Regulatorik, Prozesse, Struktur

Die aktuelle Gesetzgebung zum Schutz kritischer Infrastruktur zwingt betroffene Unternehmen, formale Erfordernisse zu erfüllen. Das Ziel ist eine erhöhte Resilienz, um die Handlungsfähigkeit unserer wichtigsten Infrastrukturen im Krisenfall sicherzustellen.

Für uns bilden diese Regelungen
einen Mindeststandard ab.
Es ist die formale Seite der Resilienz.

In unseren Webinaren erklären wir nicht nur die Unterschiede zwischen KRITIS und NIS-2, sondern auch die gegenseitigen Abgrenzungen, Erfordernisse und Ergänzungen. Letztendlich müssen Sie wissen, welche Regelungen Ihre Organisation betreffen und was Sie zwingend umsetzen müssen.

Das KRITIS-Dachgesetz

Was bedeutet das KRITIS-Dachgesetz für Ihr Unternehmen?

Mit dem neuen KRITIS-Dachgesetz wird der Schutz kritischer Anlagen auf eine neue Stufe gehoben. Als nationale Umsetzung der EU-weiten CER-Richtlinie fokussiert sich das Gesetz auf die physische Resilienz gegenüber vielfältigen Bedrohungen (Allgefahrenansatz).
Für betroffene Unternehmen bedeutet dies neue gesetzliche Sorgfaltspflichten und Nachweise.

Wir unterstützen Sie dabei, den Überblick zu behalten.
Kontaktieren Sie uns für eine unverbindliche Prüfung und wir sagen Ihnen, was zu tun ist.

Für Kliniken

Prüfen Sie Ihren Beratungsbedarf

Wir senden Ihnen gerne eine kostenlose und unverbindliche Checkliste zur Selbstbewertung. Mit dieser können Kliniken strukturiert prüfen, ob Beratungsbedarf in den Bereichen Resilienz, KRITIS und NIS-2 besteht.

01.

Sanktionen und Bußgelder

Zur Umsetzung der CER-Richtlinie ist der Gesetzgeber verpflichtet, wirksame und abschreckende Sanktionen festzulegen. Während im Bereich der Cybersecurity (NIS-2) Bußgelder in Millionenhöhe drohen, sieht das KRITIS-Dachgesetz einen eigenen Strafrahmen vor: Bei Verstößen gegen die Resilienz- oder Meldepflichten können Bußgelder von bis zu 500.000 Euro verhängt werden.

Leistungen-Regulatorik-Sanktionen
02.

Verantwortung der Geschäftsleitung

Die Geschäftsleitung trägt die unmittelbare Verantwortung für die Umsetzung und Überwachung aller geforderten Resilienzmaßnahmen. Führungskräfte sind zudem verpflichtet, ihr Fachwissen durch entsprechende Schulungen aktuell zu halten und diese nachzuweisen.

Leistungen-Regulatorik-Verantwortung

Bereiten Sie sich vor

Black Elephant bietet spezialisierte Schulungen an, die genau auf diese gesetzlichen Anforderungen zugeschnitten sind und Ihre Resilienz nachhaltig stärken.

Zentrale Handlungsfelder

Zur Stärkung der Resilienz spielen insbesondere folgende Bereiche eine wichtige Rolle:

Digitaler Schutzschirm

Abwehrbereit gegen digitiale Bedrohungen.

Gesetzliche Compliance

Haftungsrisiken rechtssicher minimieren.

Physische Sicherheit

Sicherheit für Raum und Ressource.

Pilots of Complexity

Leadership Training im Flugsimulator

Lernen Sie, wie Information, Kommunikation und Führungsarbeit im Cockpit funktioniert und welcher Transfer für Sie möglich ist.
Become a pilot of complexity

Unsere Mission: Ihr Erfolg

Wir befähigen Menschen und Organisationen proaktiv zu handeln, um Krisen zu vermeiden und in Krisensituationen handlungsfähig zu bleiben.

Wir arbeiten mit Organisationen, die besonderen regulatorischen Anforderungen unterliegen – etwa im Kontext kritischer Infrastrukturen oder NIS-2 – ebenso wie mit Unternehmen, die ihre Wettbewerbsfähigkeit und Krisenfestigkeit in komplexen Märkten sichern wollen.

Auf einen Blick

Häufig gestellte Fragen (FAQ)

Das KRITIS-Dachgesetz stärkt die Sicherheit und Widerstandsfähigkeit kritischer Infrastrukturen in Deutschland und setzt die EU-Richtlinie zur Resilienz kritischer Einrichtungen (CER) um.

Das Gesetz betrifft insbesondere folgende Bereiche:

  • Energie
  • Transport und Verkehr
  • Banken und Versicherungen
  • Gesundheit
  • Trinkwasser und Abwasser
  • Digitale Infrastruktur (IT und Telekommunikation)
  • Weltraum/Raumfahrt
  • Öffentliche Verwaltung
  • Lebensmittel und Ernährung
  • Entsorgung

Verstöße gegen die neuen Resilienz- und Meldepflichten können zu erheblichen Sanktionen führen. Der Gesetzgeber sieht für das KRITIS-Dachgesetz einen Bußgeldrahmen von bis zu 500.000 Euro vor. Geahndet werden insbesondere die Nicht-Umsetzung vorgeschriebener Schutzmaßnahmen, versäumte Registrierungen beim Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) sowie mangelhafte Nachweise über Ihre Resilienzfähigkeit. Zudem rückt die persönliche Haftung der Geschäftsführung in den Fokus, um die Einhaltung der gesetzlichen Standards sicherzustellen.

Durch den Aufbau eines strukturierten Krisenmanagementsystems mit klaren Rollen, Prozessen und Kommunikationswegen. Unsere Experten unterstützen Sie bei Konzeption, Implementierung und Training.

  • NIS-2 / Cybersecurity Management
  • Risiko- & Resilienzanalysen
  • Notfall- und Wiederanlaufplanung

Insights & Referenzen

Entdecken Sie weiterführende Artikel, Podcasts sowie Keynotes

Black Elephant
Campus

Unsere Webinare + Trainings für Führungskräfte und Teams