Personalsicherheit nach § 30 BSIG — prüffähig dokumentiert, auf Leitungsebene verantwortet.
Das NIS2-Umsetzungsgesetz gilt seit dem 06.12.2025 — ohne Übergangsfrist. § 30 Abs. 2 BSIG verlangt Konzepte für Personalsicherheit, Zugriffskontrolle und die Sicherheit der Lieferkette; § 38 BSIG macht die Geschäftsleitung für die Umsetzung persönlich verantwortlich. Indicium übersetzt die Pflicht in dokumentierte, prüffähige Hintergrundüberprüfungen — von der Einstellung über Rollenwechsel bis zum Dienstleister.
Die Pflicht gilt seit Dezember 2025. Eine Richtlinie im Intranet erfüllt sie nicht.
Ihr Rahmenwerk, unsere Dokumentation.
Jeder Bericht ist so aufgebaut, dass seine Dokumentation direkt in Ihr ISMS passt und Ihre Antworten gegenüber der Aufsicht trägt.
| Rahmenwerk | Was es verlangt | Wie Indicium es dokumentiert |
|---|---|---|
| NIS2 Art. 21 Abs. 2 lit. i | Personalsicherheitsmaßnahmen für besonders wichtige und wichtige Einrichtungen | Rollenbasiertes Screening mit datierten Quellen, Audit-Trail, prüffähigem Berichtsformat |
| § 30 BSIG | Konzepte für Personalsicherheit, Zugriffskontrolle und Sicherheit der Lieferkette | Screening-Konzept entlang der Prüfanlässe Einstellung, Rollenwechsel und Dienstleister — vollständig dokumentiert |
| § 38 BSIG | Billigung und Überwachung der Maßnahmen durch die Geschäftsleitung (persönliche Pflicht) | Prüffähige Berichte als dokumentierte Antwort auf die Leitungspflicht — abrufbar für Vorstand und Beirat |
| SÜG (staatliche Sicherheitsüberprüfung) | Hoheitliches Verfahren für Verwaltungsakte | Erfüllt die Betreiberpflicht nach § 30 BSIG nicht — Indicium schließt die Lücke als Arbeitgeber-Screening und Vorscreening-Ebene vor SÜG-Verfahren |
| BDSG §26 | Rechtsgrundlage für Mitarbeiterdatenverarbeitung | Berechtigtes-Interesse-Bewertung, Unterscheidung Pre-Employment vs. Mitarbeiterscreening |
| §87 BetrVG | Mitbestimmung bei technischen Überwachungseinrichtungen | Prozessdokumentation und Muster-Betriebsvereinbarung für die Betriebsrat-Verhandlung |
Die ehrliche Grenze: Die staatliche Sicherheitsüberprüfung nach dem SÜG ist hoheitlich — und sie ersetzt Ihre Betreiberpflicht nach § 30 BSIG nicht. Sie prüft für den Verwaltungsakt, nicht für Ihr eigenes Sicherheitskonzept. Indicium ist die dokumentierte Arbeitgeber-Ebene: Vorscreening vor SÜG-Verfahren, Vollscreening für alle Rollen ohne hoheitliche Prüfung. Die endgültige Sicherheitsüberprüfungsentscheidung bleibt bei der staatlichen Stelle.
Ein Konzept, zu dem Ihr Betriebsrat Ja sagen kann.
Der größte Blocker für Personalscreening ist nicht die Technologie — es sind Betriebsrat und Datenschutzbeauftragte. Indicium kommt mit der Dokumentation, die die Verhandlung produktiv statt konfrontativ macht.
Vom routinemäßigen Rollen-Screening bis zur analystengeführten Eskalation.
Ersetzt Indicium die staatliche Sicherheitsüberprüfung nach dem SÜG?+
Welche Rollen müssen wir nach § 30 BSIG überprüfen?+
Wir sind kein KRITIS-Betreiber — sind wir trotzdem betroffen?+
Welche Rechtsgrundlage gilt für das Screening von Kandidaten und Mitarbeitern?+
Wo werden unsere Daten gehostet — und welche Bereitstellungsoptionen gibt es?+
Diese Seite enthält allgemeine Informationen über die Dienstleistungen von Indicium und die oben genannten regulatorischen Rahmenwerke (NIS2, NIS2UmsuCG, BSIG, SÜG, BDSG, BetrVG). Sie stellt keine Rechts- oder Regulierungsberatung dar und ersetzt keine Beurteilung durch Ihren eigenen Rechtsbeistand, Ihren Betriebsrat oder Ihre Aufsichtsbehörde für Ihren spezifischen Fall. Das regulatorische Mapping spiegelt unser Verständnis der genannten Rahmenwerke wider und garantiert kein bestimmtes Compliance-Ergebnis oder eine aufsichtliche Anerkennung.