NIS2, CRA, KRITIS und der 6. März: Jetzt zählt die nachweisbare Umsetzung!
Breaking News:
Newcore Gold Announces Upsized $15 Million Bought Deal Financing
Newcore Gold gibt aufgestockte Bought-Deal Finanzierung in Höhe von 15 Millionen Dollar bekannt
Publikationen mit Charakter – wenn Materialien Unternehmenswerte transportieren
Internationaler Tag der Familie: Warum echte Verbindung bei jedem Einzelnen beginnt
Freitag, Mai 15, 2026
NIS2, CRA und das KRITIS-Dachgesetz greifen auf unterschiedlichen Ebenen, verfolgen jedoch ein gemeinsames Ziel: nachweisbare Resilienz. Ihre Wirkung ist dauerhaft. Sie verlangen keine einmalige Umsetzung, sondern kontinuierliche Weiterentwicklung von Governance, Technik und Prozessen. Wer strukturiert vorgeht, reduziert gleichsam Cyber- wie auch regulatorische Risiken.
NIS2, CRA & KRITIS: Wer ist betroffen?NIS2: Unternehmen in 18 Sektoren
CRA: Hersteller digitaler Produkte
KRITIS-Dachgesetz und CER-Richtlinie (Critical Entities Resilience)
NIS2, CRA & KRITIS: Was ist zu tun?
NIS2: 5 Kernanforderungen
CRA: Pflichten für Hersteller
KRITIS-Dachgesetz und CER-Richtlinie
Regulatorische Timeline: Zentrale Fristen im Überblick
NIS2, CRA & KRITIS umsetzen: Vier Massnahmen
▪️Tool: BSI-NIS2-Check nutzen, um zu prüfen, ob das Unternehmen betroffen ist.
▪️Sektoren: Klären, ob das Unternehmen in einem der 18 regulierten Sektoren tätig ist.
▪️Schritt 1: Account bei «Mein Unternehmenskonto» (MUK) anlegen.
▪️ Schritt 2: Registrierung im BSI-Portal (ELSTER-Zertifikat + Passwort) bis 6. März 2026.
▪️NIS2: Risikomanagement, technische Schutzmassnahmen, Schulungen.
▪️CRA: Schwachstellenprozesse etablieren, Produkt-Compliance vorbereiten.
▪️KRITIS: Physische Sicherheitskonzepte erstellen, Risikoanalysen durchführen.
▪️NIS2: 24h-Meldeprozess für Sicherheitsvorfälle (BSI-Portal).
▪️CRA: Vorbereitung auf Schwachstellenmeldungen ab September 2026.
NIS2, CRA & KRITIS: Vier konkrete Handlungsempfehlungen für Unternehmen
Ausländische Unternehmen: Prüfen, ob NIS2/CRA-Pflichten aufgrund von Dienstleistungen in Deutschland gelten.
NIS2, CRA & KRITIS: Unser Fazit
NIS2, CRA und das KRITIS-Dachgesetz verlangen keine kurzfristige Reaktion, sondern eine strategische Verankerung. Wer regulatorische Anforderungen konsequent mit der eigenen Sicherheitsstrategie verzahnt, stärkt nicht nur die Compliance, sondern die Resilienz der gesamten Organisation.
Unsere Erfahrung aus zahlreichen Umsetzungsprojekten zeigt: Entscheidend ist ein strukturiertes Vorgehen, das regulatorische Vorgaben mit bestehenden Prozessen, Governance-Strukturen und technischen Massnahmen verbindet. Denn nachhaltige Lösungen entstehen dort, wo regulatorische, organisatorische und technische Aspekte ganzheitlich gedacht und und umgesetzt werden.
InfoGuard AG
Lindenstrasse 10
CH6340 Baar
Telefon: +41 (41) 7491900
https://www.infoguard.ch
![]()