Login
Bitte geben Sie Ihren Benutzernamen und Ihr Passwort ein, um sich anzumelden.
Noch kein Login? Registrieren Sie sich hier für den internen Bereich der Website. Hier können Sie Veranstaltungen buchen und Publikationen erwerben. Mitgliedsunternehmen erhalten zudem Zugang zu gesonderten Angeboten.
Jetzt RegistrierenRund 4.100 Mitglieder in zehn Landesverbänden: Erfahren Sie hier, wer der VDIV Deutschland ist, wieso sich eine Mitgliedschaft lohnt, und lernen Sie unser Netzwerk kennen.
Der VDIV Deutschland beschäftigt sich mit einer Vielzahl an politischen, immobilienwirtschaftlichen und gesellschaftlichen Fragestellungen. Hier finden Sie eine Auswahl an aktuellen Themen, die Immobilienverwaltungen derzeit bewegen.
Welche Aufgaben übernehmen Immobilienverwaltungen? Hier finden Sie Hintergründe zu Tätigkeiten und Qualifizierung.
Weiterbilden - Netzwerken - Erleben: Unsere vielseitigen Veranstaltungsformate bieten Ihnen ideale Möglichkeiten zur fachlichen Weiterbildung, inhaltlichen Qualifizierung und zum brancheninternen Austausch.
Gut zu wissenSie wollen mehr? Finden Sie hier Magazine, Broschüren, Checklisten, Musterverträge, Beschlussvorlagen und weitere Publikationen zu branchenrelevanten Themen.
ÜbersichtSie sind am aktuellen Geschehen der Branche interessiert? Hier sind Sie am Puls der Zeit und jederzeit top informiert
Cybersicherheit ist längst nicht mehr nur ein Thema für klassische IT-Systeme. Auch für den Betrieb von Aufzügen gewinnt sie an Bedeutung, da moderne Anlagen heute stark digitalisiert und vernetzt sind. Steuerungen, Notrufsysteme oder Fernwartungslösungen schaffen zwar Komfort und Effizienz, bergen aber auch potenzielle Angriffsflächen. Zwar sind bislang kaum konkrete Schadensfälle durch Cyberangriffe in der Branche bekannt, doch Prüforganisationen, Normungsgremien und Gesetzgeber fordern Betreiber und Hersteller auf, diese Risiken frühzeitig zu identifizieren und mit geeigneten Maßnahmen abzusichern.
Die NIS2-Richtlinie (EU 2022/2555) ist ein EU-Rechtsrahmen zur Steigerung der Cyber- und Informationssicherheit von Netz- und Informationssystemen in der EU. Sie ersetzt die ursprüngliche NIS-Richtlinie und gilt seit 18. Oktober 2024. Zentrale Inhalte sind u. a.:
In Deutschland ist die Umsetzung inzwischen per nationalem Gesetz erfolgt (z. B. NIS-2-Umsetzungs- und Cybersicherheitsstärkungs-gesetz – Stand Dezember 2025).2
Nicht automatisch. Die Richtlinie adressiert keine technischen Einrichtungen wie Aufzüge per se, sondern Organisationen bzw. Betreiber, die bestimmte Dienstleistungen erbringen oder kritische Infrastrukturen betreiben.1
Ein Betreiber kann von NIS2 betroffen sein, wenn er als wesentliche oder wichtige Einrichtung oder Organisation klassifiziert wird. Die Größe des jeweiligen Unternehmens spielt dabei eine Rolle. NIS2 gilt – insbesondere für Einrichtungen, die nicht ausschließlich in Sondersektoren fallen – häufig für Unternehmen, die
Diese Rahmenbedingungen werden EU-weit oder national definiert.1 Wenn also ein Unternehmen mittelgroß oder groß ist und damit die NIS2-Schwellenwerte erfüllt, kann es nach NIS2 relevant werden – aber wiederum nicht wegen des Aufzugs selbst, sondern wegen der Unternehmens- bzw. Infrastrukturrolle. Kriterien hierfür sind z. B.:
Ein Aufzugbetreiber gehört zu einem in NIS2 gelisteten Sektor. NIS2 unterscheidet zwischen „wesentlichen“ (essential) und „wichtigen“ (important) Einrichtungen in diversen Sektoren. Ein Aufzugbetreiber kann betroffen sein, wenn er Teil eines größeren Unternehmens ist, das in einem dieser kritischen Sektoren tätig ist, z. B.
Hierzu ist jeweils eine Einzelfallprüfung nötig, weil eine Aufzuganlage allein nicht automatisch sektorisiert ist. Ob und inwieweit Betreiber von der Richtlinie betroffen sind, lässt sich anhand des Entscheidungsbaums zur NIS2-Betroffenheitsprüfung eruieren.5
Fällt ein Betreiber in den Geltungsbereich von NIS2, z. B. als wesentliche oder wichtige Einrichtung, wird Folgendes zur Pflicht:
Für Immobilienverwaltungen gilt grundsätzlich, dass sie in der Regel nicht von NIS2 betroffen sind. Sie zählen normalerweise weder zu den „wesentlichen“ noch zu den „wichtigen“ Einrichtungen im Sinne der Richtlinie, da sie keinem der in der Richtlinie genannten kritischen Sektoren, z. B. Energie, Verkehr, Gesundheit, digitale Infrastruktur, angehören und meist auch nicht die erforderliche systemkritische Funktion erfüllen.
NIS2 kann für Immobilienverwaltungen nur dann relevant werden, wenn sie selbst als Betreiber einer kritischen Infrastruktur eingestuft werden, z. B. Betrieb großer KRITIS-Liegenschaften mit eigener IT-/OT-Leitstelle, oder sie Teil eines Konzerns sind, der als wesentliche oder wichtige Einrichtung nach NIS2 klassifiziert ist und die Aufzugsteuerung in zentrale, vernetzte Betriebs- und Leitsysteme eingebunden ist.
Für Wohn- und Gewerbeverwaltungen ohne KRITIS-Bezug gilt: Es besteht keine unmittelbare NIS2-Pflicht, auch nicht für die von ihnen betreuten Aufzuganlagen. Weitergehende Fragen zur Cybersicherheit und zur Einordnung im Kontext der NIS2-Richtlinie beantworten Fachleute für Gebäudefördertechnik und Aufzugmanagement wie Micheli Lift Consult.
Referenzen
1 EU-Kommission (o. J.): NIS2-Richtlinie: neue Vorschriften für die Cybersicherheit von Netz- und Informationssystemen. Gestaltung der digitalen Zukunft Europas, Europäische Kommission, www. digital-strategy.ec.europa.eu/de/policies/nis2-directive, Stand 15.1.2026
2 OpenKRITIS (o. J.): EU NIS2 Direktive: Cybersecurity in Kritischen Infrastrukturen. OpenKRITIS, unabhängige Plattform für KRITIS-und NIS2-Regulierung, www.openkritis.de/eu/eu-nis-2-direktive-kritis.html, Stand 15.1.2026
3 Bundesamt für Sicherheit in der Informationstechnik (BSI) (o. J.): Anlage 2: Sektoren wichtiger Einrichtungen (NIS-2), www.bsi.bund. de/SharedDocs/Downloads/DE/BSI/NIS-2/NIS-2-Sektoren_An-lage-2.html, Stand 15.1.2026
4 Bundesamt für Sicherheit in der Informationstechnik (BSI) (o. J.): NIS-2-Sektoren, Anlage 1: Sektoren besonders wichtiger und wichtiger Einrichtungen. www.bsi.bund.de/SharedDocs/Downloads/ DE/BSI/NIS-2/NIS-2-Sektoren_Anlage-1.html, Stand 15.1.2026
5 Bundesamt für Sicherheit in der Informationstechnik (BSI) (o. J.): Entscheidungsbaum zur Betroffenheit nach NIS-2, www.bsi.bund. de/SharedDocs/Downloads/DE/BSI/NIS-2/nis-2-betroffenheit-entscheidungsbaum.pdf, Stand 15.1.2026
6 NIS-2-Directive.com (o. J.): The NIS 2 Directive – EU-weit aktualisierter Rahmen für Cybersicherheit (englisch), www.nis-2-directive. com, Stand 15.1.2026
Geschäftsführer
Micheli Lift Consult, Augsburg
www.micheli-lift-consult.com