NIS2 ist in der Praxis vor allem eins: eine Frist. Wer betroffen ist, muss im Ernstfall innerhalb weniger Stunden belastbar reagieren können – mit klaren Zuständigkeiten, einer funktionierenden Meldekette und Maßnahmen, die nicht nur “auf dem Papier” existieren. Beim neunten Digi-Breakfast der IHK Hannover am 9. Januar 2026 hat Dr. Johannes Loxen, Gründer der SerNet GmbH, genau das erläutert: Was fordert das NIS2-Umsetzungsgesetz – und welche Schritte sollten Unternehmen jetzt konkret angehen? Die Aufzeichnung steht online bereit.
Fünf wichtige Impulse
1) Erst Betroffenheit prüfen – dann planen.
Dr. Loxen machte klar: Der erste Schritt ist nicht die Tool-Frage, sondern die Einordnung. Größe, Branche und Rolle in der Lieferkette entscheiden darüber, welche Pflichten greifen – und wie dringend das Thema wird.
2) NIS2 ist kein reines IT-Projekt.
Es geht nicht nur um Technik, sondern um Steuerung: Zuständigkeiten, Entscheidungswege und Einbindung der Geschäftsleitung gehören zur Umsetzung – sonst bleibt vieles Stückwerk.
3) Meldefristen sind ein Realitätscheck für Prozesse.
Die im Vortrag genannten Zeitfenster (u. a. 24/72 Stunden sowie ein Folgebericht) zeigen: Melden klappt nur, wenn Rollen, Datenquellen und Abläufe vorher definiert sind – nicht erst während des Vorfalls.
4) “Maßnahmen” heißt: Technik plus Disziplin im Betrieb.
Firewalls, Zugriffsschutz, Patch- und Schwachstellenmanagement, Backups und Wiederherstellung – das wirkt nur, wenn es dauerhaft betrieben, getestet und dokumentiert wird.
5) Struktur reduziert Reibung: ISMS als roter Faden.
Statt Einzelmaßnahmen nebeneinander zu stapeln, empfahl Dr. Loxen eine systematische Klammer (z. B. ein ISMS), um Anforderungen, Nachweise und Verbesserungen nachvollziehbar zusammenzuführen.
Von der Einordnung zur Umsetzung: SerNets NIS2-Portfolio
Wer nach dem Vortrag direkt in die Praxis übersetzen will, findet bei SerNet die passenden Bausteine gebündelt: Beratung kombiniert mit technischen Maßnahmen wie Next-Generation-Firewalls (u. a. Palo Alto Networks, Sophos), Schwachstellenscannern (u. a. Tenable, Greenbone) und Network Access Control (z. B. PacketFence). Für die organisatorische Seite stellt SerNet außerdem verinice als GRC-Werkzeug mit NIS2-Domäne für Dokumentation und Nachweisführung bereit.
Aufzeichnung ansehen
Die Session ist als Video verfügbar: Zu YouTube
Weitere Infos der IHK Hannover: "Aufzeichnung NIS2 und Compliance verfügbar”