
Als Investmentfonds sind Sie nicht nur für Ihre eigene Sicherheit verantwortlich, sondern indirekt auch für die Einhaltung der NIS2-Richtlinie durch Ihre Portfoliounternehmen. Die Nichteinhaltung der NIS2-Richtlinie durch ein Portfoliounternehmen aus einem Schlüsselsektor stellt heute ein reales Risiko für die Bewertung, den Due-Diligence-Prozess und einen sicheren Exit dar. ITH unterstützt Unternehmen in jeder Phase der NIS2-Implementierung. Wir bieten eine rund um die Uhr verfügbare Sicherheitsüberwachung (SOC) sowie ein SIEM-System, das Bedrohungen erkennt, bevor diese die Geschäftskontinuität beeinträchtigen.
Die NIS2-Richtlinie vereinheitlicht die Anforderungen an die Cybersicherheit in der EU und führt strengere Aufsichts- und Durchsetzungsmechanismen ein als die vorherige NIS-Richtlinie aus dem Jahr 2016.
In Polen wurde die Richtlinie als Novelle des Gesetzes über das nationale Cybersicherheitssystem umgesetzt. Die neuen NIS2-Vorschriften gelten im polnischen nationalen Recht ab dem 3. April 2026. Unternehmen, die zum Zeitpunkt des Inkrafttretens des Gesetzes die Kriterien erfüllten, haben bis zum 3. April 2027 Zeit, die erforderlichen Verfahren umzusetzen. Schlüsselunternehmen sind darüber hinaus verpflichtet, bis zum 3. April 2028 ein erstes Sicherheitsaudit durchzuführen.
Die NIS2-Richtlinie umfasst 18 Wirtschaftssektoren, die für das Funktionieren des Staates von entscheidender Bedeutung sind, und unterteilt die Akteure in kritische und wichtige. Dazu gehören auch die Finanzmarktinfrastruktur und der Bankensektor.
Für den Investmentfonds ist es von entscheidender Bedeutung, dass die NIS2-Richtlinie nicht nur für Finanzinstitute gilt, die Kapital verwalten, sondern vor allem für Portfoliounternehmen, die in folgenden Sektoren tätig sind: MedTech- und HealthTech-Start-ups, Unternehmen aus dem Bereich der digitalen Infrastruktur, Hersteller von Medizinprodukten sowie Dienstleister für die öffentliche Verwaltung. Selbst Kleinst- und Kleinunternehmen im Portfolio können indirekt unter die NIS2 fallen, und zwar über die Lieferkette eines größeren Geschäftspartners aus einem Schlüsselsektor.
NIS2 erlegt sowohl dem Fonds selbst als auch den in Ihren Portfolios enthaltenen Unternehmen, die in Schlüsselbranchen tätig sind, bestimmte Verpflichtungen auf. Zu den wichtigsten davon gehören:
die dem eingeschätzten Risiko und den tatsächlichen Gefahren angemessen sind, denen die IT-Systeme sowie die für die Kundenbetreuung genutzten Netzwerke und IT-Systeme ausgesetzt sind.
die die Sicherheitsanforderungen erfüllen. Sie sind verpflichtet, auf jede Aufforderung der zuständigen Behörden hin aktuelle Auditunterlagen vorzulegen.
Notfallwiederherstellungspläne und Reaktionsverfahren, die sich im Ernstfall bewähren müssen und nicht nur einer theoretischen Prüfung auf dem Papier standhalten.
Die Nichteinhaltung von Vorschriften durch ein Portfoliounternehmen birgt für den Fonds nicht nur das Risiko von Verwaltungssanktionen, sondern auch operative und Reputationsrisiken, die sich unmittelbar auf den Wert der Anlage auswirken.
Die Nichteinhaltung der NIS2-Vorschriften birgt ein reales Risiko – nicht nur finanzieller Art, sondern auch persönlicher Art für die Führungskräfte:

Institutionelle Investoren sowie Käufer im Rahmen von Exit-Prozessen erkundigen sich zunehmend direkt nach der Konformität mit NIS2 und nach dem Vorhandensein eines SOC- oder SIEM-Systems...
Ein Datenleck oder ein Ransomware-Angriff auf ein Unternehmen aus einem Schlüsselsektor birgt ein Reputationsrisiko, das sich auf das gesamte Portfolio auswirkt.
Das Informationssicherheits-Managementsystem, Audits und die Historie der gemeldeten Vorfälle sind ein schlagkräftiges Argument in Gesprächen mit dem nächsten Investor.
ITH begleitet Ihren Fonds durch den gesamten Implementierungsprozess: ein einziges Audit, ein einheitlicher Prozess, der von einem einzigen Anbieter durchgeführt wird.
Wir beginnen mit einem Audit, das Schwachstellen im Bereich der Cybersicherheit aufdeckt. Der nächste Schritt besteht in der Erstellung einer vollständigen, für die Prüfung geeigneten Dokumentation sowie in der Schulung des gesamten Teams. Den Implementierungsprozess schließen wir mit einem Abschlussbericht und der Inbetriebnahme einer kontinuierlichen Überwachung ab.
Ein Analystenteam überwacht die Infrastruktur rund um die Uhr. Wir gewährleisten die Erkennung von Bedrohungen in Echtzeit und unterstützen Ihr Unternehmen bei der Reaktion auf Vorfälle – auch nachts und an Wochenenden.
Dieses System sammelt und verknüpft Ereignisse von Servern, Netzwerkgeräten und Endgeräten an einem zentralen Ort und erkennt potenzielle Bedrohungen, bevor diese den Geschäftsbetrieb Ihres Unternehmens beeinträchtigen.
Ziel der Schulungen ist es, Ihr Unternehmen auf Compliance-Audits vorzubereiten und die allgemeine Widerstandsfähigkeit gegenüber Cyberangriffen zu stärken. Lassen Sie nicht zu, dass Ihr Unternehmen zu einem leichten Ziel wird. Regelmäßige Schulungen helfen Ihren Mitarbeitern, effektiv auf sich ständig weiterentwickelnde Bedrohungen zu reagieren.
ITH SOC ist ein Team von Analysten, das die Aufgabe übernimmt, die Infrastruktur des Fonds kontinuierlich zu überwachen und reale Risiken zu erkennen, bevor diese zu erheblichen finanziellen Schäden und Reputationsverlusten führen:
Das SIEM-System von ITH sammelt Protokolle aus verschiedenen Quellen, korreliert Sicherheitsereignisse und liefert Sicherheitswarnungen in Echtzeit.
SIEM sammelt Daten aus:
Ein verwaltetes SIEM-System erspart Ihnen Investitionen in Lizenzen, Infrastruktur oder eigene Cybersicherheitsexperten. Sie erhalten eine einsatzbereite Umgebung, die von den Experten von ITH gewartet wird.
Selbst die bestgesicherte Infrastruktur nützt nichts, wenn ein Mitarbeiter einen bösartigen Anhang öffnet oder seine Anmeldedaten als Reaktion auf einen betrügerischen Anruf preisgibt. Unsere Schulungen verbinden Theorie und Praxis. Durch die praktischen Aspekte der Schulungen wird den Mitarbeitern verdeutlicht, dass ihre täglichen Entscheidungen für die Sicherheit des gesamten Unternehmens von Bedeutung sind.
Wählen Sie das für Ihr Unternehmen passende Paket aus:
Eine ideale Einführung für alle Mitarbeiter. Stärkung der Wachsamkeit gegenüber alltäglichen Gefahren.
Die Schulung vermittelt Kenntnisse über die praktischen Aspekte des Informationsschutzes. Jeder Teilnehmer erhält Schulungsunterlagen sowie ein Zertifikat.
Fortgeschrittene Reaktionsverfahren und Krisenmanagement für IT- und Sicherheitsverantwortliche sowie die Geschäftsführung.
Audit, Umsetzung von NIS2, SOC, SIEM, Schulungen sowie Internet, Colocation, Datensicherung und verwaltete Firewalls – alles aus einer Hand.
ITH ist nicht nur ein Sicherheitsintegrator, sondern auch ein Anbieter elektronischer Kommunikationsdienste mit vollständiger Transparenz des Netzwerkverkehrs. Dies ist ein...
Das Fondsportfolio wächst – kommen weitere Unternehmen hinzu, die in den Schutzbereich aufgenommen werden sollen? Der Leistungsumfang wächst gemeinsam mit...
Das ITH-Team verfügt über langjährige Erfahrung auf dem IT- und Telekommunikationsmarkt – wir konzipieren, warten und sichern Netzwerke und IT-Systeme....
Die von ITH erstellten Unterlagen, Berichte und Verfahren dienen als fertiges Beweismaterial bei Sicherheitsaudits, Finanzierungsrunden und Exit-Prozessen.
Die Umsetzung von NIS2 ist ein Prozess, der Zeit erfordert. Je früher Sie mit den Vorbereitungen beginnen, desto größer ist Ihre Chance, kostspielige Folgen zu vermeiden.

Dies hängt von der Struktur des Fonds ab und davon, ob die Investitionstätigkeit als Bestandteil der Finanzmarktinfrastruktur im Sinne des Gesetzes über das nationale Cybersicherheitssystem einzustufen ist. Unabhängig davon gelten die Verpflichtungen aus NIS2 mit ziemlicher Sicherheit für einen Teil der Unternehmen im Portfolio. Diese verursachen in den meisten Fällen Risiken, die letztendlich zu Lasten des Fonds gehen.
Ja, dies ist eines der häufigsten Szenarien bei der Zusammenarbeit mit Fonds. ITH wendet für alle Unternehmen im Portfolio eine einheitliche Prüfungsmethodik an, wodurch die Fondspartner den Grad der Compliance und das Risiko der einzelnen Beteiligungen miteinander vergleichen und Korrekturmaßnahmen nach Priorität ordnen können.
Gemäß den Sicherheitsanforderungen von NIS2 gilt ein mehrstufiges Modell: eine Frühwarnung innerhalb von 24 Stunden nach der Erkennung, eine detaillierte Meldung des Vorfalls innerhalb von 24 bis 72 Stunden sowie ein periodischer Bericht innerhalb eines Monats. Das SOC ITH führt diese Dokumentation für die Organisation und gewährleistet die Einhaltung der Vorschriften in jeder Phase.
Ja – der Monatsbericht, der vierteljährliche Risikoüberblick sowie die NIS2-Unterlagen sind Unterlagen, die den Due-Diligence-Prozess eines potenziellen Investors oder Käufers tatsächlich verkürzen.