Schloss in einer digitalen Umgebung, symbolisiert Cybersicherheit und Integrität im Rahmen von NIS-2.

NIS-2-Richtlinie: Anforderungen rechtssicher umsetzen

Sichern Sie Ihr Unternehmen gegen Cyberbedrohungen ab und erfüllen Sie die gesetzlichen Anforderungen der NIS-2 Directive in Deutschland dauerhaft.

BMW Group Logo
DeutscheBahn_logo-2
Creditreform Logo
DERTOUR
jochen-schweizer
Dräger Logo
kuka
BMW Group Logo
DeutscheBahn_logo-2
Creditreform Logo
DERTOUR
jochen-schweizer
Dräger Logo
kuka
ProSieben_Logo_2015-2
Mercedes
Volkswagen Logo
DEKRA
stihl
Sonax_logo
Weidmüller logo
Das Logo der Bundesagentur für Arbeit
ProSieben_Logo_2015-2
Mercedes
Volkswagen Logo
DEKRA
stihl
Sonax_logo
Weidmüller logo
Das Logo der Bundesagentur für Arbeit

Definition: Was ist die NIS-2-Richtlinie?

Die NIS-2 Directive ist eine EU-weite Vorschrift zur Erhöhung der Cybersicherheits-Standards für kritische Sektoren und Unternehmen. Sie verpflichtet Organisationen zu strengem Risikomanagement und schnellen Meldepflichten, um die europäische Infrastruktur gegen Cyberangriffe abzusichern.

Die wichtigsten NIS-2-Anforderungen für Unternehmen im Überblick

  • Wer ist betroffen? Unternehmen ab 50 Mitarbeitenden oder 10 Mio. € Umsatz in 18 Sektoren.
  • Was ist zu tun? Umsetzung von Cybersicherheits-Risikomanagement, Absicherung der Lieferketten und Nutzung zertifizierter IT-Produkte.
  • Meldefristen: Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden.
  • Sanktionen: Bei Verstößen drohen Bußgelder in Millionenhöhe sowie Reputationsverluste.
  • Status in Deutschland: Die Richtlinie wird national durch das NIS-2-Umsetzungsgesetz (NIS-2UmsuCG) geregelt.

Bis wann muss die NIS-2-Richtlinie in Deutschland umgesetzt sein?

Unternehmen in Deutschland befinden sich aktuell in einer Phase der regulatorischen Übergangszeit. Obwohl die offizielle EU-Frist am 17. Oktober 2024 endete, ist die nationale Verabschiedung des NIS-2-Umsetzungsgesetzes (NIS-2UmsuCG) aufgrund politischer Verzögerungen nach dem Ende der Ampel-Koalition weiterhin offen.

Status der NIS-2-Umsetzung (Stand 2026): 

  • EU-Rechtslage: Die Richtlinie ist seit dem 16. Januar 2023 in Kraft.
  • Verzögerung in Deutschland: Der Gesetzentwurf vom 24. Juli 2024 wurde im Bundestag bisher nicht final verabschiedet.
  • Konsequenz: Die EU-Kommission hat ein Vertragsverletzungsverfahren gegen Deutschland eingeleitet.
  • Handlungsempfehlung: Trotz der ausstehenden nationalen Verabschiedung bietet der vorliegende Gesetzentwurf bereits heute einen verbindlichen Handlungsrahmen für das Cybersicherheits-Risikomanagement.

NIS-2-Compliance mit MaibornWolff: Ihre Vorteile

Ganzheitliches Risk-Management

Wir erfassen Ihre Risiken strategisch und minimieren diese nachhaltig. So bleiben Sie langfristig sicher, erfüllen alle NIS-2-Vorgaben und schützen Ihre kritischen Geschäftsprozesse wirksam vor Bedrohungen.

Praxisnahe Compliance-Lösung

Unsere Experten unterstützen Sie bei der Implementierung der Anforderungen direkt in der Praxis. Wir sorgen dafür, dass Sie die Richtlinie nicht nur auf dem Papier erfüllen, sondern echte Cyber-Resilienz erreichen.

Stabile Business Continuity

Wir sichern Ihre Betriebskontinuität während der NIS-2-Umstellung. Durch gezielte Maßnahmen minimieren wir Ausfallrisiken und stärken die Widerstandsfähigkeit Ihrer Netz- und Informationssysteme dauerhaft.

Aktive Awareness-Schulungen

Wir sensibilisieren Ihre Mitarbeitenden durch gezielte Trainings. So bauen Sie eine starke Sicherheitskultur auf, die menschliche Fehlerrisiken reduziert und die Anforderungen der NIS-2-Richtlinie nachhaltig verankert.

Eine technische Zeichnung eines Vorhängeschlosses.
Entscheiden Sie sich für echte Cybersicherheit

Mit MaibornWolff setzen Sie auf einen Partner, der Compliance nicht als Pflichtübung versteht, sondern als Chance für echte Cybersicherheit.

Grafische Darstellung eines stilisierten Menschen, symbolisiert digitale Identität und Schutzmaßnahmen im Kontext von NIS-2.
Entscheidend für den Projekterfolg: Das Team hat nicht versucht, Sicherheit in einer ‚Polizeirolle‘ von außen in die Entwicklungsteams zu bringen. Stattdessen hat es unsere Teams selbst dazu befähigt, die Sicherheit systematisch zu beurteilen.
Philipp Lindemann, Projektleiter, MAN

Wer muss die NIS-2-Anforderungen erfüllen?

Ob Ihr Unternehmen unter die NIS-2-Richtlinie fällt, entscheiden drei zentrale Kriterien: Ihr Standort, Ihre Größe und Ihr Sektor. Dabei ist es egal, ob Ihr Hauptsitz in der EU liegt – entscheidend ist, ob Sie Ihre Dienste in einem EU-Mitgliedstaat erbringen.

Diagramm zeigt Kriterien für NIS-2, symbolisiert die Bestimmungen und Einsatzbereiche der NIS-2-Richtlinien.

Die EU teilt betroffene Organisationen in zwei Kategorien ein: „wesentliche“ und „wichtige“ Einrichtungen. Die technischen Anforderungen an die IT-Sicherheit sind für beide gleich, aber bei der behördlichen Kontrolle und den Bußgeldern gibt es massive Unterschiede.

1. Wesentliche Einrichtungen: Strenge Kontrolle für Kernsektoren

Sie gelten als wesentlich, wenn Sie in einem Sektor hoher Kritikalität tätig sind und mehr als 250 Mitarbeitende oder 50 Mio. € Jahresumsatz haben.

  • Die Sektoren: Energie (Strom, Gas, Wasserstoff), Verkehr (Luft, Schiene, Schiff, Straße), Banken & Finanzmarkt, Gesundheitswesen, Trink- & Abwasser, digitale Infrastruktur, öffentliche Verwaltung, IKT-Management (B2B) und Weltraum.
  • Die Konsequenz: Sie unterliegen einer proaktiven Aufsicht (regelmäßige Audits).
  • Das Risiko: Bei Verstößen gegen die NIS-2-Anforderungen drohen Strafen bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes.

2. Wichtige Einrichtungen: Reaktive Aufsicht bei Verdacht

Als wichtig gelten Unternehmen aus den sonstigen kritischen Sektoren ab 50 Mitarbeitenden oder 10 Mio. € Umsatz.

  • Die Sektoren: Post- & Kurierdienste, Abfallbewirtschaftung, Chemie (Herstellung/Handel), Lebensmittel (Produktion/Vertrieb), verarbeitendes Gewerbe (Warenherstellung), Anbieter digitaler Dienste und Forschung.
  • Die Konsequenz: Eine reaktive Aufsicht erfolgt meist nur bei konkreten Vorfällen oder Verdachtsmomenten.
  • Das Risiko: Hier werden Bußgelder bis zu 7 Mio. € oder 1,4 % des Jahresumsatzes fällig.
Illustration von Industrieanlagen, symbolisiert kritische Infrastrukturen und Compliance-Anforderungen gemäß NIS-2.
Gut zu wissen

Behörden können Sie unabhängig von der Größe hochstufen, wenn Ihre Tätigkeit strategisch wichtig ist. Denken Sie dran: Als Geschäftsführung haften Sie bei NIS-2-Verstößen persönlich mit bis zu 2 % des globalen Jahresumsatzes.

Diese NIS-2-Anforderungen müssen Sie erfüllen

Um die NIS-2-Directive einzuhalten, müssen Sie an mehreren Stellschrauben gleichzeitig drehen. Hier ist Ihre operative Checkliste für die Umsetzung:

  • Verantwortung der Chefs: Die Geschäftsleitung muss Sicherheitsmaßnahmen aktiv überwachen und an Schulungen teilnehmen. Wichtig: Bei Verstößen haften Sie persönlich.
  • Risikomanagement & IT-Standards: Pflicht zu Notfallplänen, Verschlüsselung und Backups. Zudem müssen Sie Risiken lückenlos erfassen und gegebenenfalls zertifizierte IT-Produkte einsetzen.
  • Sichere Lieferketten: Die Sicherheitsvorgaben gelten auch für Ihre Dienstleister und Zulieferer. Koordinierte Bewertungen helfen, Schwachstellen in der Kette früh zu finden.
  • Strenge Meldefristen: Bei Vorfällen tickt die Uhr: Frühwarnung nach 24 Stunden, Analyse nach 72 Stunden und ein Abschlussbericht nach spätestens einem Monat.
  • Faktor Mensch: Regelmäßige Schulungen zur Cyberhygiene sind Pflicht, um menschliche Fehlerrisiken im Team zu minimieren.
  • Registrierung: Sie müssen Ihr Unternehmen offiziell bei der zuständigen nationalen Behörde anmelden.

Unsere Referenzen & Projekte

  • Ein Microcontroller liegt unter einem Vergrößerungsglas
    Virtualisierung des Testens von Software für Steuergeräte in der AWS-Cloud
    Digitale Zwillinge für Steuergeräte: weltweit testbar, ohne Wartezeit auf Hardware. Schnellere Entwicklung, weniger Kosten und mehr Flexibilität fürs Team.
    Zur BMW Referenz
    Virtualisierung des Testens von Software für Steuergeräte in der AWS-Cloud
    Projektdauer

    seit Juni 2023

    Digitaler Zwilling

    Effiziente Softwareentwicklung

    Integration

    in AWS-Cloud

    Zur BMW Referenz
  • Nahaufnahme von bunten Puzzleteilen, die in der Luft schweben, jedes Teil mit einem anderen Versicherungs-Symbol graviert.
    STARTRAIFF: Business Intelligence für den Vertriebsaußendienst

    Wir entwickelten eine Webanwendung für den Vertriebsaußendienst einer Versicherung, um dessen Informationszugang zu verbessern. Die Anwendung bündelt und bereitet Daten auf, die mittels KI analysiert werden.

    Zur STARTRAIFF Referenz
    STARTRAIFF: Business Intelligence für den Vertriebsaußendienst
    Dashboard

    für mehr Business Intelligence

    KI bündelt

    und analysiert Kundendaten

    Vertrieb spart

    60 Minuten pro Kundenbesuch

    Zur STARTRAIFF Referenz
  • Eine Flotte selbstfahrender LKW von MAN auf einem geräumigen Testgelände.
    MAN – ATLAS L4. Control Center für den autonomen Truck

    Für den autonomen Truck von MAN entwickelten wir ein Control Center. Das umfasst grundlegende Fernfunktionen, darunter Überwachung, Fernunterstützung, Missionsabwicklung und Berichtsfunktionen. Die Funktionen werden stetig erweitert, um den betrieblichen und behördlichen Anforderungen gerecht zu werden.

    Zur MAN Referenz
    MAN – ATLAS L4. Control Center für den autonomen Truck
    Control Center

    für fahrerlose LKWs

    Visualisierung

    der Fahrzeugdaten

    Forschungsprojekt

    zum autonomen Fahren

    Zur MAN Referenz
  • Header_NOW
    NOW: Nationale Organisation für den Wandel in der Mobilität: Aufbau eines Datawarehouse Systems

    Ein Land elektrifiziert sich – die Nationale Organisation für den Wandel in der Mobilität koordiniert den Ausbau. In nur fünf Monaten entwickelten wir ein Cloud-basiertes Datawarehouse, das Datenquellen integriert und auswertet. Effiziente Verarbeitung für fundierte Entscheidungen im E-Mobility-Sektor.

    Zur NOW Referenz
    NOW: Nationale Organisation für den Wandel in der Mobilität: Aufbau eines Datawarehouse Systems
    Projektdauer

    5 Monate

    Cloud-Datawarehouse

    Sichere Datenintegration

    Team

    Data- und Software-Engineers

    Zur NOW Referenz
  • Zwei Personen in weißen Schutzanzügen stehen vor einer Pipeline, durch die grün leuchtende Datenströme gepumpt werden
    NETZSCH: Entwicklung einer IoT-Plattform

    Der Maschinen- und Anlagenbauer hat drei Geschäftsbereiche, für die er eine einheitliche IoT-Plattform aufbauen will. Auf dieser sollen bestehende IoT-Lösungen harmonisiert werden. 

    Zur NETZSCH Referenz
    NETZSCH: Entwicklung einer IoT-Plattform
    Projektdauer

    seit August 2024

    Einheitliche IoT-Plattform

    für drei Geschäftsbereiche

    Schnelles Testen

    in einer Cloud-Infrastruktur

    Zur NETZSCH Referenz
  • Eine Aufnahme aus dem Weltall mi Blick auf die Erde. Im Vordergrund schwebt ein Satellit. Unten auf der Erde ist ein Waldbrand zu sehen.
    OroraTech - Security & Compliance Support

    Die OroraTech GmbH ist ein 2018 gegründetes Startup, das aus Satellitendaten hochwertige Temperaturdaten der Erde zur Verfügung stellt. Hauptanwendung sind die Früherkennung und laufende Überwachung von Waldbränden. Weitere Anwendungen werden bereits pilotiert.

    Zur OroraTech Referenz
    OroraTech - Security & Compliance Support
    Projektdauer:

    Februar 2025 bis Mai 2025

    Vorgehen

    4x6, ThreatSea, Workshops, Interviews, Fragebögen

    Team

    Security Architects und IT Consultants

    Zur OroraTech Referenz
  • Ein modernes Hochhaus mit einem auffälligen orange-violetten Farbverlauf, das eine zentrale, transparente Außenaufzugseinheit zeigt.
    TK Elevator: Health Check Connectivity für das IoT Gateway von Aufzügen

    Das IoT-Gateway ist Dreh- und Angelpunkt für die zunehmende Digitalisierung der Aufzüge. Binnen 6 Wochen haben wir Qualität der Software, der Hardware und des Betriebs auf Herz und Nieren geprüft.

    Zur TKE Referenz
    TK Elevator: Health Check Connectivity für das IoT Gateway von Aufzügen
    IoT-Gateway

    verbindet Aufzug mit IoT-Plattform

    Codeanalysen

    und 22 Interviews & Workshops

    Optimierung

    der Konnektivität der Gateways

    Zur TKE Referenz
  • Eine Person steht auf einer Plattform bei Sonnenuntergang mit digital überlagerten Grafiken.
    inCTRL Solutions: Modernisierung der IoT-Plattform für Wasseraufbereitungsanlagen

    Wir versetzen die IoT-Plattform opsCTRL in einen Zustand guter Resilienz, Wartbarkeit und Weiterentwicklungsfähigkeit.  Neue Funktionen können schneller in die Produkte integriert werden.

    Zur inCTRL Referenz
    inCTRL Solutions: Modernisierung der IoT-Plattform für Wasseraufbereitungsanlagen
    Sanierung

    der IoT-Plattform

    Wartung & neue Features

    gehen Hand in Hand

    Code schnell ändern

    dank CI/CD Pipelines

    Zur inCTRL Referenz
  • Ein Mann in einem TÜV Nord-Shirt bedient ein Diagnosegerät vor einem Fahrzeug.
    TÜV NORD: IT-System für Schadengutachten

    Mit dem cloudbasierten System können die TÜV NORD Sachverständigen Schadengutachten und Fahrzeugbewertungen effizient erstellen und abrechnen. Autohäuser können nach der Schadenkalkulation Ersatzteile direkt bestellen, was die Reparaturzeit um mindestens 2 Werktage verkürzt.

    Zur TÜV Nord Referenz
    TÜV NORD: IT-System für Schadengutachten
    Seit August 2023

    im Produktivbetrieb

    2 Tage

    Zeitersparnis für Autowerkstätten

    Betrieb des Systems
    und der virtuellen Infrastruktur 
    Zur TÜV Nord Referenz
  • Eine Frau trägt eine VR-Brille und hebt ein Silikon-Bein
    Universätitsmedizin Frankfurt – Mixed Reality für die Ausbildung von Medizinern

    Mit der Universitätsmedizin Frankfurt entwickelten wir einen Knietrainingssimulator. Dank der Mixed Reality Anwendung werden Medizinstudierende und Fachpersonal das menschliche Knie detailliert untersuchen können.

    Zur Mixed Reality Referenz
    Universätitsmedizin Frankfurt – Mixed Reality für die Ausbildung von Medizinern
    Projektdauer

    seit 4 Jahren

    Virtual Reality

    Technologiegestützte medizinische Ausbildung

    3D

    Interaktive Traningsumgebung

    Zur Mixed Reality Referenz
  • Zwei Orthopäden betrachten ein transparentes 3D-Hologramm des Skeletts und der Muskulatur auf einem eleganten Tablet-Interface, umgeben von schwebenden UI-Panels.
    Health.exe: KI-gestützte Plattform erstellt Trainingspläne für Patienten

    Wir entwickelten eine cloudbasierte Plattform, die mit KI auf Basis weniger medizinischer Parameter automatisch passgenaue Therapieempfehlungen für Patienten generiert.

    Zur Health.exe Referenz
    Health.exe: KI-gestützte Plattform erstellt Trainingspläne für Patienten
    Projektdauer

    5 Monate

    AI in Healthcare

    Serviceangebot für Orthopädie

    Einfache Integration

    in Praxissysteme

    Zur Health.exe Referenz
  • Ein Roboterarm platziert präzise digitale Daten in einem futuristischen, dunklen Raum.
    Forschung: KI-gestützte Robotik für leistungsgewandelte Mitarbeiter

    Mit dem demografischen Wandel benötigen Mitarbeitende mit körperlichen Einschränkungen bessere Unterstützung, um produktiv zu bleiben. Assistenzroboter können helfen, sind aber nicht flexibel genug. Das Forschungsprojekt KiRo4LeMi hat zum Ziel, KI einzusetzen, um Roboter dynamisch an individuelle Leistungsänderungen anzupassen. Durch digitale Modelle und „Living Personas“ optimiert die KI den Roboterbetrieb in Echtzeit.

    Zur Robotik Referenz
    Forschung: KI-gestützte Robotik für leistungsgewandelte Mitarbeiter
    3 jähriges

    Forschungsprojekt, gefördert durch bayerisches Wirtschaftsministerium

    Design des Roboters

    mehr Individualität dank KI

    Digitaler Zwilling

    hilft, um im Betrieb schnell reagieren zu können

    Zur Robotik Referenz
  • Ein roter MAN-Lastwagen fährt unter einem klaren Nachthimmel mit leuchtenden Sternen auf einer leeren Straße.
    MAN: Effiziente Bedrohungsanalyse für Steuergeräte

    Mit der Digitalisierung steigen die Cyberrisiken – besonders für MANs neues Steuergerät CM4. Unsere Expert:innen nutzen die 4×6 Methodik und ThreatSea, um Bedrohungen frühzeitig zu erkennen und gezielte Schutzmaßnahmen zu entwickeln. Erfahren Sie, wie MAN mit intelligenter Risikoanalyse die Sicherheit seiner Fahrzeuge stärkt.

    Zur MAN Referenz
    MAN: Effiziente Bedrohungsanalyse für Steuergeräte
    Projektdauer

    7 Monate

    Über 20 Workshops

    Bedrohungsanalysen

    Über 500

    potenzielle Risiken evaluiert

    Zur MAN Referenz
  • Ein Techniker in einer grünen Siemens-Jacke sitzt vor einem Computer in einer Fabrikhalle mit industriellen Geräten im Hintergrund.
    Siemens: AI Demand Prediction Plattform für die industrielle Produktionsplanung

    Mit der AI Demand Prediction Plattform schaut Siemens in die Zukunft. Dank Machine Learning und AutoML lassen sich für über 100 Produkte präzise Nachfragevorhersagen erstellen und die Produktion besser planen. Als Proof of Concept gestartet, entwickelte sich die Plattform schnell zu einem produktiv nutzbaren System. Die Self-Service-Web-Applikation wird bald in weiteren Werken eingesetzt.

    Zur Siemens Referenz
    Siemens: AI Demand Prediction Plattform für die industrielle Produktionsplanung
    Projektdauer

    seit Februar 2022

    Proof of Concept

    in wenigen Wochen

    Zeitserien-Vorhersage

    für 100 verschiedene Produkte

    Zur Siemens Referenz
  • Zwei Frauen stehen in einer Werkstatt. Eine Frau hält ein Tablet in den Händen.
    TÜV NORD GPT: Entwicklung der KI-Assistenz

    Schneller relevante Informationen finden, indem Sie mit Dokumenten chatten? Das geht! Die TÜV NORD GROUP setzt GPT-Technologie in der sicheren Microsoft Azure Cloud ein. Mit dem Ziel, das Wissens-Management und die Effizienz zu optimieren. Das System ermöglicht neue Nutzungsmöglichkeiten im Prüfkonzern und wird sicher betrieben. Erfahren Sie jetzt mehr über das innovative KI-Assistenzsystem.

    Zur TÜV NORD Referenz
    TÜV NORD GPT: Entwicklung der KI-Assistenz
    Projektdauer

    seit September 2023

    33.000

    GPT-Anfragen im ersten Monat

    ChatGPT Modell 4

    in der europäischen Microsoft Azure Cloud

    Zur TÜV NORD Referenz
  • Carousel_Schöck_Bauteile-1
    Schöck Bauteile: Verbesserung des Anforderungsprozesses

    Gemeinsam mit MaibornWolff optimierte der Spezialist aus der Bauwirtschaft das Anforderungsmanagement seiner Bemessungssoftware Scalix. Dank des Digital Design Ansatzes wurden die fachlichen Anforderungen neu spezifiziert und die Software nutzerzentriert weiterentwickelt. Ziel ist es, die Zufriedenheit der User kontinuierlich zu steigern und interne sowie externe Interessen zu integrieren. Lesen Sie jetzt mehr über die Methodik und Ergebnisse!

    Zur Schöck Bauteile Referenz
    Schöck Bauteile: Verbesserung des Anforderungsprozesses
    Projektdauer

    seit 2022

    Teamgröße

    2-3 Digital Designer:innen

    In 2024
    Scalix ersetzt alte Software
    Zur Schöck Bauteile Referenz
  • VW fährt durch Tunnel bei Nacht
    VW: Digitalisierung von Produktionskennzahlen mit der App iProcess

    Weniger Papier, mehr Effizienz: Volkswagen ersetzt analoge Prozesse durch die iProcess-App. Cloud-native Technologien und Digital Design ermöglichen eine intuitive Erfassung und Analyse von Produktionskennzahlen. Das steigert Transparenz, Overall Equipment Effectiveness und ebnet dem Automobilkonzern den Weg für Predictive Maintenance.

    Zur VW Referenz
    VW: Digitalisierung von Produktionskennzahlen mit der App iProcess
    Projektdauer

    seit Januar 2021

    Teamgröße

    5 bis 10 Personen

    Schnelle App-Entwicklung

    dank Digital Design

    Zur VW Referenz
  • Digikoo_Apple_vision_Pro_Header
    digikoo GmbH: Apple Vision Pro für Stadtplaner

    Städte smarter planen: Gemeinsam mit der TUM entwickelten wir das 3Digipad für Apple Vision Pro. Es visualisiert komplexe Energiedaten in 3D und macht Szenarien intuitiv greifbar. Dynamische Gebäudedaten und KPIs unterstützen Stadtplaner bei nachhaltigen Entscheidungen.

    Zur digikoo Referenz
    digikoo GmbH: Apple Vision Pro für Stadtplaner
    Projektdauer

    4 Monate

    3D-Karte mit KPIs
    Gebäudedaten dynamisch darstellen
    Energiedaten
    immersive Visualisierung
    Zur digikoo Referenz
  • Person nutzt Miele-App in moderner Küche.
    Miele Hausgeräte sind weltweit vernetzt

    Wie werden Haushaltsgeräte smart? Miele setzt auf eine IoT-Plattform, die wir maßgeblich mitentwickelt haben. Containerbasierte Architektur sorgt für stabile Kommunikation, DevOps für kontinuierliche Verbesserung – damit smarte Geräte in Millionen Haushalten weltweit stehen.

    Zur Miele Referenz
    Miele Hausgeräte sind weltweit vernetzt
    Projektdauer

    seit 2016

    Erfolgsfaktoren

    hohe Verfügbarkeit und Skalierbarkeit

    IoT-Plattform

    mit containerbasierter Architektur

    Zur Miele Referenz
  • Autos auf Fließband in Fabrik
    BMW Group: Ablösung eines produktionskritischen Altsystems

    20 Jahre altes System, neue digitale Zukunft. Schrittweise migrierten wir eine Produktionssoftware auf eine flexible Architektur. Nach zwei Jahren liefen zentrale Werke auf der neuen Lösung – stabil, ausfallsicher und bereit für die Herausforderungen von morgen.

    Zur BMW Group Referenz
    BMW Group: Ablösung eines produktionskritischen Altsystems
    Projektdauer

    Mitte 2018 bis Anfang 2024

    Teamgröße

    25 Mitarbeitende

    Legacy-System

    abgelöst nach 20 Jahren

    Zur BMW Group Referenz
  • Sportauto steht in farbenfroher Wüstenlandschaft.
    Mixed Reality: Mit einem realen Auto in virtueller Welt fahren

    Virtuelles Racing im echten Auto? MaibornWolff machte es für den BMW M möglich. Innerhalb von drei Monaten entwickelten wir mit Unreal Engine 4 einen Prototyp, der Fahrzeugsignale hochperformant verarbeitet und ein immersives Fahrerlebnis ohne Motion Sickness schafft. Das Cockpit bleibt real, die Umgebung wird zur Rennstrecke.

    Zur BMW Referenz
    Mixed Reality: Mit einem realen Auto in virtueller Welt fahren
    <3 Monate

    von der Vision zum Prototyp

    3D-Anwendungen

    in Echtzeit

    Team

    Unreal-Entwicklung, XR Technologie, Game Design, Smart Devices, 3D-Content

    Zur BMW Referenz
  • Frau mit Tablet in moderner Fabrikhalle
    KUKA: Weboberfläche für ein neues Human Machine Interface

    Robotik neu gedacht: KUKA entwickelt mit uns iiQKA.OS – ein Betriebssystem mit intuitivem Web-HMI. Durch Webtechnologien und Scrum-Methoden ermöglichen wir flexible Anpassungen und eine einfache Steuerung. Offene Zusammenarbeit macht die Robotik zugänglicher als je zuvor.

    Zur KUKA Referenz
    KUKA: Weboberfläche für ein neues Human Machine Interface
    Ziel

    Ablösen der aktuellen Steuerungssoftware

    iiQKA.OS

    Schnelle und intuitive Entwicklung

    > 11.000 Stunden

    Projektarbeit

    Zur KUKA Referenz
  • Header_Stiehl-IMOW-16-9
    STIHL: Mähroboter iMOW per App steuern

    Mähroboter neu definiert: Der iMOW von STIHL macht Rasenpflege smarter. Unsere Software-Expertise kombiniert mit STIHLs Hardware-Know-how sorgt für eine intuitive App-Steuerung. Das Ergebnis? Ein vernetztes Gerät, das die Gartenarbeit erleichtert – einfach, effizient, innovativ.

    Zur STIHL Referenz
    STIHL: Mähroboter iMOW per App steuern
    Projektdauer

    seit August 2020

    Mähroboter

    via App steuern

    Prozess­optimierung

    beim Kunden

    Zur STIHL Referenz
  • Header_ifm
    ifm services: Fernwartung von Anlagen und Maschinen

    Wartung, überall und jederzeit – mit ifm services entwickelten wir eine Remote Access Lösung für industrielle Anlagen. Ein kleines, agiles Team schuf eine Full Stack Cloud-Applikation, die intuitive Bedienung und sichere Anbindung vereint. Auf der HMI 2024 feierte das Produkt Premiere.

    Zur ifm services Referenz
    ifm services: Fernwartung von Anlagen und Maschinen
    Projektdauer

    seit März 2023

    Remote Access

    in Plattform integriert

    Team

    5 Entwickler

    Zur ifm services Referenz
  • Paar spaziert bei Sonnenuntergang am Strand.
    DER Touristik Online: Aufbau und Migration einer multi-mandantenfähigen Reisebuchungsplattform

    Verschiedene Marken, eine Plattform: DER Touristik führt mehrere eigenständige Websites zusammen. Wir begleiten die Migration in die AWS Cloud mit Digital Design, Microservices und Testing. Performance, SEO und UX stehen dabei im Fokus – für ein nahtloses digitales Reiseerlebnis.

    Zur DER Touristik Referenz
    DER Touristik Online: Aufbau und Migration einer multi-mandantenfähigen Reisebuchungsplattform
    Einheitliche Plattform
    Multi-Mandanten-Reiseportal
    Qualitäts­sicherung
    End-2-End-Testautomatisierung
    Cloud-Transformation
    Migration zu AWS-Cloud
    Zur DER Touristik Referenz
  • Mann kontrolliert MAN-Trucks bei Sonnenuntergang.
    MAN: Secure Software Development Life Cycle

    LKWs sind vernetzt – und damit leider auch Angriffsziele. MAN setzt mit SSDLC auf Security by Design und integriert höchste Sicherheitsstandards direkt in die Entwicklung. Gemeinsam mit 22 Teams etablierten wir Sicherheitsmaßnahmen, die über gesetzliche Anforderungen hinausgehen.

    Zur MAN Referenz
    MAN: Secure Software Development Life Cycle
    Projektdauer

    22 Monate

    UNECE R155
    erfolgreich integriert
    Methoden

    Security Champions, DevSecOps, OWASP SAMM

    Zur MAN Referenz
  • Hochspannungsleitungen über grünem Feld bei Sonnenuntergang
    Bayernwerk: Wissensmanagement über Teams

    Erfahrung darf nicht verloren gehen – Bayernwerk digitalisiert das Wissen langjähriger Mitarbeitender. MaibornWolff konzipierte eine intuitive MS-Teams-App mit klarer UX/UI. Enge Zusammenarbeit, gelebte Scrum-Werte und nutzerzentrierte Entwicklung machen die App zum Erfolg. Austausch fördern, Abläufe optimieren – so funktioniert Wissenstransfer heute.

    Zur Bayernwerk Referenz
    Bayernwerk: Wissensmanagement über Teams
    Projektdauer

    6 Monate

    Ziel:

    Implizites Wissen identifizieren

    Anforderungen:

    ein nutzerzentriertes, intuitives und übersichtliches UX/UI-Design

    Zur Bayernwerk Referenz
  • Header_Es_geht_LOS
    Es geht LOS: Bau einer Cloud-basierten Applikation für Bürgerbeteiligung

    Demokratie trifft Digitalisierung: Für „Es geht LOS!“ entwickelten wir in fünf Wochen eine Cloud-basierte App für das Kandidatenmanagement. Auf AWS aufgesetzt, ermöglicht sie sichere Auslosungen und effiziente Nutzerverwaltung – für mehr Bürgerbeteiligung auf digitalem Weg.

    Zur Es geht LOS Referenz
    Es geht LOS: Bau einer Cloud-basierten Applikation für Bürgerbeteiligung
    Demokratie stärken

    durch zufallsbasiertes Losverfahren

    Kandidaten für Bürgerräte

    per App gewinnen

    Mit AWS Amplify

    in 5 Monaten zum Prototyp

    Zur Es geht LOS Referenz
  • Steuerungseinheit in automatisierter Fabrikumgebung.
    Überwachung von Alarmen in Industrieanlagen

    Sicherheit in Industrieanlagen braucht Echtzeitüberblick. Wir entwickelten eine Live-Monitoring-Plattform, die Messgeräte vernetzt und Daten per Azure IoT und Kubernetes erfasst. In nur drei Monaten entstand ein skalierbares MVP: Alarme erscheinen in unter zehn Sekunden dank automatisierter Datenerfassung über Smartphone und Bluetooth.

    Zur Referenz
    Überwachung von Alarmen in Industrieanlagen
    Projektdauer

    3 Jahre

    <3 Monate

    zum MVP

    Cloud-Migration
    Modernisierung & Umzug
    Zur Referenz
  • Große Rollen auf Förderband in Fabrik.
    Planungssysteme: Optimierung der Auslastung von Presswerken

    Maximale Auslastung, minimale Kosten: Unser Kunde setzt auf ein zentrales Planungssystem für Presswerke. Seit über zehn Jahren begleiten wir die Weiterentwicklung mit .NET Core, GraphQL und PostgreSQL. Jetzt geht die Reise in die Cloud – für mehr Skalierbarkeit, Flexibilität und Effizienz.

    Zur Referenz
    Planungssysteme: Optimierung der Auslastung von Presswerken
    >10 Jahre

    Kundenunterstützung

    Technologische Modernisierung
    Cloud-ready Plattform
    Effizienz durch Daten
    Standortspezifische Kostenplanung
    Zur Referenz
  • Header_Globales-Bedarfsplanungssystem-für-Arbeitskräfte-2-16-9
    Globales Bedarfsplanungssystem für Arbeitskräfte

    Wie gelingt eine weltweit harmonisierte Arbeitskräfteplanung? Mit einer modernen Webanwendung auf Basis von Domain Driven Design und hexagonaler Architektur. Event Sourcing sorgt für transparente Nachvollziehbarkeit, Azure und Quarkus für Stabilität und Skalierbarkeit. Das Ergebnis: eine flexible, zukunftssichere Lösung.

    Zur Referenz
    Globales Bedarfsplanungssystem für Arbeitskräfte
    Teamgröße

    bis zu 8 Mitarbeitende

    Domain Driven Design

    Entwicklungsansatz

    Microsoft Azure Cloud

    erlaubt leichtes Ausrollen neuer Versionen

    Zur Referenz
  • Frau am Strand bei Sonnenuntergang mit Laptop.
    DER Touristik: In 7 Monaten zum digitalen Reisebegleiter

    Reiseinfos, Buchungen, Support – alles in einer App. MaibornWolff entwickelte mit Flutter eine plattformübergreifende Lösung für DER Touristik. In nur sieben Monaten entstand eine stabile App für iOS und Android, die mehrere Marken, Sprachen und Länder unterstützt. So geht Kundennähe auf Reisen.

    Zur DER Touristik Referenz
    DER Touristik: In 7 Monaten zum digitalen Reisebegleiter
    7 Monate

    vom Kickoff zum Go Live

    iOS und Android

    digitale Reisebegleitung

    Whitelabelling-Lösung

    Unkomplizierte Einbindung weiterer Marken, Sprachen und Länder

    Zur DER Touristik Referenz
  • Mann mit Tablet vor KUKA-Industrierobotern
    KUKA: UI-/UX-Design für eine App zur Lastdatenanalyse bei Industrierobotern

    Wie reduziert man Support-Anfragen? Mit einer smarten UX! KUKA und MaibornWolff entwickelten eine webbasierte Applikation zur Lastdatenanalyse. Durch „Understand/Build/Learn“ erkannten wir früh Herausforderungen und validierten Lösungen für eine intuitive Nutzererfahrung.

    Zur KUKA Referenz
    KUKA: UI-/UX-Design für eine App zur Lastdatenanalyse bei Industrierobotern
    Methode

    Product Experience Design

    Kundenwunsch

    Einfachere Interaktion zwischen Nutzern und System 

    Unser Ziel
    Optimierte Lastdatenanalyse, weniger Support-Anfragen, höhere Zufriedenheit
    Zur KUKA Referenz
  • Frau lächelt beim Autofahren in Fahrzeug.
    DEKRA: Dank Co-Creation zur modernen Enterprise Architecture

    Neue IT für eine nachhaltige Zukunft: der globale Prüfkonzern musste seine IT-Landschaft modernisieren. Mit Co-Creation entstand eine harmonisierte Architektur und die EA Community fördert den länderübergreifenden Austausch, für eine starke IT bis 2025 – und darüber hinaus.

    Zur DEKRA Referenz
    DEKRA: Dank Co-Creation zur modernen Enterprise Architecture
    Wichtigste Methode:

    Aufbau einer EA-Community

    Erstelltes Konzept

    Enterprise Architecture

    Zusammen­arbeit

    auf Augenhöhe

    Zur DEKRA Referenz
  • Das Armaturenbrett eines Autos zeigt ein Display mit einer Benachrichtigung über ein Remote-Software-Upgrade.
    BMW Group: Remote Software Upgrade für Fahrzeuge

    Kein Werkstattbesuch, kein Stress – dank Remote Software Upgrade bleiben BMW-Fahrzeuge weltweit „Over-the-Air“ aktuell. Seit über drei Jahren entwickelt und betreibt MaibornWolff das Backend für sichere Updates. Microservice-Architekturen und DevOps-Ansätze garantieren Stabilität, Performance und Sicherheit.

    Zur BMW Group Referenz
    BMW Group: Remote Software Upgrade für Fahrzeuge
    Projektdauer

    5 Jahre

    Millionen Fahrzeuge

    erhalten neue Features dank "Over-the-Air"-Upgrade

    IT-Security

    dank Remote Software Upgrade immer aktuell

    Zur BMW Group Referenz
  • Serverraum mit grüner Bepflanzung, demonstriert Datenplattform für die Azure Cloud.
    digikoo: Eine Datenplattform für die Azure Cloud

    Strukturierte Geo-Daten, automatisierte Qualitätssicherung, nahtlose Bereitstellung – für Digikoo entwickelten wir eine leistungsstarke Snowflake-Datenplattform auf Azure. Sie erleichtert Data Scientists die Analyse und legt die Basis für präzise Prognosen und neue Use Cases.

    Zur digikoo Referenz
    digikoo: Eine Datenplattform für die Azure Cloud
    Projektdauer

    5 Monate

    Klimawende

    digital planen und effizient umsetzen

    Foundation Datenplattform

    Microsoft Azure Cloud

    Zur digikoo Referenz
  • A person in a modern office checks proof of identity on the web on a laptop and smartphone.
    Creditreform: Sicherer Identitätsnachweis im Web

    Online-Identitäten fälschungssicher prüfen und gleichzeitig die Nutzerfreundlichkeit bewahren – CrefoTrust macht es möglich. Gemeinsam entwickelten wir eine Lösung, die mit Blockchain-Technologie und Proofs of Concept Vertrauen schafft. Personen- und Unternehmensdaten bleiben geschützt, während Verifizierungen reibungslos ablaufen.

    Zur Creditreform Referenz
    Creditreform: Sicherer Identitätsnachweis im Web
    Projektdauer

    5 Jahre

    Pilot Tests

    basierend auf mehreren PoCs

    Dezentralisierte Identität

    ermöglicht die fälschungs­sichere Speicherung von Identitäten und Unternehmens­informationen

    Zur Creditreform Referenz
  • Techniker installiert Solarpanel bei Sonnenuntergang auf Dach
    SMA: Entwicklung einer Web UI für ennexOS Plattform

    Energieflüsse optimieren, Kosten senken – seit 2016 entwickeln wir mit SMA Solar Technology die Web UI der ennexOS-Plattform. Sie digitalisiert Energiemanagementprozesse für über eine Million Nutzer:innen und verbindet smarte Lösungen für eine nachhaltige Energiezukunft.

    Zur SMA Referenz
    SMA: Entwicklung einer Web UI für ennexOS Plattform
    Projektdauer

    seit 2016

    > 1.000

    Module und Komponenten in ennexOS Plattform

    > 7.000

    Sicherungstests

    Zur SMA Referenz
  • Eine Person steht in einem modernen, abstrakten Raum und hält ein Tablet in den Händen.
    Weidmüller: Progression der Industrial Service Plattform 

    IoT trifft Agilität – Weidmüller und MaibornWolff entwickelten die easyConnect-Plattform für Fernzugriff, Datenvisualisierung und Machine Learning. Nach intensiver Exploration entstand ein MVP, begleitet von einem crossfunktionalen Scrum-Team. So wird Industrial IoT smarter und effizienter.

    Zur Weidmüller Referenz
    Weidmüller: Progression der Industrial Service Plattform 
    Ca. 7 Monate

    bis zum MVP

    8 Wochen Analyse

    von fachlichen, technischen und organisatorischen Faktoren

    Innovatives Portal

    für End-to-End-Lösungen

    Zur Weidmüller Referenz
  • Eine Person mit Virtual Reality Brille fährt ein Auto in einer nächtlichen urbanen Umgebung mit beleuchteten Gebäuden im Hintergrund.
    BMW Group: Virtual Reality lässt Konzeption von Fahrzeugen erlebbar werden

    Vom ersten Entwurf bis zur Serienfertigung – BMW nutzt VR, um den gesamten Entwicklungsprozess zu veranschaulichen. Auf Basis der Unreal Engine visualisiert eine einheitliche Plattform Designs und Abläufe. Das spart Hardware-Prototypen und ermöglicht ortsunabhängige Zusammenarbeit. MaibornWolff treibt die Entwicklung und Integration dieser VR-Use-Cases maßgeblich voran.

    Zur BMW Group Referenz
    BMW Group: Virtual Reality lässt Konzeption von Fahrzeugen erlebbar werden
    Projektdauer

    3,2 Jahre

    Zusammen­arbeit

    ortsunabhängig und virtuell

    Infrastruktur

    dank Cloud skalierbar und erweiterbar

    Zur BMW Group Referenz
  • Ein komplexes Labyrinth aus schwebenden Wolkenpfaden, die in der Mitte zu einem glänzenden, goldenen Sparschwein führen.
    Reiseinformationssysteme: 25 Prozent eingesparte Cloud-Kosten und stabiler Betrieb dank FinOps

    Cloud-Transparenz und FinOps-Governance für ein vernetztes Reiseinformationssystem – mit klar messbaren Einsparungen und weniger Betriebsrisiko.

    Zur FinOps Referenz
    Reiseinformationssysteme: 25 Prozent eingesparte Cloud-Kosten und stabiler Betrieb dank FinOps
    Cloud-Betriebskosten

    um 25% reduziert

    Reduktion

    der Verfügbarkeitszonen in der Entwicklungsumgebung

    Zeitgesteuertes Abschalten

    der Entwicklungsumgebung

    Zur FinOps Referenz
  • Ein schlanker Roboterarm in einer Produktionshalle, der Münzen aufnimmt und in eine sparschweinförmige Wolke legt, während im Hintergrund Konsolenbildschirme Kostenabfall-Diagramme anzeigen.
    Lieferkettenmanagement: Senkung der Cloud-Betriebskosten um 50 Prozent durch FinOps

    Für ein international agierendes Industrieunternehmen haben wir das Lieferkettenmanagementsystem durch Prozessmodernisierung, verbessertes Monitoring, Automatisierung und Rightsizing skalierbar und robuster gemacht. Durch gezielte Optimierungen der Infrastruktur ließen sich Überdimensionierung und unnötige Ressourcen abbauen – die Plattform läuft stabiler.

    Zur FinOps Referenz
    Lieferkettenmanagement: Senkung der Cloud-Betriebskosten um 50 Prozent durch FinOps
    Senkung

    der Cloud-Betriebskosten

    Schnell

    zum neuen Release

    Mehr Transparenz

    und Kontrolle

    Zur FinOps Referenz

NIS-2-Verstöße: Das riskieren Unternehmen bei Nichteinhaltung

Ein Verstoß gegen die NIS-2-Richtlinie ist kein Kavaliersdelikt. Wer die Anforderungen ignoriert, riskiert nicht nur die IT-Sicherheit, sondern muss mit empfindlichen Konsequenzen rechnen:

  • Dicke Preisschilder (Bußgelder): Wesentliche Einrichtungen riskieren Strafen bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Für wichtige Einrichtungen liegen die Bußgelder bei bis zu 7 Mio. € oder 1,4 % des Umsatzes.
  • Chef-Sache (Haftung): Die Geschäftsleitung muss Maßnahmen nicht nur genehmigen, sondern deren Umsetzung aktiv überwachen. Bei Fehlern droht die persönliche Haftung der Führungskräfte.
  • Markt-Aus (Reputation & Lieferkette): Fehlende Compliance kann zum Ausschluss aus Lieferketten führen. Hinzu kommen massive Reputationsverluste und geschäftliche Einbußen.

NIS-2 ohne Stress: Ihr Upgrade für echte Cyber-Resilienz

Bei der Umsetzung der komplexen Anforderungen unterstützen unsere Experten Sie ganzheitlich von der strategischen Risikoerfassung bis zur nachhaltigen Minimierung. Wir bringen Sicherheit direkt in Ihre Praxis, statt sie nur auf dem Papier zu verwalten. Mit MaibornWolff bleiben Sie langfristig sicher aufgestellt und erfüllen alle gesetzlichen Vorgaben souverän.

Starten Sie jetzt Ihre NIS-2-Umsetzung

Kontaktieren Sie uns für eine unverbindliche Beratung und sichern Sie Ihr Unternehmen nachhaltig gegen Cyberbedrohungen ab.

Häufige Fragen zu NIS-2

  • Was ist der Unterschied zwischen NIS und NIS-2?

    Die NIS-2-Richtlinie löst die seit 2016 bestehende NIS-Richtlinie (2016/1148) ab und hebt das Cybersicherheitsniveau in der EU auf eine neue Stufe. Während NIS den Grundstein für den Schutz kritischer Infrastrukturen (KRITIS) legte, konnte damals noch kein einheitliches Sicherheitsniveau in allen Mitgliedsstaaten erreicht werden.

    Mit NIS-2 werden drei zentrale Aspekte verschärft:

    • Voraussetzungen: Die NIS-2-Richtlinie schafft die Voraussetzung für ein europaweites, einheitliches Sicherheitsniveau.
    • Geltungsbereich: NIS-2 weitet den Geltungsbereich stark aus, so dass jetzt weit über 100.000 Unternehmen betroffen sind.
    • Verantwortung: Das obere Management wird stärker in die Pflicht genommen, Cybersicherheitsmaßnahmen konsequent umzusetzen.
  • Was passiert, wenn mein Unternehmen keinen Sitz in der EU hat?

    Auch Unternehmen mit Sitz außerhalb der EU müssen NIS-2 einhalten, wenn sie Dienstleistungen innerhalb der EU erbringen oder mit Unternehmen mit Sitz in der EU zusammenarbeiten möchten. Sie müssen einen Vertreter benennen, der in einem EU-Mitgliedstaat niedergelassen und für die Einhaltung der Vorschriften verantwortlich ist.
Finden Sie, was zu Ihnen passt
Verfeinern Sie Ihre Suche
Filter zurücksetzen