Warum Excel mit NIS-2 nicht funktionieren kann?
Digitalisierung

Warum Excel mit NIS-2 nicht funktionieren kann?

Seit dem Nikolaustag 2025 ist die NIS-2-Regelung gesetzlich verankert und muss innerhalb der nächsten Monate umgesetzt werden. Wissen Sie worauf es ankommt und ob Sie betroffen sind?

Alexander van der Steeg
Alexander van der Steeg Veröffentlicht am 20.01.2026

Die NIS-2‑Richtlinie bringt für tausende Unternehmen in der EU deutlich strengere Vorgaben rund um Cybersicherheit, Risikomanagement, Meldepflichten und Governance.

Besonders relevant: Die Geschäftsführung wird persönlich haftbar, wenn Maßnahmen nicht fristgerecht umgesetzt werden, wodurch veraltete Tools wie Excel werden damit zum echten Risiko.

📃 Was NIS-2 auszeichnet und warum die Anforderungen steigen?

NIS-2 soll die Cybersicherheit in Europa vereinheitlichen und stärken. Betroffen sind zahlreiche Sektoren wie Energie, Transport, Gesundheit, digitale Infrastrukturen und viele weitere. Insgesamt sind rund 30.000 „wichtige“ und „besonders wichtige“ Einrichtungen allein in Deutschland betroffen.

Was bedeutet NIS-2?

Die NIS‑2‑Richtlinie (zweite Netzwerk- und Informationssicherheitsrichtlinie) ist die EU‑weit gültige Weiterentwicklung der früheren NIS‑Richtlinie. Sie hat das Ziel, die Cybersicherheit innerhalb der EU deutlich zu erhöhen und zu vereinheitlichen.

Was sind die Kernpflichten von NIS-2?

Folgende Punkte sind hierbei relevant:

Warum wurde die NIS-2-Regelung beschlossen?

Vor dem Hintergrund der zunehmenden Abhängigkeit von digitalen Technologien verdeutlichte die COVID-19-Pandemie, wie anfällig hochgradig digitalisierte Gesellschaften gegenüber unerwarteten Risiken sind.

In diesem Zusammenhang unterzog die Europäische Kommission die bestehende NIS-Richtlinie einer Überprüfung und identifizierte dabei mehrere Schwachstellen:

  • eine mangelhafte Cyberresilienz von in der EU tätigen Unternehmen,
  • erhebliche Unterschiede in der Widerstandsfähigkeit zwischen Mitgliedstaaten und einzelnen Sektoren,
  • ein fehlendes einheitliches Verständnis zentraler Bedrohungen und Herausforderungen auf Seiten der Mitgliedstaaten, unzureichend koordinierte Mechanismen zur gemeinsamen Krisenbewältigung.

💡 Inventarisierung leicht gemacht

Kombiniert Hardware, Lizenzen, Verträge, Bestellungen und vieles mehr in einem System.

❌ Warum Excel grundsätzlich an seine Grenzen stößt?

Viele Unternehmen starten mit Excel, weil es schnell verfügbar ist! - Doch NIS-2 verlangt mehr als Tabellen.

➡️ Typische Excel-Probleme bei NIS-2

Als Experte für Inventarisierung, Software Asset- und Lizenz-Management und angrenzende Themen, raten wir konsequent von Excel in der IT-Verwaltung ab, um hochwertige Standards zu etablieren. Lesen Sie dazu mehr im Rahmen unserer vielfältigen Artikelserien.

Fragmentierung:
Mehrere Versionen derselben Dateien führen zu Inkonsistenzen und fehlender Transparenz.

Keine Revisionssicherheit:
NIS-2 erfordert revisionssichere Dokumentation, Nachweise und Audit‑Fähigkeit. Excel kann weder Änderungen nachvollziehbar tracken noch manipulationssicher speichern.

Skalierungsprobleme:
Mit wachsender Komplexität, vielen Standorten oder großen Lieferketten wird Excel schnell unübersichtlich.

Persönliche Haftung der Geschäftsführung:
Lediglich eine Aufgabenliste reicht nicht, wenn Führungskräfte haftbar gemacht werden können.

Fehlende Echtzeit-Transparenz:
Risiken, Maßnahmen oder Vorfälle werden in Excel nur manuell aktualisiert, was schlicht zu langsam für NIS-2‑konforme Reaktionszeiten sein kann.

👍 Was eine Inventar‑ und Compliance‑Lösung leisten muss?

NIS-2 fordert strukturierte, integrierte und nachvollziehbare Prozesse, was klassische Tabellen nicht leisten können.

Eine geeignete Inventar‑ und Compliance‑Plattform sollte u. a. folgende Funktionen bieten:

Zentrales, revisionssicheres Inventar

Für Assets, Makros, Systeme, Verantwortlichkeiten, Sicherheitsmaßnahmen – inklusive Historie.
(Beispiel: Makro‑Inventare mit Owner, Signaturstatus, Kritikalität etc. sind verpflichtend.)

Risikoregister & Dashboards in Echtzeit

Automatisierte Erkennung von Lücken, Erfüllungsgraden oder kritischen Risiken.

Automatisiertes Reporting & Meldeprozesse

Zur Einhaltung der strikten NIS2‑Meldepflichten und Fristen.

Integration von Lieferketten‑Risiken

NIS2 verlangt Sicherheitsmaßnahmen auch bei Lieferanten und Dienstleistern.

Nachweisführung für Audits

Standardisierte Reports, Evidenzen und Audit‑Trails für schnelle Prüfungen.

👉 In 6 Schritten: Wie Unternehmen jetzt schnell umsteigen können?

Das BSI empfiehlt eine klare Roadmap, die Unternehmen sofort starten können.

➡️ Schritt 1: Betroffenheitsprüfung & Grundsatzklärung

Überprüfen, ob das Unternehmen unter NIS-2 fällt.

➡️ Schritt 2: Verantwortlichkeiten & Governance definieren

Benennung eines NIS-2‑Verantwortlichen und des internen Project Owners.

➡️ Schritt 3: Inventar erstellen & Ist‑Zustand erfassen

  • Welche Systeme und Assets existieren?
  • Welche Prozesse sind kritisch?
  • Wo liegen aktuelle Risiken?

➡️ Schritt 4: Geeignete Softwareplattform auswählen

Kriterien: Revisionssicherheit, Automatisierung, Reporting, Integrationen.

➡️ Schritt 5: Maßnahmen implementieren & dokumentieren

Risikomanagement, Notfallpläne, Lieferkettenbewertung, technische Maßnahmen etc.

➡️ Schritt 6: Verstetigung & kontinuierliche Verbesserung

Regelmäßige Überprüfungen der Maßnahmen gemäß NIS-2‑Vorgaben.

⭐ Fazit: Excel ist keine langfristige NIS-2‑Strategie - Nutzen Sie zum Beispiel eine Inventarverwaltung zur Unterstützung!

Die neue Gesetzgebung verlangt verlässliche, dokumentierte und revisionssichere Abläufe.

Excel kann diese Anforderungen nicht erfüllen und zwar weder technisch noch organisatorisch. Die Risiken sind hoch: Compliance‑Lücken, Reputationsschäden und persönliche Haftung der Geschäftsführung.

Alexander van der Steeg
Alexander van der Steeg Autor

CTO

Herr van der Steeg ist bei der EntekSystems als Chief Technology Officer für alle Belange der Produktentwicklung und technischen Konzeption verantwortlich.

Inventory360 jetzt kostenlos testen

Kombiniert Hardware, Lizenzen, Verträge, Bestellungen und vieles mehr in einem System.

Mehr erfahren

Weitere Artikel und Beiträge

02.12.2025 Cyberangriff auf Jaguar Land Rover: Warum fehlende Inventarverwaltung ein Milliardenrisiko ist

Ein Cyberangriff legte Jaguar Land Rover lahm, wodurch die Produktion gestoppt wurde und Milliardenhilfen nötig waren. Der Fall zeigt: Ohne Inventarverwaltung bleibt jede Security blind.

04.11.2025 Microsoft steht wegen Software-Lizenzierungspraktiken vor einer Klage in Milliardenhöhe

Gute Software und Lizenzen dürfen Ihren Preis haben! - Doch wie wird eine einseitige Ausnutzung von Marktmacht in Großbritannien bewertet und kann dies auch Auswirkungen auf Europa und Deutschland haben?

31.12.2024 Was ändert sich in 2025?

2025 wird Unternehmen und deren Mitarbeiter vor neue Herausforderungen stellen. - Was ändert sich in 2025 und wer ist davon in welcher Form betroffen?