersicherheitsma\u00dfnahmen ergreifen m\u00fcssen, bewertet die Verordnung die Kombination aus drei Hauptfaktoren:<\/p>\n<ul>\n<li><b>Geltungsbereich:<\/b> Das Unternehmen erbringt seine Dienstleistungen innerhalb der Europ\u00e4ischen Union, unabh\u00e4ngig vom Hauptsitz.<\/li>\n<li><b>T\u00e4tigkeitssektor:<\/b> Es geh\u00f6rt zu einem der in der Richtlinie vorgesehenen Sektoren, was dar\u00fcber entscheidet, ob die Organisation als besonders wichtige Einrichtung oder als wichtige Einrichtung eingestuft wird.<\/li>\n<li><b>Unternehmensgr\u00f6\u00dfe: <\/b>Es gilt als mittleres oder gro\u00dfes Unternehmen (i. d. R. ab 50 Besch\u00e4ftigten oder 10 Mio. Euro Jahresumsatz), wobei f\u00fcr bestimmte kritische Dienste Ausnahmen gelten.<\/li>\n<\/ul>\n<h3>Was ist der Unterschied zwischen besonders wichtigen und wichtigen Einrichtungen?<\/h3>\n<p>Ein weiterer entscheidender Faktor ist der T\u00e4tigkeitssektor. Die Richtlinie identifiziert eine Reihe von T\u00e4tigkeiten, die als strategisch f\u00fcr das Funktionieren der Gesellschaft gelten, und unterteilt die betroffenen Organisationen in zwei gro\u00dfe rechtliche Kategorien: besonders wichtige Einrichtungen und wichtige Einrichtungen. Viele Unternehmen, die nach dem alten deutschen KRITIS-Gesetz bisher nicht als kritisch galten, fallen nun in diese Kategorien.<\/p>\n<p>Die Richtlinie teilt betroffene Organisationen je nach Kritikalit\u00e4t ihres Sektors in zwei Kategorien ein, die unterschiedlichen Aufsichtsma\u00dfnahmen unterliegen:<\/p>\n<h4><b>Sektoren mit hoher Kritikalit\u00e4t (Anhang I):<\/b><\/h4>\n<ul>\n<li><b>Energie: <\/b>Elektrizit\u00e4t, Fernw\u00e4rme- und Fernk\u00e4ltenetze, Erd\u00f6l, Gas und Wasserstoff.<\/li>\n<li><b>Transport:<\/b> Luft-, Schienen-, See- und Stra\u00dfenverkehr.<\/li>\n<li><b>Bankwesen: <\/b>Kreditinstitute.<\/li>\n<li><b>Finanzmarktinfrastrukturen: <\/b>Betreiber von Handelspl\u00e4tzen und zentrale Gegenparteien.<\/li>\n<li><b>Gesundheitswesen: <\/b>Leistungserbringer im Gesundheitswesen, Referenzlaboratorien, pharmazeutische Forschung (F&amp;E) und Herstellung von Arzneimitteln.<\/li>\n<li><b>Trinkwasser: <\/b>Versorger und Lieferanten.<\/li>\n<li><b>Abwasser: <\/b>Unternehmen der Sammlung, Entsorgung oder Behandlung.<\/li>\n<li><b>Digitale Infrastruktur: <\/b>Cloud-Computing-Anbieter, Rechenzentren, Telekommunikationsnetze, DNS-Anbieter usw.<\/li>\n<li><b>Verwaltete IKT-Dienste: <\/b>Managed Service Provider (MSP) und Managed Security Service Provider (MSSP) im Unternehmensumfeld (B2B).<\/li>\n<li><b>\u00d6ffentliche Verwaltung: <\/b>Einrichtungen der zentralen und regionalen Verwaltung.<\/li>\n<li><b>Weltraum: <\/b>Betreiber von weltraumgest\u00fctzten Bodeninfrastrukturen.<\/li>\n<\/ul>\n<h4><b>Sonstige kritische Sektoren (Anhang II):<\/b><\/h4>\n<ul>\n<li><b>Post- und Kurierdienste<\/b>.<\/li>\n<li><b>Abfallbewirtschaftung<\/b>.<\/li>\n<li><b>Chemische Industrie:<\/b> Herstellung, Produktion und Vertrieb von Chemikalien.<\/li>\n<li><b>Lebensmittel: <\/b>Produktion, Verarbeitung und Gro\u00dfhandel von Lebensmitteln.<\/li>\n<li><b>Verarbeitendes Gewerbe\/Herstellung: <\/b>Umfasst die Herstellung von Medizinprodukten, DV-Ger\u00e4ten, elektronischen und optischen Erzeugnissen, elektrischen Ausr\u00fcstungen, Maschinenbau, Kraftwagen und sonstigem Fahrzeugbau.<\/li>\n<li><b>Digitale Anbieter: <\/b>Online-Marktpl\u00e4tze, Suchmaschinen und soziale Netzwerkplattformen.<\/li>\n<li><b>Forschung: <\/b>Forschungseinrichtungen und Institute.<\/li>\n<\/ul>\n<p>Die endg\u00fcltige Einstufung eines Unternehmens als \u201ebesonders wichtig\u201c oder \u201ewichtig\u201c definiert dessen Grad der \u00dcberwachung (der f\u00fcr besonders wichtige Unternehmen strenger ist) und h\u00e4ngt von der exakten Kombination aus dem Sektor, dem es angeh\u00f6rt (innerhalb dieser Listen), und seiner Gr\u00f6\u00dfe ab.<\/p>\n<h3>Unternehmensgr\u00f6\u00dfe: die Schwellenwert-Regelung<\/h3>\n<p>In der Regel wendet die NIS2 die sogenannte \u201eGr\u00f6\u00dfenregel\u201c an. Dies bedeutet, dass sich die Verordnung haupts\u00e4chlich an mittlere und gro\u00dfe Unternehmen richtet, da ein Cyberzwischenfall in deren Netzen gr\u00f6\u00dfere wirtschaftliche oder soziale Auswirkungen h\u00e4tte.<\/p>\n<p>Die Schwellenwerte, die den automatischen Eintritt in die Richtlinie bestimmen (sofern man den genannten Sektoren angeh\u00f6rt), sind:<\/p>\n<ul>\n<li>Mehr <b>als 50 Besch\u00e4ftigte<\/b> haben oder<\/li>\n<li>Einen <b>Jahresumsatz oder eine Jahresbilanzsumme von \u00fcber 10 Millionen<\/b> Euro haben.<\/li>\n<\/ul>\n<p>Unternehmen, die diese Grenzwerte \u00fcberschreiten, fallen in ihren Anwendungsbereich. Es gibt jedoch wesentliche Ausnahmen: Kleinst- und kleine Unternehmen (die diese Schwellenwerte nicht erreichen) sind ebenfalls zur Einhaltung der NIS2 verpflichtet, wenn sie hochkritische Dienste anbieten.<\/p>\n<h2 id=\"vollstandige-liste-der-von-nis2-betroffenen-sektoren-und-teilsektoren-160-welche-sektoren-und-unternehmen-sind-von-nis2-betroffen\">Welche Sektoren und Unternehmen sind von NIS2 betroffen?<\/h2>\n<p>Wie in den vorangegangenen Punkten detailliert beschrieben, <b>unterteilt die Richtlinie die verpflichteten T\u00e4tigkeiten in 18 gro\u00dfe Bl\u00f6cke<\/b>. Im Folgenden pr\u00e4sentieren wir Ihnen eine \u00dcbersichtstabelle mit allen Sektoren, Teilsektoren und der entsprechenden Rechtskategorie, damit Sie auf einen Blick erkennen k\u00f6nnen, in welcher Situation sich Ihr Unternehmen befindet:<\/p>\n<table>\n<tbody>\n<tr>\n<td><b>Sektor<\/b><\/td>\n<td><b>Teilsektor \/ Art der Einrichtung (Beispiele)<\/b><\/td>\n<td><b>Kleinst-\/Kleinunternehmen*<\/b><\/td>\n<td><b>Mittlere Unternehmen<\/b><\/td>\n<td><b>Gro\u00dfe Unternehmen<\/b><\/td>\n<\/tr>\n<tr>\n<td><b>Sektoren mit hoher Kritikalit\u00e4t (Anhang I)<\/b><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>1. Energie<\/td>\n<td>Elektrizit\u00e4t, Gas, Erd\u00f6l, Wasserstoff: Erzeuger, H\u00e4ndler, Netzbetreiber, Betreiber von Ladepunkten.<\/td>\n<td>(Nicht erforderlich)*<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>2. Transport<\/td>\n<td>Luft, Schiene, See, Stra\u00dfe: Fluggesellschaften, Flughafen-\/Hafenbetreiber, Eisenbahnunternehmen.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>3. Finanzwesen<\/td>\n<td>Banken und Infrastrukturen: Kreditinstitute, Betreiber von Handelspl\u00e4tzen, zentrale Gegenparteien.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>4. Gesundheit<\/td>\n<td>Erbringer von Gesundheitsleistungen, Referenzlabore, pharmazeutische Forschung (F&amp;E), Arzneimittelhersteller.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>5. Wasser<\/td>\n<td>Trink- und Abwasser: Versorger und Verteilungsunternehmen von Trinkwasser, Abwasserbehandlungsunternehmen.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>6. Digitale Infrastruktur<\/td>\n<td>Cloud-Dienstanbieter, Rechenzentren, CDN, Telekommunikationsnetze, DNS, TLD-Register.<\/td>\n<td>Besonders wichtig \/ Wichtig*<\/td>\n<td>Besonders wichtige Einrichtung \/ Wichtig<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>7. \u00d6ffentliche Verwaltung<\/td>\n<td>Einrichtungen der zentralen und regionalen Verwaltung (ohne Verteidigung, nationale Sicherheit etc.).<\/td>\n<td>N\/A<\/td>\n<td>N\/A<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>8. Weltraum<\/td>\n<td>Betreiber von weltraumgest\u00fctzten Bodeninfrastrukturen.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Besonders wichtige Einrichtung (<i>Besonders wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td><b>Sonstige kritische Sektoren (Anhang II)<\/b><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>9. Postdienste<\/td>\n<td>Post- und Kurierdienstleister.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>10. Abfallbewirtschaftung<\/td>\n<td>Unternehmen, die in der Sammlung, Beseitigung oder Behandlung von Abf\u00e4llen t\u00e4tig sind.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>11. Chemische Industrie<\/td>\n<td>Herstellung, Produktion und Vertrieb von Chemikalien.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>12. Lebensmittel<\/td>\n<td>Produktion, Verarbeitung und Gro\u00dfhandel von Lebensmitteln (z.B. Lebensmittelindustrie, gro\u00dfe Superm\u00e4rkte).<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>13. Herstellung<\/td>\n<td>Hersteller von Medizinprodukten, Computer\/Elektronikprodukten, Maschinen, Kraftfahrzeugen.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<tr>\n<td>14. Digitale Anbieter<\/td>\n<td>Online-Marktpl\u00e4tze (<i>Marktpl\u00e4tze<\/i>), Suchmaschinen, Plattformen f\u00fcr soziale Netzwerke.<\/td>\n<td>(Nicht erforderlich)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<td>Wichtige Einrichtung (<i>Wichtige Einrichtung<\/i>)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><b><i>*Wichtige Hinweise zum Verst\u00e4ndnis der Tabelle:<\/i><\/b><\/p>\n<p><b><i>Gr\u00f6\u00dfenkriterien (Allgemeine Regel):<\/i><\/b><\/p>\n<ul>\n<li><b>Kleinst- und Kleinunternehmen:<\/b> Weniger als 50 Besch\u00e4ftigte UND ein Jahresumsatz von h\u00f6chstens 10 Mio. Euro. Sie sind in der Regel ausgenommen.<\/li>\n<li><b>Mittlere Unternehmen:<\/b> 50 bis 249 Besch\u00e4ftigte ODER ein Jahresumsatz von \u00fcber 10 Mio. Euro bis 50 Mio. Euro.<\/li>\n<li><b>Gro\u00dfe Unternehmen:<\/b> Ab 250 Besch\u00e4ftigte ODER ein Jahresumsatz von \u00fcber 50 Mio. Euro.<\/li>\n<\/ul>\n<p><b>Wichtige Ausnahmen f\u00fcr Kleinst- und kleine Unternehmen:<\/b> Es gibt Einrichtungen, die die NIS2 unabh\u00e4ngig von ihrer Gr\u00f6\u00dfe einhalten m\u00fcssen. Dazu geh\u00f6ren: Anbieter von \u00f6ffentlichen elektronischen Kommunikationsnetzen, Vertrauensdiensteanbieter (elektronische Signaturen), Register f\u00fcr Top-Level-Domains (TLD) und Einrichtungen, die der einzige Anbieter eines kritischen Dienstes in Deutschland sind.<\/p>\n<div class=\"factorial-banner inline-banner banner-other category-factorial-it\"\n    data-banner-id=\"187214\"\n    data-banner-type=\"other\"\n    data-category=\"Factorial IT\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Bereit f\u00fcr NIS2 mit mehr Kontrolle und weniger Chaos<\/h4>\n            \n                            <p>B\u00fcndeln Sie Ger\u00e4te, Zugriffe und IT-Prozesse an einem Ort. Weniger manuelle Arbeit, mehr operative Transparenz.<\/p>\n            \n                            <a href=\"https:\/\/factorialhr.de\/nis2-factorial-it#factorial-it-demo-form-nis2\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    Mehr erfahren                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/21114522\/DE-sidebar-1-nis-iso.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2 id=\"also-wenn-ich-ein-kleines-unternehmen-bin-betrifft-mich-die-nis2-nicht\">Also, wenn ich ein kleines Unternehmen bin, betrifft mich die NIS2 nicht?<\/h2>\n<p>Es ist sehr verlockend zu denken, dass Ihr KMU automatisch von der Einhaltung der Richtlinie befreit ist, wenn es die 50 Besch\u00e4ftigten oder die 10 Millionen Euro Umsatz nicht erreicht. Die Realit\u00e4t ist jedoch, dass sie Sie betreffen kann, und zwar auf zwei sehr unterschiedliche Arten:<\/p>\n<h3><b>1. Direkte Betroffenheit<\/b><\/h3>\n<p>Wie wir in den vorangegangenen Abschnitten gesehen haben, legt das Gesetz selbst fest, <b>dass die Gr\u00f6\u00dfe keine Rolle spielt<\/b>, wenn Ihr Unternehmen Dienstleistungen anbietet, die f\u00fcr die Gesellschaft oder die Wirtschaft hochkritisch sind. Sie m\u00fcssen die NIS2 obligatorisch einhalten, auch wenn Sie ein Kleinstunternehmen sind, sofern Ihr Gesch\u00e4ft eine der folgenden T\u00e4tigkeiten umfasst:<\/p>\n<ul>\n<li>Ein Anbieter von \u00f6ffentlichen Kommunikationsnetzen oder elektronischen Kommunikationsdiensten.<\/li>\n<li>Ein Vertrauensdiensteanbieter (zum Beispiel Ausstellung von elektronischen Signaturen oder Zertifikaten).<\/li>\n<li>Ein Register f\u00fcr Top-Level-Domains (TLD) oder ein DNS-Dienstleister.<\/li>\n<li>Der einzige Anbieter eines Dienstes, der f\u00fcr die Aufrechterhaltung kritischer gesellschaftlicher oder wirtschaftlicher Aktivit\u00e4ten in Deutschland unerl\u00e4sslich ist. Dieser Punkt ist besonders auf dem deutschen Markt auf regionaler Ebene relevant. Wenn Ihr Unternehmen beispielsweise das einzige ist, das einen Fernw\u00e4rmedienst oder eine kritische Logistikinfrastruktur in einem bestimmten Land verwaltet, fallen Sie unabh\u00e4ngig von Ihrer Mitarbeiterzahl unter den Schirm der NIS2.<\/li>\n<\/ul>\n<h3><b>2. Indirekte Betroffenheit<\/b><\/h3>\n<p>Dies ist die Situation, die die immense Mehrheit der europ\u00e4ischen und deutschen KMU beeinflussen wird. Auch wenn das Gesetz Sie aufgrund Ihrer Gr\u00f6\u00dfe oder Ihres Sektors nicht direkt verpflichtet, verlangt die <b>NIS2 von besonders wichtigen und wichtigen Einrichtungen, dass sie die Cybersicherheit ihrer gesamten Lieferkette gew\u00e4hrleisten.<\/b><\/p>\n<p>Was bedeutet das in der Praxis? Dass Ihr Kunde, wenn Ihr kleines Unternehmen Dienstleister f\u00fcr eine Organisation ist, die die NIS2 einhalten muss (zum Beispiel, wenn Sie IT-Support, Software, Logistik oder Wartung f\u00fcr eine Bank, ein Krankenhaus oder ein Energieunternehmen anbieten), vertraglich von Ihnen verlangen wird, dass Sie strenge Cybersicherheitsma\u00dfnahmen anwenden.<\/p>\n<p>Wenn Sie dies nicht tun, <b>wird dieses gro\u00dfe Unternehmen gezwungen sein<\/b>, auf Ihre Dienste zu verzichten und einen anderen Anbieter zu suchen, um sich keinen Schwachstellen oder den Millionenstrafen der Richtlinie auszusetzen. Somit wird die Einhaltung von Cybersicherheitsstandards auch f\u00fcr KMU zu einer entscheidenden Gesch\u00e4ftsvoraussetzung, um als Zulieferer f\u00fcr gr\u00f6\u00dfere Unternehmen wettbewerbsf\u00e4hig zu bleiben.<\/p>\n<h2 id=\"worin-unterscheiden-sich-besonders-wichtige-von-wichtigen-einrichtungen\">Worin unterscheiden sich besonders wichtige von wichtigen Einrichtungen?<\/h2>\n<p>Da die Verordnung die betroffenen Unternehmen in diese zwei Kategorien unterteilt, ist es normal, sich zu fragen, worin sie sich in der Realit\u00e4t unterscheiden. Auf technischer Ebene verlangt die Richtlinie von beiden die Anwendung \u00e4hnlicher Cybersicherheitsma\u00dfnahmen, aber der gro\u00dfe Unterschied liegt darin, wie die Regierung (in diesem Fall das BSI) sie \u00fcberwacht und in der H\u00f6he der Bu\u00dfgelder.<\/p>\n<ul>\n<li><b>Besonders wichtige Einrichtungen:<\/b> Sie unterliegen einer proaktiven Aufsicht durch das BSI. Das bedeutet, die Beh\u00f6rde kann regelm\u00e4\u00dfige Audits, Vor-Ort-Inspektionen und Pr\u00fcfungen durchf\u00fchren. Die maximalen Bu\u00dfgelder betragen hier bis zu 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes.<\/li>\n<li><b>Wichtige Einrichtungen:<\/b> Hier erfolgt die Aufsicht reaktiv, also erst nach einem gemeldeten Sicherheitsvorfall. Das BSI wird also nur dann t\u00e4tig, wenn es konkrete Anhaltspunkte f\u00fcr einen Versto\u00df gibt. Die Bu\u00dfgelder sind auf bis zu 7 Mio. Euro oder 1,4 % des weltweiten Jahresumsatzes begrenzt.<\/li>\n<\/ul>\n<h2 id=\"welche-konkreten-pflichten-haben-unternehmen-und-geschaftsfuhrung\">Welche konkreten Pflichten haben Unternehmen und Gesch\u00e4ftsf\u00fchrung?<\/h2>\n<p>Die NIS2-Richtlinie fordert von betroffenen Unternehmen einen proaktiven Risikomanagement-Ansatz. Gem\u00e4\u00df Artikel 21 der Richtlinie m\u00fcssen mindestens die folgenden zehn Ma\u00dfnahmen umgesetzt werden:<\/p>\n<ul>\n<li>Konzepte f\u00fcr die Risikoanalyse und die Sicherheit von Informationssystemen<\/li>\n<li>Bew\u00e4ltigung von Sicherheitsvorf\u00e4llen (Pr\u00e4vention, Erkennung, Reaktion)<\/li>\n<li>Business-Continuity-Management und Krisenmanagement (z. B. Backup-Management, Wiederherstellung nach einem Notfall)<\/li>\n<li>Sicherheit der Lieferkette, einschlie\u00dflich sicherheitsrelevanter Aspekte der Beziehungen zwischen den einzelnen Einrichtungen und ihren unmittelbaren Anbietern<\/li>\n<li>Sicherheitsma\u00dfnahmen beim Erwerb, der Entwicklung und Wartung von Netz- und Informationssystemen, einschlie\u00dflich des Umgangs mit Schwachstellen<\/li>\n<li>Konzepte und Verfahren zur Bewertung der Wirksamkeit von Risikomanagementma\u00dfnahmen<\/li>\n<li>Grundlegende Verfahren zur Cyberhygiene und Schulungen zur Cybersicherheit<\/li>\n<li>Konzepte und Verfahren f\u00fcr den Einsatz von Kryptografie und Verschl\u00fcsselung<\/li>\n<li>Sicherheit des Personals, Konzepte f\u00fcr die Zugriffskontrolle und das Management von Anlagen<\/li>\n<li>Verwendung von Multi-Faktor-Authentifizierung oder kontinuierlichen Authentifizierungsl\u00f6sungen<\/li>\n<\/ul>\n<p>Eine zentrale Neuerung ist die pers\u00f6nliche Haftung der Gesch\u00e4ftsf\u00fchrung. Sie muss diese Ma\u00dfnahmen nicht nur genehmigen, sondern deren Umsetzung auch aktiv \u00fcberwachen. Laut dem Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) sind Leitungsorgane zudem verpflichtet, selbst an Cybersicherheitsschulungen teilzunehmen, um die Risiken bewerten zu k\u00f6nnen.<\/p>\n<h2 id=\"praktische-beispiele-fur-die-anwendung-der-nis2-160-wie-wird-die-nis2-richtlinie-in-der-praxis-angewendet\">Wie wird die NIS2-Richtlinie in der Praxis angewendet?<\/h2>\n<p>Um besser zu verstehen, wie sich alle von uns gesehenen Kriterien (Sektor, Gr\u00f6\u00dfe und Kritikalit\u00e4t) \u00fcberschneiden, werden wir zwei allt\u00e4gliche Szenarien analysieren. Eines, in dem das Unternehmen zur Einhaltung der Richtlinie verpflichtet ist, und ein anderes, in dem es prinzipiell au\u00dferhalb ihrer direkten Reichweite bliebe.<\/p>\n<h3><b>Fall 1: Das Unternehmen, das betroffen IST<\/b><\/h3>\n<p>Stellen Sie sich ein Unternehmen namens S\u00fcddeutsche Lebensmittelvertriebs GmbH vor.<\/p>\n<ul>\n<li><b>Sektor: <\/b>Es widmet sich dem Gro\u00dfhandel mit Lebensmitteln (Sektor in Anhang II enthalten: Sonstige kritische Sektoren).<\/li>\n<li><b>Gr\u00f6\u00dfe: <\/b>Das Unternehmen hat 120 Besch\u00e4ftigte und einen Jahresumsatz von 15 Millionen Euro.<\/li>\n<\/ul>\n<p><b>Ist es von der NIS2 betroffen?<\/b> Ja. Da es mehr als 50 Besch\u00e4ftigte hat und den Umsatz von 10 Millionen Euro \u00fcberschreitet, erf\u00fcllt es die \u201eGr\u00f6\u00dfenregel\u201c (es ist ein mittleres Unternehmen). Da es einem Sektor aus Anhang II angeh\u00f6rt, stuft die Richtlinie es automatisch als \u201ewichtige Einrichtung\u201c ein. Es muss die geforderten Cybersicherheitsma\u00dfnahmen anwenden und jeden schwerwiegenden Vorfall melden, obwohl Inspektionen durch das BSI nur reaktiv durchgef\u00fchrt werden, wenn es ein Problem gibt.<\/p>\n<h3><b>Fall 2: Das Unternehmen, das NICHT direkt betroffen ist<\/b><\/h3>\n<p>&nbsp;<\/p>\n<h3><b><\/b>Stellen Sie sich nun ein Unternehmen namens Lokale Schnelltransporte GmbH vor.<\/h3>\n<ul>\n<li><b>Sektor: <\/b>Es widmet sich dem G\u00fcterkraftverkehr (Sektor in Anhang I enthalten: Sektoren mit hoher Kritikalit\u00e4t).<\/li>\n<li><b>Gr\u00f6\u00dfe:<\/b> Es ist ein Familienunternehmen mit 25 Besch\u00e4ftigten und einem Jahresumsatz von 3 Millionen Euro.<\/li>\n<\/ul>\n<p><b>Ist es von der NIS2 betroffen?<\/b> Nicht direkt. Obwohl es in einem Sektor mit hoher Kritikalit\u00e4t (Transport) t\u00e4tig ist, erreicht dieses Unternehmen die Mindestschwellenwerte f\u00fcr die Gr\u00f6\u00dfe nicht (weniger als 50 Besch\u00e4ftigte und weniger als 10 Millionen Umsatz), weshalb es als kleines Unternehmen gilt. Da es nicht der exklusive Anbieter eines kritischen Dienstes auf nationaler Ebene ist, bleibt es von der direkten gesetzlichen Verpflichtung ausgeschlossen.<\/p>\n<p>Aber wie wir im vorherigen Abschnitt gesehen haben: Wenn dieses Unternehmen von einer gro\u00dfen Supermarktkette beauftragt wird, die die NIS2 einhalten muss, k\u00f6nnte dieses gro\u00dfe Unternehmen vertraglich verlangen, dass es seine Cybersicherheit verbessert, wodurch es indirekt durch die Lieferkette betroffen w\u00e4re.<\/p>\n<h2 id=\"was-ist-der-nachste-schritt-zur-nis2-compliance\">Was ist der n\u00e4chste Schritt zur NIS2-Compliance?<\/h2>\n<p>Unternehmen, die unter die NIS2-Richtlinie fallen, sollten umgehend eine Bestandsaufnahme ihrer aktuellen IT-Sicherheitsma\u00dfnahmen durchf\u00fchren. Ein erster Schritt ist die Identifizierung kritischer Systeme und Daten sowie die Bewertung bestehender Risikomanagement-Prozesse. Die Ernennung einer verantwortlichen Person f\u00fcr die Cybersicherheit und die Planung regelm\u00e4\u00dfiger Schulungen f\u00fcr alle Besch\u00e4ftigten sind ebenfalls zentrale Handlungsfelder, die sofort angegangen werden sollten.<\/p>\n<h2>FAQ<\/h2>\n<h3>Was besagt die NIS2-Richtlinie?<\/h3>\n<p>Die NIS2-Richtlinie ist eine EU-Verordnung zur St\u00e4rkung der Cybersicherheit in kritischen Sektoren. Sie verpflichtet die Gesch\u00e4ftsf\u00fchrung pers\u00f6nlich, angemessene Sicherheitsma\u00dfnahmen zu genehmigen und zu \u00fcberwachen, um ein hohes, einheitliches Schutzniveau in der gesamten EU zu gew\u00e4hrleisten und die Widerstandsf\u00e4higkeit wichtiger Dienste zu erh\u00f6hen.<\/p>\n<h3>Wann bin ich NIS2 pflichtig?<\/h3>\n<p>Sie sind in der Regel NIS2-pflichtig, wenn Ihr Unternehmen in einem der kritischen oder sonstigen kritischen Sektoren t\u00e4tig ist und als mittleres (ab 50 Mitarbeitern oder 10 Mio. \u20ac Umsatz) oder gro\u00dfes Unternehmen gilt. Bestimmte Kleinstunternehmen in hochkritischen Bereichen k\u00f6nnen ebenfalls direkt betroffen sein.<\/p>\n<h3>Bis wann muss man NIS2 umsetzen?<\/h3>\n<p>Die NIS2-Richtlinie muss bis zum 17. Oktober 2024 in deutsches Recht umgesetzt sein. Ab diesem Zeitpunkt m\u00fcssen betroffene Unternehmen die neuen Cybersicherheitsanforderungen erf\u00fcllen und sich innerhalb der gesetzlich festgelegten Fristen, beispielsweise beim Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI), registrieren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit der NIS2-Richtlinie und dem deutschen Gesetz NIS2UmsuCG ist Cybersicherheit kein reines IT-Thema mehr, sondern zu einer gesetzlichen Verpflichtung der Gesch\u00e4ftsf\u00fchrung geworden. Nun haben F\u00fchrungskr\u00e4fte die Pflicht, Sicherheitsma\u00dfnahmen zu genehmigen und zu \u00fcberwachen und \u00fcbernehmen dabei eine pers\u00f6nliche Verantwortung, die sie nicht an Fachkr\u00e4fte delegieren k\u00f6nnen. Doch welche Unternehmen sind konkret betroffen? Die Richtlinie erfasst<a href=\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":186709,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1042],"tags":[],"class_list":["post-186578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-factorial-it-de"],"acf":{"topics":"finance-it-management"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie? | Factorial<\/title>\n<meta name=\"description\" content=\"Ist dein Unternehmen von der NIS2-Richtlinie betroffen? Erfahre, wie du pr\u00fcfst, ob du sie einhalten musst.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie?\" \/>\n<meta property=\"og:description\" content=\"Ist dein Unternehmen von der NIS2-Richtlinie betroffen? Erfahre, wie du pr\u00fcfst, ob du sie einhalten musst.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-04-28T07:56:35+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-28T08:45:22+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/15155113\/fur-welche-unternehmen-gilt-die-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie?\",\"datePublished\":\"2026-04-28T07:56:35+00:00\",\"dateModified\":\"2026-04-28T08:45:22+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\"},\"wordCount\":2561,\"publisher\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\"},\"articleSection\":[\"Factorial IT\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\",\"url\":\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\",\"name\":\"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#website\"},\"datePublished\":\"2026-04-28T07:56:35+00:00\",\"dateModified\":\"2026-04-28T08:45:22+00:00\",\"description\":\"Ist dein Unternehmen von der NIS2-Richtlinie betroffen? Erfahre, wie du pr\u00fcfst, ob du sie einhalten musst.\",\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#website\",\"url\":\"https:\/\/factorialhr.de\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorialhr.de\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorialhr.de\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorialhr.de\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie? | Factorial","description":"Ist dein Unternehmen von der NIS2-Richtlinie betroffen? Erfahre, wie du pr\u00fcfst, ob du sie einhalten musst.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/","og_locale":"de_DE","og_type":"article","og_title":"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie?","og_description":"Ist dein Unternehmen von der NIS2-Richtlinie betroffen? Erfahre, wie du pr\u00fcfst, ob du sie einhalten musst.","og_url":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-04-28T07:56:35+00:00","article_modified_time":"2026-04-28T08:45:22+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/04\/15155113\/fur-welche-unternehmen-gilt-die-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"11 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/#article","isPartOf":{"@id":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie?","datePublished":"2026-04-28T07:56:35+00:00","dateModified":"2026-04-28T08:45:22+00:00","mainEntityOfPage":{"@id":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/"},"wordCount":2561,"publisher":{"@id":"https:\/\/factorialhr.de\/blog\/#organization"},"articleSection":["Factorial IT"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/","url":"https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/","name":"F\u00fcr welche Unternehmen gilt die NIS2-Richtlinie? | Factorial","isPartOf":{"@id":"https:\/\/factorialhr.de\/blog\/#website"},"datePublished":"2026-04-28T07:56:35+00:00","dateModified":"2026-04-28T08:45:22+00:00","description":"Ist dein Unternehmen von der NIS2-Richtlinie betroffen? Erfahre, wie du pr\u00fcfst, ob du sie einhalten musst.","inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorialhr.de\/blog\/nis2-betroffene-unternehmen\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorialhr.de\/blog\/#website","url":"https:\/\/factorialhr.de\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorialhr.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorialhr.de\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/factorialhr.de\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorialhr.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.de\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/factorialhr.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorialhr.de\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/186578"}],"collection":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/comments?post=186578"}],"version-history":[{"count":6,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/186578\/revisions"}],"predecessor-version":[{"id":187886,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/posts\/186578\/revisions\/187886"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/media\/186709"}],"wp:attachment":[{"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/media?parent=186578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/categories?post=186578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorialhr.de\/blog\/wp-json\/wp\/v2\/tags?post=186578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}