Sicherheit beginnt am Zugang

NIS-2, KRITIS und Cyber Resilience Act

Jetzt beraten lassen!

Aus regulatorischem Druck wird kontrollierbare Sicherheit

NIS-2, KRITIS und der Cyber Resilience Act erhöhen die Anforderungen an Sicherheits- und Risikomanagement deutlich. Gefordert werden nicht nur technische Schutzmaßnahmen, sondern ein ganzheitlicher Ansatz, der Prozesse, Verantwortlichkeiten und physische Sicherheit einschließt.

Wir unterstützen Unternehmen dabei, physische und digitale Sicherheit wirksam zu verbinden – für Compliance, Schutz und Zukunftsfähigkeit. So werden Zutrittskontrolle, Nachvollziehbarkeit und sichere Prozesse zu einem integralen Bestandteil Ihrer Sicherheitsstrategie.

✓ Zutrittskontrolle als Teil Ihrer Sicherheitsarchitektur
✓ Nachvollziehbare Berechtigungen und sichere Prozesse
✓ Zukunftsfähige und flexible Basis für regulatorische Anforderungen
Jetzt unverbindlich beraten lassen!

Was bedeuten NIS-2, KRITIS und CRA?

Zum Schutz kritischer Infrastrukturen und sicherheitsrelevanter Einrichtungen gelten in Deutschland verschiedene regulatorische Vorgaben, die ineinandergreifen und sich gegenseitig ergänzen. Während die bestehenden KRITIS-Regelungen mehrere tausend Betreiber kritischer Infrastrukturen betreffen, erweitert NIS-2 den Kreis der betroffenen Unternehmen und Organisationen deutlich.

Ein wesentlicher Bestandteil der Anforderungen ist die sichere Steuerung und Nachvollziehbarkeit physischer Zutritte zu sensiblen Bereichen und kritischen Anlagen. Unternehmen, die regulatorische Vorgaben nicht ausreichend umsetzen, riskieren empfindliche Bußgelder sowie persönliche Haftungsrisiken.

NIS-2

 

Neue EU-Richtlinie für mehr Cybersicherheit in Unternehmen und Organisationen. Fokus auf Risikomanagement, Meldepflichten und Sicherheitsmaßnahmen.

KRITIS

 

Anforderungen an Betreiber kritischer Infrastrukturen wie Energie, Industrie oder Gesundheitswesen zum Schutz sensibler Prozesse und Anlagen.

CRA

 

Der Cyber Resilience Act verpflichtet Hersteller und Inverkehrbringer zu sicheren vernetzten Produkten über den gesamten Lebenszyklus hinweg.

Wer ist von den Regularien betroffen?

NIS-2

 

NIS-2 betrifft Unternehmen und Organisationen mit besonderer Bedeutung für Wirtschaft, Versorgung und Infrastruktur. Relevant sind insbesondere mittlere und große Unternehmen in kritischen oder besonders wichtigen Sektoren.

Wichtige Einrichtungen: mindestens 50 Mitarbeiter ODER Jahresumsatz über 10 Mio. EUR.

Besonders wichtige Einrichtungen: mindestens 250 Mitarbeiter UND Jahresumsatz über 50 Mio. EUR UND Bilanzsumme über 43 Mio. EUR.
Typische betroffene Branchen
Energie
Digitale Infrastruktur & IT
Industrie & Produktion
Öffentliche Verwaltung
Gesundheitswesen
Transport & Logistik
Lebensmittel & Handel
Wasser & Umwelt
Finanz- & Versicherungswesen

KRITIS

 

KRITIS betrifft Betreiber kritischer Infrastrukturen, deren Ausfall erhebliche Auswirkungen auf Versorgungssicherheit, Wirtschaft oder das öffentliche Leben hätte. Entscheidend sind definierte Schwellenwerte und die Kritikalität der Dienstleistungen.

Unternehmen gelten als KRITIS-relevant, wenn bestimmte Schwellenwerte überschritten werden – sektorspezifisch, z. B. Versorgung von über 500.000 Personen im Bereich Energieversorgung.
Typische KRITIS-Sektoren
Energieversorgung
Wasserversorgung
Gesundheitswesen
Transport & Verkehr
Ernährung
Staat & Verwaltung
Informations- und Telekommunikationstechnik
Finanz- und Versicherungswesen

CRA

 

Der Cyber Resilience Act betrifft Hersteller, Importeure und Händler von Produkten mit digitalen Elementen. Ziel ist es, vernetzte Produkte über den gesamten Lebenszyklus hinweg sicherer zu machen – von der Entwicklung über die Bereitstellung bis hin zu Updates und Schwachstellenmanagement.

Relevant für Produkte mit digitalen Elementen: Dazu zählen Hardware, Software und vernetzte Systeme, die direkt oder indirekt mit einem Netzwerk oder einem anderen Gerät verbunden werden können.

Hersteller müssen Sicherheitsanforderungen erfüllen, Schwachstellen aktiv behandeln und Sicherheitsupdates bereitstellen.

Davon betroffen sind unter anderem auch wir als Hersteller digitaler Zutrittskontrollsysteme, elektronischer Schließtechnik und vernetzter Sicherheitslösungen.

Werden die Anforderungen des Cyber Resilience Act nicht erfüllt, können Produkte vom Markt genommen oder nicht mehr in Verkehr gebracht werden. Für Unternehmen entstehen dadurch Risiken entlang der Lieferkette – etwa wenn wichtige Produkte, Systeme oder Lieferanten kurzfristig nicht mehr verfügbar sind.
Typische betroffene Produktbereiche
Vernetzte Produkte
IoT-Geräte
Software & Apps
Cloud- und Plattformlösungen
Digitale Schließsysteme
Update- und Patchmanagement

Was ändert sich für Sie?

Mehr
Verantwortung

 

Unternehmen und Betreiber müssen Risiken aktiv bewerten und geeignete Maßnahmen umsetzen.

Mehr Nachweispflichten

 

Sicherheitsmaßnahmen, Prozesse und Entscheidungen müssen dokumentiert und prüfbar sein.

Ganzheitliche Sicherheitsarchitektur

 

Physische, digitale und organisatorische Maßnahmen greifen ineinander und bilden eine wirksame Sicherheitskette.

Risiken & Konsequenzen

 

Verstöße können zu Bußgeldern, Haftung der Geschäftsführung und Betriebsunterbrechungen führen.

 

Sie möchten wissen, welche Auswirkungen die neuen Anforderungen konkret auf Ihre Organisation haben?


Jetzt beraten lassen!

 

Beispiele aus der Praxis

Der oft übersehene Bereich: Physische Sicherheit

Viele Sicherheitskonzepte konzentrieren sich auf IT-Systeme. Dabei beginnt wirksame Sicherheit bereits beim kontrollierten Zugang zu Gebäuden, sensiblen Bereichen und kritischer Infrastruktur.

  • Wer hat wann wo Zugang?
  • Wie werden Berechtigungen vergeben und entzogen?
  • Sind Zutritte nachvollziehbar dokumentiert?
  • Können Sicherheitsvorfälle schnell eingegrenzt werden?

Digitale Zutrittsorganisation schafft Transparenz, Kontrolle und Nachvollziehbarkeit und wird damit zu einem zentralen Bestandteil moderner Compliance-Strategien.

Unsere Lösung: Sicherheitstechnik der nächsten Generation

Intelligente Zutrittslösungen für moderne Sicherheitsanforderungen.
Unsere Lösungen unterstützen Unternehmen und Fachpartner dabei, Zutrittsorganisation effizient, nachvollziehbar und zukunftssicher zu gestalten.

 

Digitale Zutrittskontrolle

Sichere, flexible und skalierbare Lösungen für jede Anforderung.

Rechteverwaltung in Echtzeit

Berechtigungen zentral verwalten, ändern und entziehen.

Lückenlose Protokollierung

Alle Zutritte werden revisionssicher erfasst und dokumentiert.

Integration & Schnittstellen

Nahtlose Einbindung in bestehende Sicherheits- und IT-Systeme.

Zukunftssicher & konform

Vorbereitet auf aktuelle und zukünftige Anforderungen.

Produktsicherheit als Herstellerverantwortung

Der Cyber Resilience Act erhöht die Anforderungen an Hersteller vernetzter Produkte. Sicherheit wird damit zu einer Verantwortung über den gesamten Produktlebenszyklus hinweg – von der Entwicklung über den Betrieb bis hin zu Updates und der langfristigen Pflege von Systemen.

Als Hersteller digitaler Zutrittslösungen entwickelt DOM Systeme, die physische und digitale Sicherheit miteinander verbinden und Unternehmen bei der Umsetzung aktueller und zukünftiger Sicherheitsanforderungen unterstützen.

Für DOM bedeutet das:

  • Security-by-Design in der Produktentwicklung
  • Kontinuierliche Sicherheitsupdates
  • Aktives Schwachstellenmanagement
  • Langfristige Produktpflege
  • Dokumentierte Sicherheitsprozesse
  • Unterstützung bei regulatorischen Anforderungen

Systeme für sichere Zutrittsorganisation

Wir verbinden physische und digitale Sicherheit – modular, skalierbar und auf Ihre Anforderungen abgestimmt.

Planung und Umsetzung mit erfahrenen Sicherheitsexperten

Als Hersteller moderner Zutrittssysteme unterstützen wir Ihr Unternehmen gemeinsam mit qualifizierten Fachpartnern bei der Planung und Umsetzung Ihrer individuellen Sicherheitslösungen.

Wir bieten Ihnen:
  • Herstellerkompetenz direkt vom Systementwickler
  • Unterstützung bei regulatorischen Anforderungen
  • Zusammenarbeit mit zertifizierten Fachpartnern
  • Individuelle Projekt- und Sicherheitsberatung
Sicherheitsanforderungen gemeinsam bewerten
Jede Organisation hat individuelle Anforderungen an Sicherheit, Compliance und Zutrittsorganisation.
Gemeinsam mit unseren Fachpartnern unterstützen wir Unternehmen bei der Auswahl geeigneter Lösungen.

Wichtige Termine

Die regulatorischen Anforderungen rund um NIS-2, KRITIS und CRA entwickeln sich schrittweise weiter. Der Zeitstrahl zeigt die wichtigsten Fristen, Registrierungen und gesetzlichen Meilensteine im Überblick.

06Dezember2025

NIS-2-Umsetzungsgesetz tritt in Kraft

Die neuen Cybersicherheitsanforderungen für betroffene Unternehmen werden verbindlich.

06Januar2026

Anlassbezogene Prüfungen möglich

Das BSI kann bei Sicherheitsvorfällen oder konkretem Anlass Nachweise und Prüfungen einleiten.

06Januar2026

Start der NIS-2-Registrierung

Betroffene Einrichtungen müssen sich beim BSI registrieren.

29Januar2026

Verabschiedung des KRITIS-Dachgesetzes

Das Gesetz stärkt die Resilienz kritischer Einrichtungen und ergänzt bestehende IT-Sicherheitsvorgaben.

06März2026

Ende der NIS-2-Registrierungsfrist

Die Registrierung beim BSI muss spätestens drei Monate nach Betroffenheit erfolgen.

17Juli2026

Start der KRITIS-Registrierung

Betreiber kritischer Einrichtungen müssen ihre Registrierung nach KRITIS-Dachgesetz vornehmen.

11September2026

CRA-Meldepflichten gelten

Hersteller digitaler Produkte müssen aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle melden.

11Dezember2027

CRA vollständig anwendbar

Alle Anforderungen des Cyber Resilience Act gelten verbindlich für Produkte mit digitalen Elementen.

Ab
2028

Regelmäßige Prüfungen möglich

Behörden können Nachweise, Sicherheitsmaßnahmen und Prozesse im laufenden Betrieb überprüfen.

DOM Schweiz AG

Adresse

Breitenstrasse 11
8852 Altendorf
Schweiz

Wegbeschreibung