Kurz vor Ablauf der BSI-Registrierungsfrist hat der Cyber Security Report 2026 von Schwarz Digits ein alarmierendes Bild gezeichnet: 48 Prozent der befragten deutschen Unternehmen unterschätzen ihre Verpflichtungen unter der NIS2-Richtlinie massiv.
Besonders kritisch: Bei umsatzstarken Kleinunternehmen mit 10 bis 49 Mitarbeitern und mehr als 10 Millionen Euro Jahresumsatz schließen sogar 92 Prozent eine Betroffenheit fälschlicherweise aus – obwohl sie regulierungspflichtig sind.
Die repräsentative Umfrage unter 1.001 deutschen Unternehmen zeigt: Während Cyberangriffe der deutschen Wirtschaft jährlich über 202 Milliarden Euro kosten, fehlt vielen Betrieben das Bewusstsein für ihre rechtlichen Pflichten. Zudem fühlen sich 62 Prozent der Unternehmen bei der NIS2-Einführung von Behörden unzureichend unterstützt.
Christian Müller, Co-CEO von Schwarz Digits, warnt: Cybersicherheit sei im Jahr 2026 keine IT-Aufgabe mehr, sondern eine Existenzfrage für jede Geschäftsführung. Wer NIS2 als bürokratische Last missverstehe, riskiere nicht nur Sanktionen, sondern die operative Substanz seines Unternehmens.