NIS2-Schulungen für die MKT Firmengruppe
Mit zielgruppenspezifischen NIS2-Schulungen vor Ort schafft ORBIT ein gemeinsames Verständnis für Rollen, Verantwortlichkeiten und Pflichten im Kontext von Cybersecurity und NIS2.
Kunde:
Privater Anbieter für Rettungsdienst und Krankentransport
Die MKT Krankentransport Schmitt / Obermeier OHG ist Teil einer Firmengruppe mit Standorten in ganz Bayern. Das 1985 gegründete Unternehmen mit Hauptsitz in München beschäftigt rund 650 Mitarbeiter*innen und verfügt über einen Fuhrpark von 152 Fahrzeugen.
Als privater Rettungsdienst und Krankentransport bietet MKT ein umfassendes Leistungsspektrum. Dazu gehören Krankentransport, Rettungsdienst, Auslandsrückholung, Krankenfahrten, medizinische Transporte, Sanitätsdienste, die Ausbildung im Rettungsdienst, Breitenausbildung in Erster Hilfe, Flüchtlingsversorgung sowie der Fahrdienst für den kassenärztlichen Bereitschaftsdienst.
MKT übernimmt Verantwortung für Patient*innen, Mitarbeiter*innen und die Gesellschaft. Erfahrung, Kompetenz, einfühlsame Betreuung sowie Sicherheit und Zuverlässigkeit prägen das Selbstverständnis des Unternehmens. Dabei verfolgt MKT das Ziel, die gesetzlichen Anforderungen konsequent zu erfüllen und in der Notfallrettung sowie im qualifizierten Krankentransport neue Maßstäbe zu setzen.

Herausforderung: Unterschiedliche Rollen, gemeinsame Verantwortung
Für die MKT Firmengruppe ist eine zuverlässige Organisation ebenso entscheidend wie ein verantwortungsvoller Umgang mit Cyberrisiken und digitalen Systemen. Im Zuge der NIS2-Richtlinie musste sich das Unternehmen gezielt auf die neuen Anforderungen vorbereiten.
Die Vorbereitung auf NIS2 erfordert mehr als eine allgemeine Einführung in die Richtlinie. Geschäftsleitung, Betriebsleiter und IT-Abteilung tragen jeweils unterschiedliche Verantwortlichkeiten und benötigen deshalb eine auf ihre Aufgaben zugeschnittene Qualifizierung.
Für MKT standen insbesondere folgende Fragen im Mittelpunkt:
- Welche Rollen und Verantwortlichkeiten ergeben sich im Zusammenhang mit Cybersecurity und NIS2?
- Welche gesetzlichen Anforderungen gelten für die Geschäftsleitung?
- Welche betrieblichen Auswirkungen können Cyberrisiken haben?
- Welche Umsetzungsanforderungen sind für die einzelnen Unternehmensbereiche relevant?
- Wie lässt sich die notwendige Schulung und Sensibilisierung nachvollziehbar dokumentieren?
Gesucht war daher ein Schulungskonzept, das regulatorische Inhalte mit praxisnahen Beispielen verbindet und den direkten Austausch zu konkreten Fragestellungen aus dem Unternehmensalltag ermöglicht.
Lösung: Drei maßgeschneiderte NIS2-Schulungen an einem Tag
Gemeinsam mit ORBIT wollte MKT die unterschiedlichen Zielgruppen im Unternehmen für ihre jeweiligen Aufgaben im Kontext von NIS2 befähigen. ORBIT konzipierte und führte daher für MKT drei speziell auf die jeweiligen Zielgruppen zugeschnittene Vor-Ort-Schulungen an einem Tag durch:
- NIS2-Management-Schulung für die Geschäftsleitung: Die Geschäftsleitung erhielt eine gezielte Einführung in die gesetzlichen Anforderungen und Verantwortlichkeiten im Zusammenhang mit NIS2. Ein besonderer Schwerpunkt lag auf der Bedeutung von Cybersecurity für die Unternehmensführung sowie auf den betrieblichen Auswirkungen von Cyberrisiken.
- NIS2-Schulung für die Betriebsleiter: Die Schulung unterstützte dabei, Anforderungen aus NIS2 in den betrieblichen Kontext einzuordnen und die Verantwortung für organisatorische Sicherheitsmaßnahmen besser zu verstehen.
- NIS2-Schulung für die IT-Abteilung: Die IT-Abteilung wurde für die technischen und organisatorischen Aspekte von Cybersecurity und NIS2 sensibilisiert.
Neben den regulatorischen Anforderungen standen insbesondere folgende Elemente im Mittelpunkt:
- praktische Beispiele aus dem Kontext von Cybersecurity und NIS2
- offene Diskussionen zu relevanten Fragestellungen
- direkter fachlicher Austausch
- Einordnung konkreter Situationen aus dem Unternehmensalltag
- zielgruppengerechte Vermittlung der Schulungsinhalte
So konnten die Teilnehmer die Anforderungen nicht nur theoretisch kennenlernen, sondern auf ihre jeweilige Rolle und den eigenen betrieblichen Verantwortungsbereich beziehen.
Nutzen: Mehr Sicherheit durch Klarheit und Qualifizierung
Mit den drei zielgruppenspezifischen Schulungen hat MKT wichtige Voraussetzungen für die weitere Vorbereitung auf NIS2 geschaffen.
- Erfüllung der Schulungs- und Sensibilisierungsanforderungen: Management und Mitarbeiter wurden im Kontext von NIS2 gezielt geschult und für Cybersecurity sensibilisiert. Damit konnte MKT die Anforderungen an Qualifizierung und Sensibilisierung von Geschäftsleitung und Belegschaft adressieren.
- Klarheit über Rollen und Verantwortlichkeiten: Durch das verbesserte Verständnis der Rollen, Verantwortlichkeiten und Pflichten wurden die Umsetzungsanforderungen im Unternehmen greifbarer und besser in den betrieblichen Zusammenhang eingeordnet.
- Praxisnahe Sensibilisierung für Cyberrisiken: Durch praktische Beispiele, Diskussionen und den direkten Austausch wurden Cyberrisiken nicht abstrakt, sondern mit Blick auf den Unternehmensalltag vermittelt. Im Fokus standen dabei auch organisatorische Sicherheitsmaßnahmen und ihre Bedeutung für den Betrieb.
- Auditfähige Dokumentation: Für alle Teilnehmer wurden Teilnahme- und Schulungsbestätigungen ausgestellt. Damit verfügt MKT über einen auditfähigen Nachweis der durchgeführten Qualifizierungsmaßnahmen.
Fazit
Mit einem klar strukturierten und auf die jeweiligen Rollen abgestimmten Schulungstag hat MKT die Grundlage für ein gemeinsames Verständnis von Cybersecurity und NIS2 geschaffen. Geschäftsleitung, Betriebsleiter und IT-Abteilung kennen ihre jeweiligen Verantwortlichkeiten besser und können die Anforderungen der Richtlinie gezielter in den betrieblichen Kontext einordnen.
Auf einen Blick:
NIS2-Schulungen für MKT
Die Herausforderung
Vorbereitung der MKT Firmengruppe auf die Anforderungen der NIS2-Richtlinie, insbesondere die zielgruppenspezifische Information und Sensibilisierung von Geschäftsleitung, Betriebsleiter*innen und IT-Abteilung
Die Lösung
- NIS2-Management-Schulung für die Geschäftsleitung
- NIS2-Schulung für die Betriebsleiter
- NIS2-Schulung für die IT-Abteilung
- Individuelle Ausrichtung der Inhalte auf die jeweiligen Aufgaben und Verantwortlichkeiten
- Ganztägige Vor-Ort-Veranstaltung
- Praktische Beispiele, offene Diskussionen und direkter fachlicher Austausch
- Teilnahme- und Schulungsbestätigungen für alle Teilnehmer
Der Nutzen
- Erfüllung der NIS2-Anforderungen hinsichtlich Schulung und Sensibilisierung
- Verbessertes Verständnis von Rollen, Verantwortlichkeiten und Umsetzungsanforderungen
- Praxisnahe Sensibilisierung für Cyberrisiken und organisatorische Sicherheitsmaßnahmen
- Auditfähiger Nachweis der Qualifizierung für alle Teilnehmer




