10 Fragen, 15 Minuten. Ohne Anmeldung, ohne Verkaufsgespräch.
Im Cyber Security Report 2026 von Schwarz Digits (veröffentlicht im März 2026, 1.001 befragte Unternehmen in Deutschland) gaben 48 Prozent an, sich nicht von NIS2 betroffen zu sehen. Bei kleinen Unternehmen mit 10 bis 49 Mitarbeitenden und mehr als 10 Millionen Euro Jahresumsatz waren es 92 Prozent.
Ob diese Einschätzung zutrifft, muss jedes Unternehmen selbst prüfen: Die Betroffenheit entsteht kraft Gesetzes, es gibt keinen Bescheid und keine Benachrichtigung. Diese Liste hilft Ihnen dabei, bevor es jemand anderes für Sie tut.
Mehr als drei Mal "weiß ich nicht"? Dann klären Sie das in den nächsten Wochen. Nicht erst nach dem nächsten Vorfall.
Dann gilt für Sie unabhängig von NIS2 eine zweite Frist: Am 11. September 2026 greifen die Meldepflichten des Cyber Resilience Act für Hersteller vernetzter Produkte. Dort gibt es keine Größenschwelle, und die Pflicht gilt auch für Produkte, die längst im Markt sind.
Wer das lieber automatisiert und dokumentiert haben möchte, statt es händisch zu pflegen: Genau dafür gibt es KyberGuard.
Diese Prüfung gibt es auch automatisch: Der NIS2-Schnell-Check nennt Ihnen Betroffenheit und Reifegrad in zwei Minuten, ohne Anmeldung.