← Alle Beiträge

Compliance

NIS2 reicht weiter, als Sie denken

Viele Organisationen sind zu dem Schluss gekommen, dass NIS2 nicht für sie gilt, und auf dem Papier mag das stimmen. Doch NIS2 endet nicht bei den Einrichtungen, die die Richtlinie ausdrücklich nennt. Sie reicht ausdrücklich in die Lieferkette hinein.

Die Verpflichtung wirkt die Kette hinunter

NIS2 verpflichtet Organisationen, die unter die Richtlinie fallen, die Sicherheitsrisiken in ihrer Lieferkette zu steuern. In der Praxis bedeutet dies, dass sie von ihren Lieferanten verlangen, ein Mindestniveau an Sicherheit und Compliance nachzuweisen. Wenn Sie an eine NIS2-Einrichtung liefern, werden Sie gebeten, dies zu belegen, in Ausschreibungsfragebögen, in Verträgen und bei Audits.

Die relevante Frage lautet also nicht nur “gilt NIS2 für uns?”, sondern auch “gehören wir zur Lieferkette von jemandem, für den dies gilt?”. Für die meisten Organisationen lautet die Antwort auf die zweite Frage: ja.

Was Sie tatsächlich nachweisen müssen

Sie benötigen kein Zertifikat, das bestätigt, dass Sie compliant sind. Sie müssen fortlaufend nachweisen können, dass Ihre technischen Maßnahmen wirken, dass Sie auf Schwachstellen scannen, dass Sie zeigen können, wo Maßnahmen unzureichend sind, und dass Sie auf Ihre Erkenntnisse reagieren.

Genau das macht Guardian360 sichtbar. Wir verknüpfen erkannte Probleme mit technischen Maßnahmen, und diese Maßnahmen mit den Rahmenwerken, die für Sie gelten, sodass Sie ohne Rätselraten zeigen können, wo Sie stehen.