NIS2UmsuCG Konformität

Haftung ist keine Option. Es ist Gesetz.

Ab dem 6. März 2026 haften Geschäftsführer persönlich gemäß § 38 NIS2UmsuCG. Threat Pilot liefert die standardisierte Infrastruktur für Ihre BSI-Compliance.

Haftungs-Audit starten
Strukturierter Einstieg in Ihre NIS2UmsuCG-Compliance – innerhalb von 48 Stunden.

Die neue Rechtslage für den Mittelstand.

NIS2UmsuCG verlagert Cyberrisiken aus der IT in die Geschäftsleitung. Für mittelständische Unternehmen ohne eigene Rechts- und Compliance-Abteilung entsteht ein dokumentationspflichtiger Dauerzustand – mit direkten Auswirkungen auf Haftung, Versicherbarkeit und Kreditwürdigkeit.

Persönliche Haftung

Geschäftsführer haften mit Privatvermögen bei Non-Compliance (§ 38). Fehlende oder unzureichende technische und organisatorische Maßnahmen sind kein IT-Problem, sondern ein Organversagen.

Versicherungsschutz

Ohne belastbaren BSI-Nachweis entfällt in vielen Policen der Schutz der Cyber-Versicherung. Versicherer verlangen nachvollziehbare, standardisierte Nachweise über Risikomanagement und Incident-Response-Strukturen.

Bußgelder

Bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Zusätzlich drohen Reputationsschäden, verschlechterte Finanzierungskonditionen und verschärfte Prüfungen durch Aufsicht und Versicherer.

Der Standard für Compliance.

Threat Pilot verbindet technische Best Practices mit den formalen Anforderungen von BSI, Versicherern und Prüfern. Unser Prozess übersetzt Ihre Infrastruktur in prüfungssichere Nachweise – klar strukturiert, reproduzierbar und revisionsfest.

Schritt 1

Analyse & Audit

Automatisierter Abgleich Ihrer IT-Infrastruktur mit den BSI-Anforderungen in weniger als 48 Stunden. Klar strukturierte Übersicht über Lücken, Prioritäten und haftungsrelevante Handlungsbedarfe.

Schritt 2

Dokumentation

Erstellung eines prüfungssicheren Maßnahmenkatalogs auf Basis der BSI-Vorgaben. Formate und Struktur sind auf die Anforderungen von Behörden, Wirtschaftsprüfern und Versicherern abgestimmt.

Schritt 3

Registrierung

Begleitung der offiziellen Meldung beim BSI vor Fristablauf. Harmonisierung von technischen Nachweisen, internen Richtlinien und externen Anforderungen, damit Ihr Unternehmen formal und technisch abgesichert ist.

Infrastruktur-Partner:
Vanta Allianz Hiscox

Impressum

Anbieter: Threat Pilot UG (haftungsbeschränkt)

Anschrift: Marktplatz 12, 78120 Furtwangen, Deutschland

Vertreten durch die Geschäftsführung: Manuel Lehrer

Kontakt: E-Mail: manuel@threat-pilot.com

Handelsregister: Amtsgericht Freiburg im Breisgau, HRB 734472

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV ist die Geschäftsführung der Threat Pilot UG (haftungsbeschränkt) unter der oben genannten Anschrift. Diese Angaben dienen als Muster und sollten vor produktivem Einsatz mit tatsächlichen Unternehmensdaten ersetzt und rechtlich geprüft werden.

Datenschutz

Der Schutz personenbezogener Daten hat für Threat Pilot einen hohen Stellenwert. Personenbezogene Daten werden auf dieser Website ausschließlich im Rahmen der gesetzlichen Bestimmungen der DSGVO und des BDSG verarbeitet.

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist die Threat Pilot UG (haftungsbeschränkt), Musterstraße 12, 10115 Berlin, Deutschland, E-Mail: kontakt@threat-pilot.com.

Beim Aufruf dieser Website werden serverseitig technisch notwendige Daten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, verwendeter Browser) verarbeitet, um einen stabilen und sicheren Betrieb der Seite zu gewährleisten. Eine weitergehende Auswertung findet ausschließlich in anonymisierter Form zu Sicherheits- und Statistikzwecken statt.

Soweit Sie mit uns per E-Mail Kontakt aufnehmen, werden die von Ihnen übermittelten Daten ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht ohne Rechtsgrundlage an Dritte weitergegeben.

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit nach Maßgabe der Art. 15–20 DSGVO sowie ein Widerspruchsrecht nach Art. 21 DSGVO. Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde.

Diese Datenschutzhinweise stellen eine verkürzte Musterfassung dar und ersetzen keine individuelle rechtliche Beratung. Für den produktiven Einsatz sollte eine auf das konkrete Angebot abgestimmte Datenschutzerklärung durch einen spezialisierten Rechtsbeistand erstellt werden.