NIS2 für Maschinenbau und Produktion

Branchen Maschinenbau
Wichtige Einrichtung · Anhang II

Policy-Paket Fertigung

22 branchenspezifische Vorlagen für NIS2UmsuCG-Compliance in OT/SCADA/ICS-Produktionsumgebungen. Fertige Richtlinien, angepasst an die besonderen Anforderungen des Maschinenbaus.

22 spezialisierte Vorlagen für die Fertigungsbranche

Das Policy-Paket Fertigung enthält alle Dokumente, die Ihr Unternehmen für eine NIS2UmsuCG-konforme Dokumentation benötigt – spezifisch für OT-Produktionsumgebungen ausgearbeitet.

Dokument Kategorie
OT/ICS Cybersecurity-RichtlinieRisikomanagement
Segmentierungskonzept IT/OT-NetzeNetzwerksicherheit
SPS/SCADA Patch-Management-VerfahrenSchwachstellenmanagement
Incident-Response-Plan für ProduktionssystemeVorfallbearbeitung
Business-Continuity-Plan FertigungGeschäftskontinuität
Lieferantensicherheits-BewertungsformularLieferkette
Zugriffskontrollrichtlinie OT-AnlagenZugriffskontrolle
Physische Sicherheitsrichtlinie ProduktionPhysische Sicherheit
Kryptographie-Richtlinie für Industrie 4.0Kryptographie
Sicherheitsbewusstsein & SchulungsplanSchulung
+ 12 weitere branchenspezifische Vorlagenalle Artikel-21-Bereiche

NIS2 im Produktionsumfeld: Was gilt?

Nach Anhang I und II der NIS2-Richtlinie – umgesetzt durch das NIS2UmsuCG – fallen Hersteller unter die NACE-Codes C26 (Datenverarbeitungsgeräte), C27 (elektrische Ausrüstungen) und C28 (Maschinenbau). Ab 50 Mitarbeitenden oder 10 Mio. € Jahresumsatz sind Sie betroffen.

OT-Sicherheit

SPS, CNC-Maschinen, SCADA und MES müssen in das Risikomanagement einbezogen werden. Das BSI erwartet dokumentierte OT-Sicherheitskonzepte gemäß Art. 21 NIS2UmsuCG.

Meldepflichten

Sicherheitsvorfälle müssen dem BSI innerhalb von 24 Stunden (Erstmeldung) und 72 Stunden (vollständige Meldung) gemeldet werden. Dies gilt auch für OT-Vorfälle mit Produktionsauswirkung.

Geschäftsführerhaftung

Das NIS2UmsuCG sieht eine persönliche Haftung der Geschäftsführung für unzureichende Cybersicherheitsmaßnahmen vor. Bußgelder können bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes betragen.

IEC 62443 & NIS2: Brücke zwischen IT und OT

Das BSI empfiehlt die IEC 62443 als branchenanerkannten Standard für industrielle Cybersicherheit. Die Normenreihe ergänzt den IT-Grundschutz um OT-spezifische Anforderungen und bildet die Grundlage für eine NIS2-konforme Sicherheitsdokumentation in Fertigungsunternehmen.

IEC 62443 Zone NIS2 Art. 21 Anforderung Enthaltene Vorlage
Zone 0: Feldebene (SPS/Sensoren) Risikomanagement (lit. a) OT-Risikomatrix Fertigung
Zone 1: Steuerungsebene (SCADA/DCS) Netzwerksicherheit (lit. h) IT/OT-Segmentierungskonzept
Zone 2: Betriebsebene (MES/Historian) Zugriffskontrolle (lit. i) Zugriffsrichtlinie OT-Anlagen
Conduit: DMZ & Datenschleusen Schwachstellenmanagement (lit. m) Patch-Verfahren SPS/SCADA

Schwellenwerte für die Einstufung

Ob Ihr Fertigungsunternehmen unter das NIS2UmsuCG fällt, hängt von Größe und NACE-Sektor ab:

Einrichtungstyp Schwellenwert Bußgeld bei Verstoß
Wichtige Einrichtung (Anhang II) ≥ 50 MA oder ≥ 10 Mio. € Umsatz bis 7 Mio. € oder 1,4 % Jahresumsatz
Besonders wichtige Einrichtung (Anhang I) ≥ 250 MA oder ≥ 50 Mio. € Umsatz bis 10 Mio. € oder 2 % Jahresumsatz

Fertigungsunternehmen fallen typischerweise unter Anhang II. Überprüfen Sie Ihre genaue Einstufung mit unserem Readiness-Check.

Implementierungsschritte für Fertigungsunternehmen

Gehen Sie strukturiert vor: Von der Betroffenheitsprüfung bis zur BSI-konformen Dokumentation in vier Schritten.

01
Betroffenheit prüfen

NACE-Code, Mitarbeiterzahl und Umsatz ermitteln. Unseren Readiness-Check nutzen.

02
OT-Assets inventarisieren

Alle SPS, SCADA, MES und Netzwerkkomponenten erfassen. Purdue-Modell als Strukturvorlage nutzen.

03
Richtlinien implementieren

Die 22 Vorlagen an Ihre Produktionsumgebung anpassen und von der Geschäftsführung genehmigen lassen.

04
BSI-Meldung vorbereiten

Meldeverfahren dokumentieren, Kontaktstellen benennen und Erstmeldung-Checkliste bereithalten.

Häufige Fragen

Gilt NIS2 auch für kleinere Maschinenbauunternehmen?

Ja, ab 50 Mitarbeitenden oder 10 Mio. € Jahresumsatz in den betreffenden NACE-Sektoren. Einige Unternehmen können auch unterhalb dieser Schwellen betroffen sein, wenn sie als kritische Einrichtung eingestuft werden. Nutzen Sie unseren Readiness-Check zur Prüfung.

Was unterscheidet das Policy-Paket Fertigung von generischen NIS2-Vorlagen?

Generische Vorlagen adressieren IT-Systeme wie Server und Laptops. Das Policy-Paket Fertigung enthält spezifische Richtlinien für SPS-Patch-Verfahren, OT/IT-Netzsegmentierung nach IEC 62443, Incident-Response für Produktionslinien und Lieferkettensicherheit im Maschinenbau.

Muss ich die Vorlagen von einem Anwalt prüfen lassen?

Die Vorlagen sind professionell ausgearbeitete Mustervorlagen, die keinen Rechtsrat ersetzen. Wir empfehlen, die an Ihr Unternehmen angepassten Dokumente vor dem produktiven Einsatz durch einen qualifizierten Berater prüfen zu lassen.

In welchem Format erhalte ich die Vorlagen?

Alle Dokumente werden als bearbeitbare DOCX- und XLSX-Dateien geliefert. Sie erhalten sofort nach dem Kauf einen Download-Link per E-Mail.

Jetzt Policy-Paket Fertigung sichern

22 spezialisierte Vorlagen für NIS2UmsuCG-Compliance im Maschinenbau. Sofort-Download nach dem Kauf.