Die NIS2-Richtlinie ist seit dem 6. Dezember 2025 deutsches Recht, doch viele Unternehmen zögern bei der Umsetzung noch. Dabei warten Angreifer nicht: KI beschleunigt Angriffe in Echtzeit, während Untätigkeit für das Management zunehmend als Fahrlässigkeit gilt.
NIS2 verlangt von Unternehmen eine widerstandsfähige Netzwerkarchitektur statt punktueller Updates. Wer die Umsetzung aufschiebt, riskiert persönliche Haftung für das Management.
(Bild: Gemini / KI-generiert)
Für IT- und Sicherheitsverantwortliche hierzulande gleicht die aktuelle Situation einer enormen Herausforderung. Im Fokus der Vorstandsetagen steht nicht mehr die Frage, ob, sondern wie NIS2 umgesetzt wird. Gleichzeitig verändern Angreifer durch den flächendeckenden Einsatz Künstlicher Intelligenz die Spielregeln grundlegend. Bedrohungen werden in Echtzeit automatisiert, Phishing-Angriffe durch Large Language Models (LLMs) verfeinert und Schwachstellen-Scans in beispielloser Geschwindigkeit durchgeführt.
In diesem asymmetrischen Wettlauf ist Stillstand fatal – Hacker warten nicht. Laut einem Bitkom-Bericht aus dem Jahr 2025 kosten Cyberangriffe die deutsche Wirtschaft rund 200 Milliarden Euro pro Jahr. Da das Gesetz nun seit etwa einem dreiviertel Jahr wirksam ist, schafft Untätigkeit einen hochriskanten Zustand der Handlungsunsicherheit. Entscheidungsträger wissen, dass sie ihre Infrastrukturen grundlegend anpassen müssen, und können nicht länger auf Klarheit hinsichtlich der Anforderungen warten.
Jetzt noch abzuwarten ist ein strategischer Fehler. Zum einen bietet der BSI IT-Grundschutz seit langem einen hervorragenden und verlässlichen Rahmen, um bereits heute NIS2-bereite Infrastrukturen aufzubauen. Organisationen, die sich an diesen Standards orientieren, sind unabhängig vom genauen Wortlaut der Umsetzer-Verordnungen bestens vorbereitet.
Gleichzeitig zeichnet sich ein schwerwiegender Engpass am Markt ab. Bereits jetzt werden Zehntausende von Unternehmen nach externen IT-Dienstleistern, Beratern und Sicherheitsarchitekten suchen, um die Compliance-Anforderungen zu erfüllen und Audits zu bestehen. Die Folge werden extrem verkürzte Zeitpläne für die Implementierung, ein Mangel an qualifizierten Fachkräften und drastisch steigende Integrationskosten sein.
Das größte Risiko liegt jedoch auf der Führungsebene. Seit der Inkraftsetzung des Gesetzes wird die persönliche Haftung des Managements bei Sicherheitsvorfällen und Versäumnissen in der Risikogovernance scharf unter die Lupe genommen. Organisationen, die erst jetzt mit der Planung beginnen, riskieren, dass ihr Handeln als fahrlässig eingestuft wird.
Das Netzwerk als intelligente erste Verteidigungslinie
Um Vorfälle zu verhindern und die NIS2-Anforderungen an Risikomanagement, Berichterstattung, Business Continuity und Lieferkettensicherheit zu erfüllen, reichen gelegentliche Software-Updates nicht mehr aus. Unternehmen müssen sich von alten, perimeterbasierten Sicherheitsmodellen und überholten VPN-Architekturen verabschieden. In einer Welt von Cloud-native Workloads und hybriden Arbeitsumgebungen hat sich der traditionelle Perimeter praktisch aufgelöst.
Sicherheit darf nicht länger als nachträglicher Gedanke oder als bloßer Aufsatz auf eine bestehende Infrastruktur behandelt werden. Sie muss im Kern der IT-Umgebung verankert sein – im Netzwerk selbst. Nur eine einheitliche Architektur, die Software-Defined WAN (SD-WAN), Secure Access Service Edge (SASE) und Zero Trust Network Access (ZTNA) kombiniert, kann die heute erforderliche End-to-End-Sichtbarkeit bieten.
Diese granulare Transparenz ist unerlässlich, um die NIS2-Meldepflichten zu erfüllen, einschließlich der strengen Fristen für die Meldung von Vorfällen. Gleichzeitig ist eine solche Architektur entscheidend, um KI-gesteuerte Bedrohungen und Anomalien im Datenverkehr in Echtzeit zu erkennen und zu stoppen, bevor sie geschäftskritische Abläufe stören können.
WACKER Chemie AG – Resilienz als Wettbewerbsvorteil
Wie diese strategische Transformation in der Praxis aussieht, zeigt das Beispiel der WACKER Chemie AG. Der führende bayerische Chemie- und Biotechnologiekonzern mit rund 16.600 Mitarbeitern und mehr als zwei Dutzend Produktionsstandorten weltweit stand vor einer klassischen Enterprise-Herausforderung: Sein bestehendes MPLS-basiertes Netzwerk stieß an seine Grenzen. Der Infrastruktur fehlte die Flexibilität, die für moderne Cloud-Anwendungen und die von einem global agierenden Industrieunternehmen geforderte Agilität benötigt wird. Das Ziel war klar: Ausfallzeiten minimieren, die Performance optimieren und das Fundament für Sicherheitsarchitekturen der nächsten Generation legen.
In enger strategischer Partnerschaft mit Tata Communications implementierte WACKER eine vollständig verwaltete SD-WAN- und Internet WAN-Architektur an mehr als 110 Standorten in über 30 Ländern.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Im Mittelpunkt der Initiative stand die Resilienz – eine Kernanforderung für die NIS2-Compliance. Die Lösung kombiniert intelligente SD-WAN-Orchestrierung mit verschiedenen Konnektivitätsoptionen, darunter Breitband, 5G und Low-Earth-Orbit-Satellitendienste (LEO), wodurch eine hochgradig diversifizierte Netzwerkumgebung entsteht.
Das Ergebnis ist eine signifikante Steigerung der betrieblichen Widerstandsfähigkeit mit einer Netzwerkverfügbarkeit von rund 99,99 Prozent. Fällt eine primäre Glasfaserverbindung aus oder wird sie durch äußere Faktoren gestört, leitet die Plattform den kritischen Datenverkehr über aktive-aktive Verbindungen und dynamisches, anwendungsorientiertes Routing automatisch über alternative Pfade um – ohne spürbare Unterbrechung. Für die kritischen Produktions- und Logistiksysteme von WACKER bedeutet dies einen ununterbrochenen Betrieb und ein erheblich reduziertes Geschäftsrisiko.
Diese hochkomplexe Migration wird von Herbert Klein, Global Service Manager und Product Owner SD-WAN bei der WACKER Chemie AG, hervorgehoben: „Einige der Migrationen verliefen so reibungslos, dass unsere Nutzer gar nicht bemerkten, dass ein Übergang stattgefunden hat. Tata Communications hat nicht nur das Netzwerk geliefert – sie haben Stabilität, Agilität und eine Partnerschaft geliefert, auf die wir uns verlassen können.“
Gleichzeitig behält das IT-Team über ein zentrales Portal die volle Transparenz und Kontrolle über den gesamten globalen Datenverkehr. Diese Implementierung setzt im Industriesektor neue Maßstäbe für die Erfüllung künftiger regulatorischer Anforderungen.
Cybersicherheit und die Einhaltung von Richtlinien wie NIS2 und DORA sind längst keine reinen IT-Initiativen mehr. Sie sind strategische Vorstandsaufgaben, die für den Schutz globaler Wertschöpfungsketten unerlässlich sind. Organisationen, die Investitionen in die Resilienz noch länger aufschieben, handeln fahrlässig – denn die Zeit zum Handeln ist nicht irgendwann, sondern jetzt.
Der Aufbau einer modernen, auf Zero Trust basierenden SD-WAN- oder SASE-Architektur erfordert Zeit, Fachwissen und kontinuierliches Engagement. Im Kampf gegen sich rasant entwickelnde Cyber-Bedrohungen ist Zeit die einzige Ressource, die man nach einem Verlust nicht wieder zurückgewinnen kann. Wer jetzt handelt, ist nicht nur besser auf die Compliance-Anforderungen vorbereitet, sondern sichert sich auch einen dauerhaften Vorsprung bei Resilienz und Business Continuity.
Über den Autor: Amit Kapoor ist Vice President & Head of Continental Europe bei Tata Communications.