- Funktion
- Agenturgründer
- Branche
- Recht
- Organisationsform
- Unternehmen mit 120 Mitarbeitern
- Beigetreten
- Nov. 2025
- Nachricht
- 19
Doki · Server-Wartungsvertrag · 2025
Wir sind ein 42-köpfiges Ingenieurbüro aus Bilbao und konstruieren Formen und Industrieteile für die Automobilzulieferindustrie. Unser Jahresumsatz liegt bei rund 6 Millionen Euro. Letzte Woche hat uns einer unserer Hauptabnehmer aus Deutschland und Spanien eine ausführliche Cybersicherheits-Vereinbarung geschickt: Wir müssten NIS2-konform sein, andernfalls fliegen wir aus dem Lieferantenpool.
Wir haben das intern besprochen, aber so richtig schlau wird niemand daraus. Was ich bisher online gefunden habe: Das ist eine neue EU-Richtlinie zur Cybersicherheit und zielt auf kritische Infrastrukturen ab. Aber wir sind doch kein Kraftwerk, kein Wasserwerk und keine Bank, sondern ein mittelständischer Zuliefer- und Konstruktionsbetrieb.
Was genau regelt NIS2, wen betrifft sie und wie ist der aktuelle Stand in Spanien? Unterliegt ein KMU mit unter 50 Mitarbeitern wie wir wirklich direkt dem Gesetz, oder wälzt der Großkunde hier einfach seine eigenen Verpflichtungen vertraglich auf uns ab?