LONDON (IT BOLTWISE) – Heute endet die Registrierungsfrist für Unternehmen, die unter die NIS2-Richtlinie fallen. Laut BSI lagen bis zum 23. Juli 2026 erst 18.414 Registrierungen vor, während rund 30.000 Unternehmen erwartet werden. Experten warnen vor einer Resilienzlücke, weil IT und Betriebstechnik in der Industrie oft noch nicht wie ein gemeinsames System abgesichert sind. Zusätzlich erhöhen neue Melde- und Resilienzpflichten nach KRITIS-Änderungen den Umsetzungsdruck.

Mit dem 31. Juli 2026 kippt für viele Industrieunternehmen ein administrativer Engpass in einen operativen Risikofaktor: Die Registrierungsfrist für NIS2 läuft aus, und zugleich zeigt sich laut BSI eine deutliche Umsetzungslücke. Bis zum 23. Juli 2026 gingen lediglich 18.414 Registrierungen ein, während die Zahl der betroffenen Unternehmen auf etwa 30.000 geschätzt wird. Andere Erhebungen aus dem Sommer 2026 nennen sogar nur 11.500 Registrierungen bei einer Erwartung von 29.500 Firmen. Damit steht weniger die Frage im Raum, ob die Richtlinie „bekannt“ ist, sondern ob die Organisationen rechtzeitig in die technische Umsetzung eintreten – also dort, wo Ausfälle bei Cyberangriffen nicht als IT-Thema enden, sondern die Produktion treffen.
Der Kern der Forderungen liegt bei der sicheren Verzahnung von IT und OT, wie das BSI die „gesicherte Konvergenz“ von Informationstechnik (IT) und Betriebstechnik (OT) ausdrücklich als zentrale Anforderung herausstellt. Technisch bedeutet das: Netzsegmentierung allein reicht selten, wenn Bedien- und Steuerungsumgebungen indirekt über IT-Dienste erreichbar werden oder wenn zentrale Plattformen Betriebsdaten weiterreichen. OT ist dabei anders als klassische Unternehmens-IT – Verfügbarkeit zählt oft mehr als Komfort. Genau deshalb betonen Sicherheitsverantwortliche mit Blick auf die OT-Realität die Kombination aus Zero-Trust-Ansatz und konsequentem Monitoring industrieller Protokolle, damit Anomalien nicht erst beim Incident Response sichtbar werden. Die Registrierungslücke lässt sich in diesem Kontext als Indikator lesen, dass viele Betriebe ihre kritischen Pfade noch nicht als zusammenhängende Sicherheitsdomäne behandeln.
Dass dieses Zusammenspiel bereits reale Produktionsfolgen haben kann, illustrieren aktuelle Vorfälle. Ein Ransomware-Angriff auf fairlife, eine Tochtergesellschaft von Coca-Cola, legte laut der Berichterstattung zeitweise die Produktion in den USA lahm. Solche Ereignisse zeigen typischerweise Muster: Angreifer dringen zunächst in IT-Umgebungen ein, gewinnen Credentials und Pivoting-Möglichkeiten und erreichen dann Systeme, die direkt in Fertigungs- oder Versorgungsprozesse eingebunden sind. Dazu passt auch die Warnung der US-Behörden, etwa der CISA, vor koordinierten Angriffen auf offen erreichbare speicherprogrammierbare Steuerungen (PLCs). Allein zwischen dem 26. und 27. Juli 2026 wurden dort mehr als 30 kommunale Wassersysteme in Minnesota Ziel solcher Attacken; Angreifer sollen Passwörter und IP-Adressen verändert haben. Für die Industrie folgt daraus eine nüchterne Schlussfolgerung: Bei OT zählt nicht nur, ob eine Firewall „steht“, sondern ob die Identitäten, die Routing-Pfade und die Protokolle im Betrieb zuverlässig überwacht und abgesichert sind.
Operativ wird es dadurch für viele Organisationen zusätzlich schwer, weil die Vorbereitung organisatorisch noch hinter dem Anspruch zurückliegt. In einer im Mai 2026 veröffentlichten Studie („NIS2 Reality Check“) wurden 202 CISOs befragt. Zwar halten 82 Prozent die Richtlinie für notwendig, doch 53 Prozent haben ihre eigene Betroffenheit noch nicht geprüft. Auffällig ist auch der Kostenhebel: 49 Prozent halten die Umsetzung für zu teuer. Weitere Bremsen kommen aus dem Tagesgeschäft: In 26 Prozent der Unternehmen fehlen klare Zuständigkeiten, und 38 Prozent verfügen über keine definierten kritischen Anwendungen. Gerade diese Punkte entscheiden darüber, ob Security in der Industrie als Prozess mit messbaren Zuständigkeiten und Prioritäten aufgebaut wird – oder ob man sich auf allgemeine IT-Maßnahmen zurückzieht, die die OT-Realität nur teilweise erreichen.
Der Zeitdruck wird zusätzlich verschärft, weil neben NIS2 weitere Pflichten wirken. So greift seit dem 17. März 2026 ein KRITIS-Dachgesetz mit weitreichenden Resilienz- und Meldepflichten: Unternehmen müssen Vorfälle innerhalb von 24 Stunden vorläufig melden, nach 72 Stunden eine detaillierte Meldung abgeben und nach einem Monat einen Abschlussbericht liefern. Das verschiebt Security von der „Planungsphase“ in eine belastbare Betriebsfähigkeit mit klaren Kommunikationsketten und dokumentierten Entscheidungswegen. Wer diese Abläufe nicht geübt hat, riskiert nicht nur technische Wiederherstellungsschwierigkeiten, sondern auch Verzögerungen in der Meldequalität – und damit Eskalationsdruck gegenüber Aufsicht und Stakeholdern. Damit wird Resilienz praktisch zur Managementaufgabe, die sich nicht auf einzelne Tools reduzieren lässt.
Für die Geschäftsführung geht es dabei nicht allein um die Frage, ob Maßnahmen „irgendwann“ umgesetzt werden. Der Artikelkontext verweist auf Haftungsrisiken, die mit NIS2 verbunden sind: IT-Compliance-Experten ordnen die Verantwortung für die Umsetzung Sicherheitsmaßnahmen ausdrücklich der Leitungsebene zu. Eine lückenlose Dokumentation mit Zeitstempeln wird als zentral für den Compliance-Nachweis beschrieben. In der Praxis heißt das: Risikoanalysen, Entscheidungen zu Kontrollen, Nachweise für Monitoring-Regeln, sowie die Protokollierung von Änderungen an OT-nahem Betrieb müssen so geführt werden, dass sie im Ernstfall nachvollziehbar sind. Gleichzeitig wird deutlich, dass NIS2 die gesamte Organisation betrifft: Systematisch Risiken erfassen, Mitarbeitende einbeziehen und Lieferkettensicherheit stärken – besonders mit Blick auf Dienstleister. Die Erfahrung aus dem Finanzsektor (DORA), laut der über 50 Prozent der dortigen Vorfälle auf Drittanbieter zurückzuführen seien, lässt sich auf Industrieumgebungen übertragen: Unter NIS2 wird die aktive Steuerung von Dienstleistern zu einer Pflicht, nicht zu einer „Kann“-Aufgabe.
Für Unternehmen, die jetzt noch aufholen müssen, ist entscheidend, die Registrierungslücke nicht als isoliertes Problem zu betrachten. Sie ist ein Signal, dass Umsetzungsarbeit an mehreren Stellen gleichzeitig ansetzen muss: Identifizieren, welche Anwendungen und Prozesse wirklich kritisch sind; die IT/OT-Schnittstellen in ihrer tatsächlichen Abhängigkeitskette verstehen; anschließend Zero-Trust-Kontrollen und Monitoring so ausrollen, dass sie in OT-konformen Betriebsfenstern funktionieren. Künstliche Intelligenz kann dabei unterstützend wirken, etwa beim Erkennen von Abweichungen in Protokollen oder beim Priorisieren von Alarmen, ersetzt aber keine Grundarchitektur aus Zugriffssicherheit, Segmentierung, und Betriebsmonitoring. Der nächste Schritt ist deshalb weniger „mehr Security-Tooling“, sondern eine überprüfbare Umsetzungs-Roadmap, die Registrierungsstatus, technische Kontrollen und Meldeprozesse als ein zusammenhängendes Sicherheitsprogramm behandelt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NIS2-Frist läuft aus: Industrie meldet sich zu spät – IT/OT-Resilienz unter Druck" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "NIS2-Frist läuft aus: Industrie meldet sich zu spät – IT/OT-Resilienz unter Druck" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NIS2-Frist läuft aus: Industrie meldet sich zu spät – IT/OT-Resilienz unter Druck« bei Google Deutschland suchen, bei Bing oder Google News!