Workplace
Microsoft 365-Power für smarte, sichere und flexible Arbeitswelten, die modernste Technologien und Identity Lösungen verbinden.
Kontakt
Unternehmen
Pionier in der Cloud: Ihr Top-Microsoft-Partner für umfassende Cloud-Lösungen mit einem Blueprint-basierten Ansatz und Infrastructure-as-Code-Expertise.
Kontakt
Von Compliance zu konkreten Security-Maßnahmen

Technische Umsetzung der NIS2-Richtlinie

Die NIS2-Richtlinie verpflichtet viele Unternehmen zu grundlegenden Cybersecurity-Maßnahmen. Unsere praxiserprobten Lösungen helfen dir, Anforderungen effizient umzusetzen – standardisiert, sicher, skalierbar.

Abstract security map with route lines and blue X markers on an orange background
Preventive Services

Die NIS2-Richtlinie betrifft zehntausende Unternehmen in Deutschland, doch wie gelingt eine nachhaltige Umsetzung?

10 MVPs, 4 davon mit Security-Fokus

BSI-zertifizierter APT-Response-Provider

ISO 27001-zertifizierter Service

Umfassende Expertise in Workplace, Security und Azure

Was ist NIS2 und was bedeutet das für dein Unternehmen?

Seit Oktober 2024 gilt die neue EU-Richtlinie NIS2, die europaweit verbindliche Standards für Cybersicherheit festlegt. Ziel ist es, ein einheitliches Sicherheitsniveau in der gesamten Europäischen Union zu schaffen und Unternehmen besser gegen digitale Bedrohungen zu schützen. Sie betrifft Unternehmen, die kritische oder wichtige Dienstleistungen erbringen. Auch deren Lieferketten fallen unter die neuen Anforderungen. Unternehmen, die in den Scope fallen, sind verpflichtet, konkrete Sicherheitsmaßnahmen umzusetzen. Wer jetzt handelt, minimiert Risiken, schützt sein Unternehmen – und vermeidet Bußgelder sowie persönliche Haftung für das Management.

Diese Branchen sind von NIS2 betroffen

Welche Maßnahmen fordert NIS2 konkret?

Unsere Managed Services helfen dir dabei, die Vorgaben der NIS2 ganz praktisch umzusetzen
Illustration eines Computerbildschirms mit binärem Code und einem gelben sechseckigen Logo darüber
  • NIS2 Art. 21 Abs. 2 a)
  • Konzepte in Bezug auf die Risikoanalyse und Sicherheit für Informationssysteme
  • NIS2 Art. 21 Abs. 2 b)
  • Bewältigung von Sicherheitsvorfällen
  • NIS2 Art. 21 Abs. 2 c)
  • Aufrechterhaltung des Betriebs, wie Backup-Management und Wiederherstellung nach einem Notfall, und Krisenmanagement
  • NIS2 Art. 21 Abs. 2 d)
  • Sicherheit der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen den einzelnen Einrichtungen und ihren unmittelbaren Anbietern oder Diensteanbietern
  • NIS2 Art. 21 Abs. 2 e)
  • Sicherheitsmaßnahmen bei Erwerb, Entwicklung und Wartung von Netz- und Informationssystemen, einschließlich Management und Offenlegung von Schwachstellen
  • NIS2 Art. 21 Abs. 2 f)
  • Konzepte und Verfahren zur Bewertung der Wirksamkeit von Risikomanagementmaßnahmen im Bereich der Cybersicherheit
  • NIS2 Art. 21 Abs. 2 g)
  • Grundlegende Verfahren im Bereich der Cyberhygiene und Schulungen im Bereich der Cybersicherheit
  • NIS2 Art. 21 Abs. 2 h)
  • Konzepte und Verfahren für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung
  • NIS2 Art. 21 Abs. 2 i)
  • Sicherheit des Personals, Konzepte für die Zugriffskontrolle und Management von Anlagen
  • NIS2 Art. 21 Abs. 2 j)
  • Verwendung von Lösungen zur Multi-Faktor-Authentifizierung oder kontinuierlichen Authentifizierung, gesicherte Sprach-, Video- und Textkommunikation sowie gegebenenfalls gesicherte Notfallkommunikationssysteme innerhalb der Einrichtung

Risiken durch gezielte Sicherheitsmaßnahmen reduzieren

Wir können mit unseren Services dabei helfen die Risiko-Maßnahmen und den damit verbunden Risiken zu reduzieren.

Risk Measures | GK ServicesNIS2CSOCAPT ResponsePreventive ServicesManaged Red TennantAzEREData SecurityWorkplace/ Azure
Risk Analysis and Information System Security
12.2 a)
Incident Handling
12.2 b)
Business Continuity
12.2 c)
Supply Chain Security
12.2 d)
Security in Network and Information Systems
12.2 e)
Effectiveness of Cybersecurity Risk Management Measures
12.2 f)
Basic Computer Hygiene Practices and Cybersecurity Training
12.2 g)
Cryptography
12.2 h)
Human Resources Security, Access Control Policies and Asset Management
12.2 i)
Multifactor Authentication or Secured Communication
12.2 j)

In 3 Schritten zur NIS2-Compliance

Gemeinsam mit einem spezialisierten Partner begleiten wir dich auf dem Weg zur NIS2-Compliance. Während der Partner die Betroffenheit überprüft, sowie organisatorische Lücken identifiziert und schließt, kümmern wir uns um die technische Umsetzung, auf Basis unserer Managed Services, welche auf Microsoft Technologien aufbauen.
  • Betroffenheitsanalyse
    Betroffenheitsanalyse
    Ein spezialisierter Dienstleister oder eine Kanzlei prüft, ob und in welchem Umfang NIS2 für dein Unternehmen relevant ist. So erhältst du eine fundierte Bewertung der Betroffenheit sowie eine klare Grundlage dafür, welche Anforderungen im weiteren Prozess berücksichtigt werden müssen.
  • Gap Analyse
    Gap Analyse
    Die Analyse zeigt, welche Maßnahmen bereits umgesetzt sind und wo Handlungsbedarf besteht. Auf Basis bewährter Frameworks werden daraus pragmatische technische und organisatorische Schritte abgeleitet: vom Kick-off über Audit und Auswertung bis zur finalen Maßnahmenempfehlung.
  • Maßnahmenpaket
    Maßnahmenpaket
    Während wir dich mit unseren Managed Services auf Basis von Microsoft-Technologien bei der Definition und Umsetzung technischer Maßnahmen unterstützen, kannst du gemeinsam mit einem Partner die organisatorischen Lücken schließen.

Was du jetzt wissen solltest

NIS2-Check starten

Erfahrt in einem ersten Gespräch, wie ihr die NIS2-Anforderungen pragmatisch und sicher umsetzen könnt.
Jan Geisbauer
NIS2 ist mehr als eine gesetzliche Pflicht. Es ist eine Chance, Cybersicherheit strategisch zu verankern. Mit Microsoft-Technologien, einem Cloud-first-Ansatz und tiefem Know-how begleiten wir euch auf dem Weg zur NIS-Compliance. Dabei geht es nicht um Angst vor Sanktionen, sondern um den aktiven Schutz vor Cyberangriffen. Unsere Managed Services helfen euch, Risiken zu minimieren und eure digitale Infrastruktur resilient und zukunftssicher aufzustellen.
Jonathan Haist & Jonathan ZabelSOC Architects

Wir freuen uns darauf, von euch zu hören!