NISG 2026 ist mehr als nur eine neue Security-Vorgabe. Für viele Unternehmen wird es vor allem darum gehen, folgende Fragen beantworten zu können: Welche Systeme sind kritisch? Wo fließen Daten? Und Welche Abhängigkeiten gibt es?

Wir unterstützen Sie, Daten-, Monitoring- und Governance für NISG-Readiness aufzubauen.

Bereiten Sie Ihr Unternehmen auf NISG 2026 vor

Warum jetzt handeln?

Die meisten Unternehmen wissen schon, dass NISG 2026 ab Oktober 2026 kommt. Was oft fehlt, ist die Grundlage, um Anforderungen tatsächlich umzusetzen. Dabei sind vor allem folgende Punkte von Bedeutung: Eine ganzheitliche Systemübersicht, dokumentierte Datenflüsse, Monitoring, Risikobewertung, Verantwortlichkeiten und Management-Reporting.

SPRECHEN SIE MIT EINEM NISG-EXPERTEN
science technology object select

Mehr Unternehmen betroffen

NISG 2026 erweitert den Kreis der betroffenen Organisationen. Neben direkt regulierten Unternehmen werden nun auch Zulieferer und Dienstleister in die Pflicht genommen.

group with two users

Management-Verantwortung steigt

Cybersecurity wird zur Führungsaufgabe. Entscheider:innen brauchen belastbare Informationen über Risiken, Systeme, Prozesse und Maßnahmen.

folder with big document line

Nachweise werden geschäftskritisch

Enterprise Sales, Ausschreibungen und Procurement werden vermehrt Security-, Compliance- und Resilience-Nachweise verlangen.

Die operative Grundlage für NISG-Readiness

Readiness für NISG 2026 entsteht nicht durch Dokumentation allein. Entscheidend ist, dass Unternehmen ihre Systeme, Datenflüsse, Abhängigkeiten und Risiken im Griff haben. craftworks unterstützt dabei mit Data Engineering, KI, Observability, Platform Engineering und Automation. Damit aus regulatorischen Anforderungen konkrete, steuerbare Prozesse werden.

MIT EINER FACHKRAFT SPRECHEN
Symbolic image for NISG 2026: a central digital platform transforms chaotic data flows into transparent, connected and secure IT structures for monitoring, governance and operational resilience.
white icons with programming code and search loupe

Transparenz

Systemlandschaften, Datenflüsse, Schnittstellen und kritische Abhängigkeiten visualisieren.

visual integration icon

Monitoring

Betriebs-, Security- und Anomalie-Signale erfassen, strukturieren und auswertbar machen.

White icons with Server, Databases and Setting

Automatisierung

Prozesse, Nachweise und wiederkehrende Checks zentral abbilden und automatisieren.

Betrifft NISG 2026 auch Sie?

NISG 2026 gilt für Unternehmen ab rund 50 Mitarbeitenden oder mehr als 10 Millionen Euro Jahresumsatz in bestimmten Sektoren - darunter Energie, Verkehr, Fertigung, Gesundheitswesen und digitale Infrastruktur.

Auch kleinere Unternehmen können betroffen sein, wenn sie kritische Dienste erbringen oder als Zulieferer für NISG-pflichtige Unternehmen tätig sind.

Bei Nichteinhaltung drohen Geldstrafen bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes für wesentliche Einrichtungen, bis zu 7 Millionen Euro bzw. 1,4% für wichtige Einrichtungen.

Starten Sie mit einem NISG Operational Readiness Check

In einem kompakten Assessment schauen wir uns an, wie gut Ihr Unternehmen operativ auf NISG 2026 vorbereitet ist. Im Fokus stehen unter anderem Systemübersicht, Datenflüsse, IT-/OT-/Cloud-Abhängigkeiten, Monitoring, Detection, Risiko- und Eskalationsprozesse, Management-Reporting, Lieferkettenanforderungen, Automatisierungspotenziale sowie Datenqualität und Governance.

Erhalten Sie einen priorisierten Maßnahmenplan mit konkreten Handlungsempfehlungen und den konkreten Umsetzungsschritten.

detail showing hands on laptop in a meeting situation

Typische Use Cases für NISG-Readiness

NISG-Readiness wird greifbar, wenn relevanten Bausteine im Unternehmen zusammenspielen. Datenflüsse müssen nachvollziehbar sein, IT- und OT-Systeme überwacht werden, Risiken möglichst früh erkannt und Management-Informationen verständlich aufbereitet werden. Wir unterstützen dabei, diese Bausteine aufzubauen und miteinander zu verbinden.

MIT EINER FACHKRAFT SPRECHEN
three men discussing at meeting table in the craftworks office with laptops in front of them
server databases to synchronize with arrows

Datenfluss- und Systemtransparenz

Identifikation und Visualisierung kritischer Systeme, Datenquellen, Schnittstellen und deren Abhängigkeiten.

eye lock icon

IT-/OT-Monitoring & Observability

Aufbau von Monitoring-Strukturen mit KI-gestützter Anomalie-Erkennung als Frühindikator für etwaige Risiken.

white icon with blackboard chart

Management Dashboards & Nachweisführung

Übersichtliche Darstellung von Risiken, Maßnahmen, Status und Nachweisen. Inklusive automatisierter Reports.

placeholder

Wir unterstützen Sie dabei, die Daten-, Monitoring- und Governance-Grundlage für NISG-Readiness aufzubauen.

Bereiten Sie Ihr Unternehmen jetzt operativ auf NISG 2026 vor

Warum craftworks?

Wir helfen Ihnen, die Anforderungen der NISG-2026-Richtlinie in der Praxis für Ihr Unternehmen umzusetzen. Dafür schaffen wir die Grundlage aus Daten, Monitoring und Automatisierung. Mit Erfahrung in komplexen IT-/OT- und Plattformumgebungen. So sorgen wir gemeinsam für mehr Transparenz, kontinuierliches Monitoring, automatisierte Prozesse und entsprechende Nachweise.

READINESS CHECK
craftworks founders Simon Grabher and Jakob Lahmer sitting at a meeting table in front of a laptop talking
human and artificial intelligence

Daten & KI

Wir unterstützen Sie beim Bauen der Daten-, Monitoring- und Automatisierungsgrundlage, die Ihr Unternehmen benötigt.

White icons with Server, Databases and Setting

Erfahrung mit Komplexität

Wir bringen die Erfahrung und das Verständnis für Daten- und Prozesslandschaften in komplexen IT-/OT- und Plattformumgebungen mit.

white icon with hand to select

Individuelle Umsetzung

Das Ziel ist, Ihre Daten und Prozesse so aufzubereiten, dass Dashboards, Monitoring, Automatisierung und Nachweisfähigkeit gegeben sind.

Readiness Check:
Wie gut ist Ihr Unternehmen vorbereitet?

Wissen Sie, welche Systeme und Datenflüsse für Ihren Betrieb kritisch sind?

Eine belastbare NISG-Readiness beginnt mit einer transparenten Übersicht über kritische Systeme, Datenquellen, Schnittstellen und Abhängigkeiten. Wenn diese Übersicht fehlt, lassen sich Risiken weder bewerten noch entsprechend darstellen.

Können Sie relevante Risiken und Abhängigkeiten darstellen?
Verfügen Sie über ein zentrales Monitoring für operative und technische Signale?
Sind Ihre Prozesse und Eskalationsmaßnahmen dokumentiert?
Können Sie Kunden notwendige Nachweise liefern?
Wissen Sie, welche Lieferanten, Dienstleister und Schnittstellen für Sie kritisch sind?
Ersetzt der craftworks Readiness Check eine Zertifizierung wie ISO 27001 oder den gesetzlich geforderten Prüfbericht?
Was passiert, wenn mein Unternehmen die NISG-2026-Anforderungen nicht erfüllt?
Was ist der Unterschied zwischen "wesentlichen" und "wichtigen" Einrichtungen?