News & Events
OSPO, SerNet, Events, 2026

Digi-Breakfast zur NIS2: Was Unternehmen jetzt vorbereiten sollten

NIS2 ist in der Praxis vor allem eins: eine Frist. Wer betroffen ist, muss im Ernstfall innerhalb weniger Stunden belastbar reagieren können – mit klaren Zuständigkeiten, einer funktionierenden Meldekette und Maßnahmen, die nicht nur “auf dem Papier” existieren. Beim neunten Digi-Breakfast der IHK Hannover am 9. Januar 2026 hat Dr. Johannes Loxen, Gründer der SerNet GmbH, genau das erläutert: Was fordert das NIS2-Umsetzungsgesetz – und welche Schritte sollten Unternehmen jetzt konkret angehen? Die Aufzeichnung steht online bereit.

Fünf wichtige Impulse 

1) Erst Betroffenheit prüfen – dann planen.
Dr. Loxen machte klar: Der erste Schritt ist nicht die Tool-Frage, sondern die Einordnung. Größe, Branche und Rolle in der Lieferkette entscheiden darüber, welche Pflichten greifen – und wie dringend das Thema wird.

2) NIS2 ist kein reines IT-Projekt.
Es geht nicht nur um Technik, sondern um Steuerung: Zuständigkeiten, Entscheidungswege und Einbindung der Geschäftsleitung gehören zur Umsetzung – sonst bleibt vieles Stückwerk.

3) Meldefristen sind ein Realitätscheck für Prozesse.
Die im Vortrag genannten Zeitfenster (u. a. 24/72 Stunden sowie ein Folgebericht) zeigen: Melden klappt nur, wenn Rollen, Datenquellen und Abläufe vorher definiert sind – nicht erst während des Vorfalls.

4) “Maßnahmen” heißt: Technik plus Disziplin im Betrieb.
Firewalls, Zugriffsschutz, Patch- und Schwachstellenmanagement, Backups und Wiederherstellung – das wirkt nur, wenn es dauerhaft betrieben, getestet und dokumentiert wird.

5) Struktur reduziert Reibung: ISMS als roter Faden.
Statt Einzelmaßnahmen nebeneinander zu stapeln, empfahl Dr. Loxen eine systematische Klammer (z. B. ein ISMS), um Anforderungen, Nachweise und Verbesserungen nachvollziehbar zusammenzuführen.

Von der Einordnung zur Umsetzung: SerNets NIS2-Portfolio

Wer nach dem Vortrag direkt in die Praxis übersetzen will, findet bei SerNet die passenden Bausteine gebündelt: Beratung kombiniert mit technischen Maßnahmen wie Next-Generation-Firewalls (u. a. Palo Alto Networks, Sophos), Schwachstellenscannern (u. a. Tenable, Greenbone) und Network Access Control (z. B. PacketFence).  Für die organisatorische Seite stellt SerNet außerdem verinice als GRC-Werkzeug mit NIS2-Domäne für Dokumentation und Nachweisführung bereit. 

Aufzeichnung ansehen

Die Session ist als Video verfügbar: Zu YouTube 
Weitere Infos der IHK Hannover: "Aufzeichnung NIS2 und Compliance verfügbar”

Kontakt aufnehmen
Kontakt
Kontakt
Wir sind für Sie da!

Unser Vertriebs-Team hilft Ihnen gerne bei allen Fragen zu Produkten und Dienstleistungen der SerNet – persönlich und individuell auf Sie zugeschnitten.

Sie erreichen uns direkt telefonisch unter  +49 551 370000-0
oder per E-Mail an vertrieb@remove-this.sernet.de.

Kontaktieren Sie uns zu…
linke Spalte
rechte Spalte
captcha
* Pflichtfelder