
đ NIS-2 ist da. Seit dem 6. Dezember 2025. Ohne Ăbergangsfrist. BSI-Registrierungspflicht bis 6. MĂ€rz.
Und es gibt keine pauschale Ausnahme fĂŒr gemeinnĂŒtzige, kirchliche oder wohlfahrtspflegerische TrĂ€ger. Die Betroffenheit richtet sich ausschlieĂlich nach Sektor und GröĂe.
Ich habe in den letzten Wochen im Rahmen des Caritas-Netzwerk IT e. V. eine umfassende Betroffenheitsanalyse erarbeitet: Welche Caritas-Einrichtungen fallen unter NIS-2? KrankenhĂ€user, Reha-Kliniken, IT-Dienstleister, möglicherweise sogar WerkstĂ€tten fĂŒr behinderte Menschen. Von den rund 6.200 Caritas-TrĂ€gern dĂŒrften 300-500 direkt betroffen sein. Und praktisch alle indirekt ĂŒber den Lieferketteneffekt.
â ïž Besonders herausfordernd: die KomplextrĂ€ger-Problematik. Wenn ein TrĂ€ger mit Krankenhaus, Pflegeheimen, Kitas und WfbM unter einer gGmbH organisiert ist, fĂ€llt die gesamte Rechtseinheit unter NIS-2. Die GeschĂ€ftsfĂŒhrung haftet persönlich. Es gibt keine Teilbereichsregistrierung.
Aber hier meine zentrale Botschaft, die ĂŒber NIS-2 hinausgeht:
đĄïž Auch wer nicht direkt unter NIS-2 fĂ€llt, muss IT-Sicherheit ernst nehmen.
Der Ransomware-Angriff auf den Caritasverband der Erzdiözese MĂŒnchen und Freising e.V. 2022 hat das schmerzhaft gezeigt: 23 Mio. EUR Schaden, zwei Jahre wirtschaftliche Erholung. Das kann jeden treffen. Cyberangriffe auf soziale Einrichtungen sind lĂ€ngst RealitĂ€t. Unsere Klienten, Patienten und Bewohner vertrauen darauf, dass ihre Daten sicher sind. Dieses Vertrauen mĂŒssen wir schĂŒtzen.
đ Das vollstĂ€ndige Dokument mit Entscheidungsbaum zur Selbsteinordnung, Detailanalysen nach Einrichtungstyp und praktischem Leitfaden steht als CC BY-NC-ND 4.0 Dokument zur VerfĂŒgung / ist hier angehĂ€ngt. Gerne Feedback geben!
đ Wer sich vertieft mit dem Thema auseinandersetzen möchte: Am 11.-12. Juni 2026 findet in Berlin der Fachkongress Cybersecurity âStark gegen Cyberangriffe!â statt, den wir als Caritas-Netzwerk IT zusammen mit der Diakonie Deutschland und Verband diakonischer Dienstgeber in Deutschland (VdDD) mitorganisieren. Der Kongress richtet sich an EntscheidungstrĂ€ger und Fachverantwortliche im Gesundheits- und Sozialwesen.
đ Alle Infos und Anmeldung: https://lnkd.in/dzXq5pfA
!!Sicherheit ist kein IT-Thema. Es ist Leitungsverantwortung.!!
AnhÀnge
Dieser Beitrag ist am 4. MĂ€rz 2026 auch auf LinkedIn erschienen.