{"id":36739,"date":"2026-02-02T11:45:19","date_gmt":"2026-02-02T10:45:19","guid":{"rendered":"https:\/\/www.kleeberg.de\/?p=36739"},"modified":"2026-02-02T12:03:07","modified_gmt":"2026-02-02T11:03:07","slug":"nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand","status":"publish","type":"post","link":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/","title":{"rendered":"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand"},"content":{"rendered":"\n<h4 class=\"wp-block-heading\">Mit dem NIS-2-Umsetzungsgesetz und dem KRITIS-Dachgesetz versch\u00e4rfen sich die Anforderungen an die digitale und physische Resilienz f\u00fcr den deutschen Mittelstand erheblich. Ab sofort haften Gesch\u00e4ftsleitungen pers\u00f6nlich f\u00fcr die IT-Sicherheit, w\u00e4hrend sich der Kreis regulierter Unternehmen massiv erweitert. Verbindliche Sicherheitsma\u00dfnahmen \u2013 etwa nach ISO&nbsp;27001 oder IDW&nbsp;PH&nbsp;9.860.2 \u2013 werden damit zum zentralen Instrument, um Haftungsrisiken proaktiv zu minimieren und regulatorische Anforderungen nachweisbar zu erf\u00fcllen.<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Die Bedrohungslage im Cyberspace hat sich drastisch versch\u00e4rft, weshalb regulatorische Anforderungen, die fr\u00fcher prim\u00e4r Gro\u00dfkonzerne betrafen, nun den <strong>deutschen&nbsp;Mittelstand<\/strong> und die gesamte Wertsch\u00f6pfungskette erreichen. Mit dem bereits am&nbsp;<strong>6.&nbsp;Dezember&nbsp;2025<\/strong> in Kraft getretenen <strong>NIS-2-Umsetzungsgesetz (NIS2UmsuCG)<\/strong> und dem am&nbsp;<strong>28.&nbsp;Januar 2026<\/strong> vom Bundestag verabschiedeten <strong>Kritischen-Infrastrukturen-Dachgesetz (KRITISDachG)<\/strong> entstehen neue, verbindliche Pflichten f\u00fcr die <strong>digitale<\/strong> sowie die <strong>physische<\/strong> Widerstandsf\u00e4higkeit.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1.&nbsp;Das NIS-2-Umsetzungsgesetz: Cybersicherheit als Management-Pflicht<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das neue Gesetz zur Umsetzung der EU-NIS-2-Richtlinie (festgeschrieben im novellierten <strong>BSI-Gesetz \u2013 BSIG<\/strong>) weitet den Kreis der regulierten Unternehmen in Deutschland massiv aus \u2013 von bisher etwa&nbsp;4.500 auf rund <strong>30.000&nbsp;Einrichtungen<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Betroffene Unternehmen und unmittelbare Registrierungspflicht<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Betroffenheit richtet sich nach der Sektorzugeh\u00f6rigkeit und der Unternehmensgr\u00f6\u00dfe (\u00a7&nbsp;28&nbsp;BSIG). Der Gesetzgeber unterscheidet zwei&nbsp;Hauptkategorien:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Besonders wichtige Einrichtungen&nbsp;(BWE):<\/strong> Hierzu z\u00e4hlen gro\u00dfe Unternehmen (mind.&nbsp;250&nbsp;Mitarbeiter <strong>oder<\/strong> \u2265&nbsp;50&nbsp;Mio.&nbsp;\u20ac&nbsp;Umsatz bzw.&nbsp;\u2265&nbsp;43&nbsp;Mio.&nbsp;\u20ac&nbsp;Bilanzsumme) in hochkritischen Sektoren wie <strong>Energie<\/strong>, <strong>Verkehr<\/strong>, <strong>Banken<\/strong>, <strong>Gesundheit<\/strong>, <strong>Trinkwasser<\/strong>, <strong>Abwasser<\/strong>, <strong>digitale Infrastruktur<\/strong> oder <strong>Weltraum<\/strong> (Anlage&nbsp;1&nbsp;BSIG). Auch Betreiber kritischer Anlagen&nbsp;(KRITIS) gelten unabh\u00e4ngig von ihrer Gr\u00f6\u00dfe als&nbsp;BWE. Diese unterliegen einer <strong>proaktiven&nbsp;(ex-ante) Aufsicht<\/strong>, bei der Beh\u00f6rden die Einhaltung jederzeit pr\u00fcfen k\u00f6nnen.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Wichtige Einrichtungen&nbsp;(WE):<\/strong> Diese Kategorie umfasst mittlere Unternehmen (mind.&nbsp;50&nbsp;Mitarbeiter <strong>oder<\/strong>&nbsp;\u2265&nbsp;10&nbsp;Mio.&nbsp;\u20ac&nbsp;Umsatz bzw.&nbsp;Bilanzsumme) in hochkritischen Sektoren sowie Unternehmen (auch gro\u00dfe) in \u201esonstigen kritischen Sektoren\u201c wie <strong>Post<\/strong>, <strong>Abfallwirtschaft<\/strong>, <strong>Chemie<\/strong>, <strong>Lebensmittel<\/strong>, verarbeitendes Gewerbe (z.&nbsp;B.&nbsp;<strong>Maschinenbau<\/strong>, Fahrzeugbau) oder <strong>Forschung<\/strong> (Anlage&nbsp;2&nbsp;BSIG). Diese unterliegen einer <strong>reaktiven Aufsicht<\/strong>, d.&nbsp;h.&nbsp;Kontrollen erfolgen anlassbezogen, etwa nach einem Vorfall.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Wichtig f\u00fcr den Mittelstand \u2013 Die Konzernbetrachtung:<\/strong> Innerhalb von Konzernstrukturen werden die Daten verbundener Unternehmen in der Regel addiert (\u00a7&nbsp;28 Abs.&nbsp;4&nbsp;BSIG). Dies f\u00fchrt dazu, dass auch kleine Tochtergesellschaften unmittelbar in den Anwendungsbereich der Regulierung fallen, sofern das Unternehmen nicht nachweislich wirtschaftlich \u201ev\u00f6llig&nbsp;unabh\u00e4ngig\u201c agiert und die volle Kontrolle \u00fcber seine eigenen Netz-&nbsp;und Informationssysteme aus\u00fcbt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Registrierungspflicht<\/strong>: Betroffene Einrichtungen m\u00fcssen sich <strong>sp\u00e4testens&nbsp;drei&nbsp;Monate<\/strong>, nachdem sie erstmals unter die Kriterien fallen, beim BSI registrieren (\u00a7&nbsp;33&nbsp;Abs.&nbsp;1&nbsp;BSIG). Da das Gesetz am&nbsp;6.&nbsp;Dezember&nbsp;2025 in Kraft trat, endet die regul\u00e4re Registrierungsfrist f\u00fcr bereits bestehende Unternehmen am <strong>6.&nbsp;M\u00e4rz&nbsp;2026.<\/strong><\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Die 10 Kernma\u00dfnahmen des Risikomanagements<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen \u201egeeignete, verh\u00e4ltnism\u00e4\u00dfige und wirksame <strong>technische und organisatorische Ma\u00dfnahmen<\/strong>\u201c ergreifen, die die einschl\u00e4gigen europ\u00e4ischen und internationalen Normen ber\u00fccksichtigen und auf einem <strong>gefahren\u00fcbergreifenden Ansatz<\/strong> beruhen. Diese beinhalten zwingend (\u00a7&nbsp;30&nbsp;BSIG):<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Konzepte zur Risikoanalyse<\/strong> und Sicherheit in der Informationstechnik;<\/li>\n\n\n\n<li><strong>Bew\u00e4ltigung von Sicherheitsvorf\u00e4llen<\/strong> (Incident&nbsp;Response);<\/li>\n\n\n\n<li><strong>Business Continuity Management (BCM)<\/strong>, wie Backup-Management, Wiederherstellung nach einem Notfall und Krisenmanagement;<\/li>\n\n\n\n<li><strong>Sicherheit der Lieferkette<\/strong> und \u00dcberpr\u00fcfung der unmittelbaren Anbieter;<\/li>\n\n\n\n<li>Sicherheit bei Erwerb, Entwicklung und Wartung (inkl.&nbsp;<strong>Schwachstellenmanagement<\/strong>);<\/li>\n\n\n\n<li>Verfahren zur Bewertung der <strong>Wirksamkeit<\/strong> der Sicherheitsma\u00dfnahmen;<\/li>\n\n\n\n<li>Cyberhygiene-Praktiken und <strong>Schulungen<\/strong> f\u00fcr Mitarbeiter;<\/li>\n\n\n\n<li>Kryptographische Verfahren und <strong>Verschl\u00fcsselung<\/strong>;<\/li>\n\n\n\n<li><strong>Personalsicherheit<\/strong>, Zugriffskontrolle und Asset&nbsp;Management;<\/li>\n\n\n\n<li>Nutzung von <strong>Multi-Faktor-Authentifizierung (MFA)<\/strong> und gesicherter Kommunikation.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Bei erheblichen Sicherheitsvorf\u00e4llen gelten strikte Fristen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Innerhalb von 24&nbsp;Stunden:<\/strong> Eine erste Fr\u00fchmeldung an das BSI;<\/li>\n\n\n\n<li><strong>Innerhalb von 72&nbsp;Stunden:<\/strong> Eine detailliertere Meldung inklusive Bewertung des Vorfalls;<\/li>\n\n\n\n<li><strong>Nach einem&nbsp;Monat:<\/strong> Ein ausf\u00fchrlicher Abschlussbericht.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kleiner&nbsp;Tipp<\/strong>: Eine <strong>ISO\/IEC 27001-Zertifizierung<\/strong> (im&nbsp;Folgenden: ISO&nbsp;27001) deckt bereits rund&nbsp;<strong>70-80&nbsp;% der NIS-2-Anforderungen<\/strong> ab und bildet damit ein belastbares, nachweisbares Fundament. Im <strong>B2B-Umfeld<\/strong> wird sie zunehmend zur <strong>\u201eEintrittskarte\u201c f\u00fcr die Sorgfaltspflicht in der Lieferkette<\/strong>: Als effizientester <strong>Compliance-Nachweis<\/strong> <strong>reduziert<\/strong> sie den <strong>Aufwand<\/strong> bei <strong>Vendor-Risk-Assessments<\/strong> erheblich, <strong>sch\u00fctzt<\/strong> Zulieferer vor <strong>Haftungsdurchreichung<\/strong> und dem Verlust des Status als bevorzugter Lieferant \u2013 und <strong>verschafft<\/strong> damit einen <strong>klaren Wettbewerbsvorteil<\/strong>.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Haftung und Pflichten der Gesch\u00e4ftsleitung<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die <strong>Ma\u00dfnahmen<\/strong> m\u00fcssen ab dem Tag des Inkrafttretens am <strong>6.&nbsp;Dezember&nbsp;2025<\/strong> umgesetzt sein. Anders als bei der Registrierung gibt es keine \u201eSchonfrist\u201c von drei&nbsp;Monaten f\u00fcr die Implementierung, die <strong>Sorgfaltspflicht<\/strong> greift <strong>sofort<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Organmitglieder (GmbH-<strong>Gesch\u00e4ftsf\u00fchrer<\/strong>, AG-<strong>Vorst\u00e4nde<\/strong>) <strong>haften<\/strong> der Einrichtung gegen\u00fcber <strong>pers\u00f6nlich<\/strong> mit ihrem <strong>Privatverm\u00f6gen<\/strong> f\u00fcr Sch\u00e4den, die durch schuldhafte Pflichtverletzungen bei der Umsetzung der Risikomanagementma\u00dfnahmen, inklusive <strong>aktive \u00dcberwachung<\/strong> der Ma\u00dfnahmen, entstehen. Ein <strong>Verzicht<\/strong> der Einrichtung auf <strong>Ersatzanspr\u00fcche<\/strong> gegen die Gesch\u00e4ftsleitung ist in der Regel <strong>unwirksam<\/strong> (\u00a7&nbsp;38 Abs.&nbsp;2&nbsp;BSIG).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zudem ist die Teilnahme an <strong>regelm\u00e4\u00dfigen Schulungen<\/strong> zur Cyber-Risikoerkennung (mind.&nbsp;4&nbsp;Stunden in&nbsp;3&nbsp;Jahren) f\u00fcr die Gesch\u00e4ftsleitung nun <strong>gesetzlich verpflichtend<\/strong> (\u00a7&nbsp;38&nbsp;Abs.&nbsp;3&nbsp;BSIG).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Harte Sanktionen: Die Bu\u00dfgelder<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Sanktionsrahmen ist drastisch (\u00a7&nbsp;65 Abs.&nbsp;5\u20137&nbsp;BSIG):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>F\u00fcr BWE:<\/strong> Bis zu <strong>10&nbsp;Mio.&nbsp;\u20ac<\/strong> oder <strong>2&nbsp;%<\/strong> des weltweiten Vorjahresumsatzes<\/li>\n\n\n\n<li><strong>F\u00fcr WE:<\/strong> Bis zu <strong>7&nbsp;Mio.&nbsp;Euro<\/strong> oder <strong>1,4&nbsp;%<\/strong> des weltweiten Vorjahresumsatzes<\/li>\n<\/ul>\n\n\n\n<div style=\"height:50px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2. Das KRITIS-Dachgesetz: Physische Resilienz gewinnt an Bedeutung<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">W\u00e4hrend NIS-2 die digitale Welt absichert, fokussiert sich das <strong>KRITIS-Dachgesetz<\/strong> auf die <strong>physische Resilienz<\/strong> kritischer Anlagen. Es setzt die EU-CER-Richtlinie um und verfolgt einen \u201e<strong>All-Gefahren-Ansatz<\/strong>\u201c (z.&nbsp;B.&nbsp;Schutz vor Sabotage, Naturkatastrophen oder Lieferkettenst\u00f6rungen).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Registrierungspflicht, Risikoanalysen und Resilienzpl\u00e4ne<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Betreiber kritischer Anlagen sind eine Teilmenge der \u201ebesonders wichtigen Einrichtungen\u201c&nbsp;(BWE). Das Gesetz identifiziert Anlagen als kritisch, wenn sie einen bedeutenden Versorgungsgrad erreichen (Regelwert: Versorgung&nbsp;von <strong>500.000&nbsp;Einwohnern<\/strong>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seit dem <strong>IT-Sicherheitsgesetz&nbsp;2.0<\/strong> (IT-SiG&nbsp;2.0) m\u00fcssen Unternehmen <strong>proaktiv pr\u00fcfen<\/strong>, ob sie die <strong>Schwellenwerte<\/strong> der <strong>KRITIS-Verordnung<\/strong> (BSI-KritisV) <strong>\u00fcberschreiten<\/strong>: Es gilt hierf\u00fcr eine j\u00e4hrliche Pr\u00fcffrist bis zum&nbsp;<strong>31.&nbsp;M\u00e4rz<\/strong> und bei \u00dcberschreitung im Vorjahr gilt die Anlage ab&nbsp;dem <strong>1.&nbsp;April<\/strong> als kritisch und muss umgehend registriert werden. Eine Missachtung dieser <strong>Selbstidentifikationspflicht<\/strong> ist ordnungswidrig und <strong>unmittelbar sanktionierbar<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daraus ergeben sich folgende zentrale Pflichten:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Duale Registrierung:<\/strong> Betroffene Unternehmen m\u00fcssen sich sowohl beim <strong>BSI (f\u00fcr die IT-Sicherheit)<\/strong> als auch \u2013 neu durch das KRITIS-Dachgesetz \u2013 bis&nbsp;sp\u00e4testens <strong>17.&nbsp;Juli&nbsp;2026<\/strong> beim <strong>BBK (f\u00fcr den physischen Schutz)<\/strong> registrieren (\u00a7&nbsp;8&nbsp;Abs.&nbsp;1&nbsp;KRITISDachG).<br><br><\/li>\n\n\n\n<li><strong>Risikoanalysen:<\/strong> Alle <strong>vier&nbsp;Jahre<\/strong> muss eine umfassende physische Risikoanalyse durchgef\u00fchrt werden (\u00a7&nbsp;12&nbsp;Abs.&nbsp;1&nbsp;KRITISDachG).<br><br><\/li>\n\n\n\n<li><strong>Systeme zur Angriffserkennung (SzA):<\/strong> Verpflichtung zum Einsatz aktiver Angriffserkennung, die den laufenden Betrieb <strong>kontinuierlich \u00fcberwachen<\/strong> und Bedrohungen automatisch identifizieren (\u00a7&nbsp;31&nbsp;Abs.&nbsp;2&nbsp;BSIG). (W\u00e4hrend KRITIS-Betreiber diese bereits seit&nbsp;Mai&nbsp;2023 einsetzen m\u00fcssen, wird diese Pflicht durch das neue Gesetzespaket nun auf alle BWE ausgedehnt und deren dauerhafte Anwendung gesetzlich zementiert.)<br><br><\/li>\n\n\n\n<li><strong>Resilienzpl\u00e4ne:<\/strong> Betreiber m\u00fcssen konkrete technische und organisatorische Ma\u00dfnahmen zum physischen Schutz dokumentieren und anwenden (\u00a7&nbsp;13&nbsp;Abs.&nbsp;4&nbsp;KRITISDachG).<\/li>\n<\/ul>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Nachweise und Pr\u00fcfungsmethodik<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen die Umsetzung ihrer Sicherheitsma\u00dfnahmen f\u00fcr den <em>physischen&nbsp;Schutz<\/em> l\u00fcckenlos dokumentieren und gegen\u00fcber dem BSI <strong>alle&nbsp;drei&nbsp;Jahre<\/strong> durch <strong>Sicherheitsaudits<\/strong> oder <strong>Pr\u00fcfungen<\/strong> nachweisen (\u00a7&nbsp;39&nbsp;BSIG&nbsp;\/ \u00a7&nbsp;16&nbsp;KRITISDachG) F\u00fcr die IT-Sicherheit nach IT-SiG&nbsp;2.0 bleibt es \u2013 auch unter&nbsp;NIS-2 \u2013 beim gewohnten Zwei-Jahres-Turnus f\u00fcr die Nachweiserbringung gem\u00e4\u00df \u00a7&nbsp;39&nbsp;BSIG. W\u00e4hrend \u201ewichtige&nbsp;Einrichtungen\u201c (WE) unter NIS-2 einer reaktiven Aufsicht unterliegen, m\u00fcssen KRITIS-Betreiber eine proaktive Nachweispflicht gegen\u00fcber dem BSI erf\u00fcllen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zentrale Anforderungen und Standards:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Erforderliche Dokumente:<\/strong> Der Nachweis umfasst detaillierte Angaben zur <strong>Kritischen Infrastruktur<\/strong> (Dokument KI), <strong>Pr\u00fcfergebnisse<\/strong> (Dokument&nbsp;P), Geltungsbereich-Darstellungen (<strong>Netzstrukturplan<\/strong>&nbsp;PD.A) sowie verbindliche <strong>Umsetzungspl\u00e4ne zur M\u00e4ngelbeseitigung<\/strong> (Anlage&nbsp;PE.A).<br><br><\/li>\n\n\n\n<li><strong>Pr\u00fcfungsstandards:<\/strong> Das BSI legt hierf\u00fcr verbindliche Verfahren fest, bekannt als <strong>GAiN<\/strong> (Grunds\u00e4tzliche Anforderungen im Nachweisverfahren) und <strong>RUN<\/strong> (Reife-&nbsp;und Umsetzungsgradbewertung). Ein g\u00fcltiges <strong>ISO&nbsp;27001&nbsp;Zertifikat<\/strong> kann als Bestandteil von Nachweisen verwendet werden, ersetzt die spezifische Pr\u00fcfung jedoch nicht vollst\u00e4ndig, da KRITIS-spezifische Schutzziele (Verf\u00fcgbarkeit der Dienstleistung) oft \u00fcber den Standard-ISO-Scope hinausgehen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kleiner&nbsp;Tipp:<\/strong> Das <strong>BSI<\/strong> <strong>erkennt<\/strong> den Pr\u00fcfungshinweis <strong>IDW&nbsp;PH&nbsp;9.860.2<\/strong> des Instituts der Wirtschaftspr\u00fcfer <strong>explizit<\/strong> als <strong>geeignete Grundlage<\/strong> f\u00fcr diese <strong>Pr\u00fcfungen<\/strong> an. Dieser Standard wurde speziell entwickelt, um die Anforderungen des BSIG (ehemals \u00a7&nbsp;8a, jetzt im Kontext von&nbsp;\u00a7&nbsp;39) f\u00fcr Wirtschaftspr\u00fcfer pr\u00fcfbar zu machen. Die Nutzung dieses Standards <strong>erh\u00f6ht<\/strong> die <strong>Akzeptanz<\/strong> der <strong>Berichte<\/strong> beim <strong>BSI<\/strong> erheblich. Da viele KRITIS-Betreiber ohnehin einen Jahresabschlusspr\u00fcfer haben, ist die Erweiterung des Pr\u00fcfauftrags nach diesem Standard oft der effizienteste Weg zur <strong>Rechtssicherheit<\/strong>.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Warum der Mittelstand jetzt handeln muss<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viele mittelst\u00e4ndische Unternehmen untersch\u00e4tzen die <strong>indirekte Betroffenheit<\/strong>. Auch wenn Sie selbst die Schwellenwerte nicht erreichen, werden Ihre NIS-2-regulierten&nbsp;Kunden die Einhaltung der Sicherheitsstandards vertraglich einfordern (<strong>Lieferkettensicherheit)<\/strong>. Wer hier keine <strong>Nachweise<\/strong> (z.&nbsp;B.&nbsp;ISO&nbsp;27001 oder BSI-Pr\u00fcfberichte) liefern kann, riskiert den Verlust wichtiger Gesch\u00e4ftsbeziehungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese zwei neuen Standards markieren einen grundlegenden <strong>Paradigmenwechsel<\/strong>: <strong>Resilienz<\/strong> wird zur unternehmensweiten <strong>F\u00fchrungsaufgabe<\/strong> mit unmittelbaren <strong>regulatorischen<\/strong>, <strong>haftungsrechtlichen<\/strong> und <strong>strategischen<\/strong> Implikationen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die <strong>Umsetzung<\/strong> von NIS-2 und des KRITIS-Dachgesetzes ist <strong>kein standardisiertes Compliance-Vorhaben<\/strong> und erfordert eine individuelle Betrachtung. Betroffenheit, Umfang, Tiefe und zeitliche Priorisierung der Ma\u00dfnahmen unterscheiden sich dabei erheblich \u2013 abh\u00e4ngig von Sektor, Konzernstruktur, Lieferkettenrolle und bestehendem Reifegrad. Eine belastbare Einordnung setzt daher eine <strong>unternehmensspezifische Analyse<\/strong> voraus.<\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Resilienzstrategien im Zeichen neuer Regulatorik<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Komplexit\u00e4t der dualen Regulierung durch NIS-2 und das KRITIS-Dachgesetz l\u00e4sst keinen Raum f\u00fcr \u201etrial&nbsp;and&nbsp;error\u201c. Unternehmen m\u00fcssen jetzt die Weichen stellen, um <strong>regulatorische Anforderungen<\/strong> in <strong>belastbare Wettbewerbsvorteile<\/strong> zu <strong>\u00fcbersetzen<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unsere Experten unterst\u00fctzen Sie mit einem ganzheitlichen Ansatz \u2013 von der pr\u00e4zisen <strong>Betroffenheitsanalyse<\/strong> \u00fcber die Implementierung nach <strong>ISO&nbsp;27001<\/strong> bis hin zur pr\u00fcfungssicheren Auditierung nach <strong>IDW&nbsp;PH&nbsp;9.860.2<\/strong> und dar\u00fcber hinaus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Gehen Sie den n\u00e4chsten Schritt: <\/strong>Vereinbaren Sie ein <strong>Executive\u00a0Briefing<\/strong> mit unseren <strong><a href=\"https:\/\/www.kleeberg.de\/services\/technology\/\">Experten<\/a><\/strong>. Gemeinsam evaluieren wir Ihren aktuellen Reifegrad und entwickeln eine ma\u00dfgeschneiderte Roadmap f\u00fcr Ihre digitale und physische Resilienz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.kleeberg.de\/kontakt\/\" id=\"https:\/\/www.kleeberg.de\/kontakt\/\"><strong>Jetzt Kontakt aufnehmen und Readiness-Check vereinbaren!<\/strong><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit dem NIS-2-Umsetzungsgesetz und dem KRITIS-Dachgesetz versch\u00e4rfen sich die Anforderungen an die digitale und physische Resilienz f\u00fcr den deutschen Mittelstand erheblich. Ab sofort haften Gesch\u00e4ftsleitungen pers\u00f6nlich f\u00fcr die IT-Sicherheit, w\u00e4hrend sich der Kreis regulierter Unternehmen massiv erweitert. Verbindliche Sicherheitsma\u00dfnahmen \u2013 etwa nach ISO&nbsp;27001 oder IDW&nbsp;PH&nbsp;9.860.2 \u2013 werden damit zum zentralen Instrument, um Haftungsrisiken proaktiv zu [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5,7,184,198],"tags":[5215,5206,5207,5208,5209,5210,5211,5212,5213,5214,5205,5216,5217,5218,5219,5220,5221,5222,5223,5224,2514,351,516,1281,1925,2017,2119,2140,2328,2375,183,3066,4301,4425,4991,4997,5201,5202,5203,5204],"industry":[4539,4540,4541,4542,4543,4544,4545,4546,4547,4548],"class_list":["post-36739","post","type-post","status-publish","format-standard","hentry","category-advisory","category-legal","category-audit","category-technology","tag-kritische-infrastrukturen","tag-iso-27001","tag-wichtige-einrichtungen","tag-besonders-wichtige-einrichtungen","tag-kritis","tag-physischer-schutz","tag-cyber-resilienz","tag-business-continuity-management","tag-bussgelder","tag-digitale-resilienz","tag-bbk","tag-kritis-betreiber","tag-cyber-risk-management","tag-it-sicherheitsaudit","tag-bsi-nachweisfuehrung","tag-incident-response","tag-nis-2-compliance","tag-angriffserkennung-sza","tag-cybersecurity-strategie","tag-regulatory-compliance-deutschland","tag-it-risikomanagement","tag-compliance","tag-sanktionen","tag-it-sicherheit","tag-mittelstand","tag-bsi","tag-risikomanagement","tag-cybersicherheit","tag-informationssicherheit","tag-nis-2","tag-audit","tag-idw-ph-9-860-2","tag-geschaeftsfuehrerhaftung","tag-resilienz","tag-isms","tag-lieferkettensicherheit","tag-kritisdachg","tag-kritis-dachgesetz","tag-bsig","tag-nis2umsucg","industry-family-business-sme","industry-family-offices-hni","industry-agriculture-forestry","industry-food-beverages","industry-life-sciences-health-care","industry-non-profit-public-sector","industry-private-equity","industry-real-estate","industry-retail","industry-tech-media-high-growth"],"metadata":{"_edit_lock":["1770030188:33"],"_wpml_word_count":["2347"],"_wpml_location_migration_done":["1"],"footnotes":[""],"_elementor_edit_mode":[""],"_elementor_template_type":[""],"_elementor_data":[""],"_elementor_conditions":["a:0:{}"],"_edit_last":["33"],"display_header":["standard"],"_display_header":["field_66e1c0b015b63"],"autoren":["a:2:{i:0;s:5:\"13974\";i:1;s:5:\"36066\";}"],"_autoren":["field_5f90487aeaf08"],"untertitel":[""],"_untertitel":["field_60098755315c8"],"veranstaltungsort":[""],"_veranstaltungsort":["field_66e43a53cf92b"],"speaker":[""],"_speaker":["field_66e43a4acf92a"],"_yoast_wpseo_primary_category":["198"],"_yoast_wpseo_primary_industry":["4548"],"_yoast_wpseo_content_score":["30"],"_yoast_wpseo_estimated-reading-time-minutes":["9"],"_elementor_page_assets":["a:0:{}"]},"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand - Kleeberg<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand - Kleeberg\" \/>\n<meta property=\"og:description\" content=\"Mit dem NIS-2-Umsetzungsgesetz und dem KRITIS-Dachgesetz versch\u00e4rfen sich die Anforderungen an die digitale und physische Resilienz f\u00fcr den deutschen Mittelstand erheblich. Ab sofort haften Gesch\u00e4ftsleitungen pers\u00f6nlich f\u00fcr die IT-Sicherheit, w\u00e4hrend sich der Kreis regulierter Unternehmen massiv erweitert. Verbindliche Sicherheitsma\u00dfnahmen \u2013 etwa nach ISO&nbsp;27001 oder IDW&nbsp;PH&nbsp;9.860.2 \u2013 werden damit zum zentralen Instrument, um Haftungsrisiken proaktiv zu [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/\" \/>\n<meta property=\"og:site_name\" content=\"Kleeberg\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-02T10:45:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-02T11:03:07+00:00\" \/>\n<meta name=\"author\" content=\"praktikant\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"praktikant\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/\"},\"author\":{\"name\":\"praktikant\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#\\\/schema\\\/person\\\/d454679155d797037ceb00b8dd0e2b54\"},\"headline\":\"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand\",\"datePublished\":\"2026-02-02T10:45:19+00:00\",\"dateModified\":\"2026-02-02T11:03:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/\"},\"wordCount\":1705,\"publisher\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#organization\"},\"keywords\":[\"Kritische Infrastrukturen\",\"ISO 27001\",\"Wichtige Einrichtungen\",\"Besonders wichtige Einrichtungen\",\"KRITIS\",\"physischer Schutz\",\"Cyber Resilienz\",\"Business Continuity Management\",\"Bu\u00dfgelder\",\"digitale Resilienz\",\"BBK\",\"KRITIS Betreiber\",\"Cyber Risk Management\",\"IT-Sicherheitsaudit\",\"BSI Nachweisf\u00fchrung\",\"Incident Response\",\"NIS-2 Compliance\",\"Angriffserkennung SzA\",\"Cybersecurity Strategie\",\"Regulatory Compliance Deutschland\",\"IT-Risikomanagement\",\"Compliance\",\"Sanktionen\",\"IT-Sicherheit\",\"Mittelstand\",\"BSI\",\"Risikomanagement\",\"Cybersicherheit\",\"Informationssicherheit\",\"NIS-2\",\"Audit\",\"IDW PH 9.860.2\",\"Gesch\u00e4ftsf\u00fchrerhaftung\",\"Resilienz\",\"ISMS\",\"Lieferkettensicherheit\",\"KRITISDachG\",\"KRITIS-Dachgesetz\",\"BSIG\",\"NIS2UmsuCG\"],\"articleSection\":[\"Advisory\",\"Legal\",\"Audit\",\"Technology\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/\",\"url\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/\",\"name\":\"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand - Kleeberg\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#website\"},\"datePublished\":\"2026-02-02T10:45:19+00:00\",\"dateModified\":\"2026-02-02T11:03:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/2026\\\/02\\\/02\\\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/\",\"name\":\"Kleeberg\",\"description\":\"Kleeberg\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#organization\",\"name\":\"Dr. Kleeberg & Partner GmbH\",\"alternateName\":\"Kleeberg\",\"url\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":false,\"contentUrl\":false,\"width\":257,\"height\":83,\"caption\":\"Dr. Kleeberg & Partner GmbH\"},\"image\":{\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/#\\\/schema\\\/person\\\/d454679155d797037ceb00b8dd0e2b54\",\"name\":\"praktikant\",\"url\":\"https:\\\/\\\/www.kleeberg.de\\\/en\\\/author\\\/praktikant\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand - Kleeberg","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/","og_locale":"en_US","og_type":"article","og_title":"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand - Kleeberg","og_description":"Mit dem NIS-2-Umsetzungsgesetz und dem KRITIS-Dachgesetz versch\u00e4rfen sich die Anforderungen an die digitale und physische Resilienz f\u00fcr den deutschen Mittelstand erheblich. Ab sofort haften Gesch\u00e4ftsleitungen pers\u00f6nlich f\u00fcr die IT-Sicherheit, w\u00e4hrend sich der Kreis regulierter Unternehmen massiv erweitert. Verbindliche Sicherheitsma\u00dfnahmen \u2013 etwa nach ISO&nbsp;27001 oder IDW&nbsp;PH&nbsp;9.860.2 \u2013 werden damit zum zentralen Instrument, um Haftungsrisiken proaktiv zu [&hellip;]","og_url":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/","og_site_name":"Kleeberg","article_published_time":"2026-02-02T10:45:19+00:00","article_modified_time":"2026-02-02T11:03:07+00:00","author":"praktikant","twitter_card":"summary_large_image","twitter_misc":{"Written by":"praktikant","Est. reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/#article","isPartOf":{"@id":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/"},"author":{"name":"praktikant","@id":"https:\/\/www.kleeberg.de\/en\/#\/schema\/person\/d454679155d797037ceb00b8dd0e2b54"},"headline":"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand","datePublished":"2026-02-02T10:45:19+00:00","dateModified":"2026-02-02T11:03:07+00:00","mainEntityOfPage":{"@id":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/"},"wordCount":1705,"publisher":{"@id":"https:\/\/www.kleeberg.de\/en\/#organization"},"keywords":["Kritische Infrastrukturen","ISO 27001","Wichtige Einrichtungen","Besonders wichtige Einrichtungen","KRITIS","physischer Schutz","Cyber Resilienz","Business Continuity Management","Bu\u00dfgelder","digitale Resilienz","BBK","KRITIS Betreiber","Cyber Risk Management","IT-Sicherheitsaudit","BSI Nachweisf\u00fchrung","Incident Response","NIS-2 Compliance","Angriffserkennung SzA","Cybersecurity Strategie","Regulatory Compliance Deutschland","IT-Risikomanagement","Compliance","Sanktionen","IT-Sicherheit","Mittelstand","BSI","Risikomanagement","Cybersicherheit","Informationssicherheit","NIS-2","Audit","IDW PH 9.860.2","Gesch\u00e4ftsf\u00fchrerhaftung","Resilienz","ISMS","Lieferkettensicherheit","KRITISDachG","KRITIS-Dachgesetz","BSIG","NIS2UmsuCG"],"articleSection":["Advisory","Legal","Audit","Technology"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/","url":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/","name":"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand - Kleeberg","isPartOf":{"@id":"https:\/\/www.kleeberg.de\/en\/#website"},"datePublished":"2026-02-02T10:45:19+00:00","dateModified":"2026-02-02T11:03:07+00:00","breadcrumb":{"@id":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.kleeberg.de\/en\/2026\/02\/02\/nis-2-und-kritis-dachgesetz-der-neue-standard-fuer-resilienz-im-deutschen-mittelstand\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.kleeberg.de\/en\/"},{"@type":"ListItem","position":2,"name":"NIS-2 und KRITIS-Dachgesetz: Der neue Standard f\u00fcr Resilienz im deutschen Mittelstand"}]},{"@type":"WebSite","@id":"https:\/\/www.kleeberg.de\/en\/#website","url":"https:\/\/www.kleeberg.de\/en\/","name":"Kleeberg","description":"Kleeberg","publisher":{"@id":"https:\/\/www.kleeberg.de\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.kleeberg.de\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.kleeberg.de\/en\/#organization","name":"Dr. Kleeberg & Partner GmbH","alternateName":"Kleeberg","url":"https:\/\/www.kleeberg.de\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.kleeberg.de\/en\/#\/schema\/logo\/image\/","url":false,"contentUrl":false,"width":257,"height":83,"caption":"Dr. Kleeberg & Partner GmbH"},"image":{"@id":"https:\/\/www.kleeberg.de\/en\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.kleeberg.de\/en\/#\/schema\/person\/d454679155d797037ceb00b8dd0e2b54","name":"praktikant","url":"https:\/\/www.kleeberg.de\/en\/author\/praktikant\/"}]}},"_links":{"self":[{"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/posts\/36739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/comments?post=36739"}],"version-history":[{"count":9,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/posts\/36739\/revisions"}],"predecessor-version":[{"id":36763,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/posts\/36739\/revisions\/36763"}],"wp:attachment":[{"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/media?parent=36739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/categories?post=36739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/tags?post=36739"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.kleeberg.de\/en\/wp-json\/wp\/v2\/industry?post=36739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}