---
title: "🔐 NIS-2 ist da"
id: "409"
type: "post"
slug: "nis-2-ist-da"
published_at: "2026-03-04T11:28:53+00:00"
modified_at: "2026-08-06T17:58:37+00:00"
url: "https://caritas-netzwerk-it.de/2026/03/04/nis-2-ist-da/"
markdown_url: "https://caritas-netzwerk-it.de/2026/03/04/nis-2-ist-da.md"
excerpt: "🔐 NIS-2 ist da. Seit dem 6. Dezember 2025. Ohne Übergangsfrist. BSI-Registrierungspflicht bis 6. März."
taxonomy_category:
  - "Uncategorized"
taxonomy_cnitm_thema:
  - "IT-Sicherheit"
taxonomy_cnitm_kanal:
  - "Blog"
---

🔐 NIS-2 ist da. Seit dem 6. Dezember 2025. Ohne Übergangsfrist. BSI-Registrierungspflicht bis 6. März.

Und es gibt keine pauschale Ausnahme für gemeinnützige, kirchliche oder wohlfahrtspflegerische Träger. Die Betroffenheit richtet sich ausschließlich nach Sektor und Größe.

Ich habe in den letzten Wochen im Rahmen des [Caritas-Netzwerk IT e. V.](https://www.linkedin.com/company/caritas-netzwerk-it/)
 eine umfassende Betroffenheitsanalyse erarbeitet: Welche Caritas-Einrichtungen fallen unter NIS-2? Krankenhäuser, Reha-Kliniken, IT-Dienstleister, möglicherweise sogar Werkstätten für behinderte Menschen. Von den rund 6.200 Caritas-Trägern dürften 300-500 direkt betroffen sein. Und praktisch alle indirekt über den Lieferketteneffekt.

⚠️ Besonders herausfordernd: die Komplexträger-Problematik. Wenn ein Träger mit Krankenhaus, Pflegeheimen, Kitas und WfbM unter einer gGmbH organisiert ist, fällt die gesamte Rechtseinheit unter NIS-2. Die Geschäftsführung haftet persönlich. Es gibt keine Teilbereichsregistrierung.

Aber hier meine zentrale Botschaft, die über NIS-2 hinausgeht:

🛡️ Auch wer nicht direkt unter NIS-2 fällt, muss IT-Sicherheit ernst nehmen.

Der Ransomware-Angriff auf den [Caritasverband der Erzdiözese München und Freising e.V.](https://www.linkedin.com/company/caritasverband-der-erzdi%C3%B6zese-m%C3%BCnchen-und-freising/)
 2022 hat das schmerzhaft gezeigt: 23 Mio. EUR Schaden, zwei Jahre wirtschaftliche Erholung. Das kann jeden treffen. Cyberangriffe auf soziale Einrichtungen sind längst Realität. Unsere Klienten, Patienten und Bewohner vertrauen darauf, dass ihre Daten sicher sind. Dieses Vertrauen müssen wir schützen.

📋 Das vollständige Dokument mit Entscheidungsbaum zur Selbsteinordnung, Detailanalysen nach Einrichtungstyp und praktischem Leitfaden steht als CC BY-NC-ND 4.0 Dokument zur Verfügung / ist hier angehängt. Gerne Feedback geben!

📅 Wer sich vertieft mit dem Thema auseinandersetzen möchte: Am 11.-12. Juni 2026 findet in Berlin der Fachkongress Cybersecurity “Stark gegen Cyberangriffe!” statt, den wir als Caritas-Netzwerk IT zusammen mit der [Diakonie Deutschland](https://www.linkedin.com/company/diakonie-deutschland/)
 und [Verband diakonischer Dienstgeber in Deutschland (VdDD)](https://www.linkedin.com/company/vddd/)
 mitorganisieren. Der Kongress richtet sich an Entscheidungsträger und Fachverantwortliche im Gesundheits- und Sozialwesen.

👉 Alle Infos und Anmeldung: [https://lnkd.in/dzXq5pfA](https://www.v3d.de/veranstaltungen/veranstaltung/fachkongress-cybersecurity-stark-gegen-cyberangriffe/)

!!Sicherheit ist kein IT-Thema. Es ist Leitungsverantwortung.!!

[#NIS2](https://www.linkedin.com/search/results/all/?keywords=#nis2&origin=HASH_TAG_FROM_FEED)
 [#Cybersecurity](https://www.linkedin.com/search/results/all/?keywords=#cybersecurity&origin=HASH_TAG_FROM_FEED)
 [#Caritas](https://www.linkedin.com/search/results/all/?keywords=#caritas&origin=HASH_TAG_FROM_FEED)

### Anhänge

- [nis-2-und-die-caritas](https://caritas-netzwerk-it.de/wp-content/uploads/2026/08/nis-2-ist-da-01-nis-2-und-die-caritas.pdf)

*Dieser Beitrag ist am 4. März 2026 auch auf [LinkedIn](https://www.linkedin.com/posts/gerhardmueller_nis-2-und-die-caritas-activity-7434922816426262528-D602/)
 erschienen.*

[← Alle Beiträge](https://caritas-netzwerk-it.de/aktuelles/)
