ith security

Implementierung von NIS2, SOC und SIEM für Fonds

Cybersicherheit, die nicht nur den Fonds, sondern den Wert des gesamten Portfolios schützt

Als Investmentfonds sind Sie nicht nur für Ihre eigene Sicherheit verantwortlich, sondern indirekt auch für die Einhaltung der NIS2-Richtlinie durch Ihre Portfoliounternehmen. Die Nichteinhaltung der NIS2-Richtlinie durch ein Portfoliounternehmen aus einem Schlüsselsektor stellt heute ein reales Risiko für die Bewertung, den Due-Diligence-Prozess und einen sicheren Exit dar. ITH unterstützt Unternehmen in jeder Phase der NIS2-Implementierung. Wir bieten eine rund um die Uhr verfügbare Sicherheitsüberwachung (SOC) sowie ein SIEM-System, das Bedrohungen erkennt, bevor diese die Geschäftskontinuität beeinträchtigen.

Was ist die NIS2-Richtlinie?

Die NIS2-Richtlinie vereinheitlicht die Anforderungen an die Cybersicherheit in der EU und führt strengere Aufsichts- und Durchsetzungsmechanismen ein als die vorherige NIS-Richtlinie aus dem Jahr 2016.
In Polen wurde die Richtlinie als Novelle des Gesetzes über das nationale Cybersicherheitssystem umgesetzt. Die neuen NIS2-Vorschriften gelten im polnischen nationalen Recht ab dem 3. April 2026. Unternehmen, die zum Zeitpunkt des Inkrafttretens des Gesetzes die Kriterien erfüllten, haben bis zum 3. April 2027 Zeit, die erforderlichen Verfahren umzusetzen. Schlüsselunternehmen sind darüber hinaus verpflichtet, bis zum 3. April 2028 ein erstes Sicherheitsaudit durchzuführen.

Wen betrifft NIS2 – kritische Sektoren, darunter die Finanzmarktinfrastruktur

Die NIS2-Richtlinie umfasst 18 Wirtschaftssektoren, die für das Funktionieren des Staates von entscheidender Bedeutung sind, und unterteilt die Akteure in kritische und wichtige. Dazu gehören auch die Finanzmarktinfrastruktur und der Bankensektor.

Für den Investmentfonds ist es von entscheidender Bedeutung, dass die NIS2-Richtlinie nicht nur für Finanzinstitute gilt, die Kapital verwalten, sondern vor allem für Portfoliounternehmen, die in folgenden Sektoren tätig sind: MedTech- und HealthTech-Start-ups, Unternehmen aus dem Bereich der digitalen Infrastruktur, Hersteller von Medizinprodukten sowie Dienstleister für die öffentliche Verwaltung. Selbst Kleinst- und Kleinunternehmen im Portfolio können indirekt unter die NIS2 fallen, und zwar über die Lieferkette eines größeren Geschäftspartners aus einem Schlüsselsektor.

Gehen Sie kein Risiko ein, Strafen zu riskieren. Prüfen Sie, ob NIS2 für Ihr Unternehmen gilt

Neue Verpflichtungen für Fonds aufgrund der NIS2-Richtlinie

NIS2 erlegt sowohl dem Fonds selbst als auch den in Ihren Portfolios enthaltenen Unternehmen, die in Schlüsselbranchen tätig sind, bestimmte Verpflichtungen auf. Zu den wichtigsten davon gehören:

  • Umsetzung von Risikomanagementmaßnahmen

    die dem eingeschätzten Risiko und den tatsächlichen Gefahren angemessen sind, denen die IT-Systeme sowie die für die Kundenbetreuung genutzten Netzwerke und IT-Systeme ausgesetzt sind.

  • Regelmäßige Audits

    die die Sicherheitsanforderungen erfüllen. Sie sind verpflichtet, auf jede Aufforderung der zuständigen Behörden hin aktuelle Auditunterlagen vorzulegen.

  • Meldung von Vorfällen an das CSIRT innerhalb genau festgelegter Fristen:

    1. Vorläufige Meldung: spätestens 24 Stunden nach Feststellung des Vorfalls;
    2. Ergänzender Bericht: innerhalb von 72 Stunden nach Bekanntwerden des Vorfalls;
    3. Abschlussbericht: innerhalb eines Monats nach Beendigung des Vorfalls.
  • Gewährleistung der Betriebskontinuität und Krisenmanagement

    Notfallwiederherstellungspläne und Reaktionsverfahren, die sich im Ernstfall bewähren müssen und nicht nur einer theoretischen Prüfung auf dem Papier standhalten.

  • Die Sicherheit der Lieferkette als unverzichtbarer Bestandteil der Compliance.

  • Regelmäßige Schulungen und Sensibilisierung der Mitarbeiter im gesamten Unternehmen.

    Die Nichteinhaltung von Vorschriften durch ein Portfoliounternehmen birgt für den Fonds nicht nur das Risiko von Verwaltungssanktionen, sondern auch operative und Reputationsrisiken, die sich unmittelbar auf den Wert der Anlage auswirken.

Sanktionen und persönliche Haftung bei Nichteinhaltung der Vorschriften

Die Nichteinhaltung der NIS2-Vorschriften birgt ein reales Risiko – nicht nur finanzieller Art, sondern auch persönlicher Art für die Führungskräfte:

  • Die maximale Verwaltungsstrafe für systemrelevante Unternehmen kann bis zu 10 Millionen Euro oder 2 % des Jahresumsatzes der Organisation betragen. Es gilt der höhere Betrag.
  • Die Geschäftsführung trägt die persönliche Verantwortung für die mangelhafte Umsetzung der Compliance-Maßnahmen. Zu den Sanktionen gegen die Geschäftsführung gehört das Verbot, Führungsaufgaben wahrzunehmen. Weitere Sanktionen können Geldstrafen in Höhe von bis zu 300 % der Vergütung umfassen.
ith-nis-kary-img

Warum sollten Investmentfonds der NIS2-Richtlinie Priorität einräumen?

Cybersicherheit ist zu einem Bestandteil der Due-Diligence-Prüfung geworden

Institutionelle Investoren sowie Käufer im Rahmen von Exit-Prozessen erkundigen sich zunehmend direkt nach der Konformität mit NIS2 und nach dem Vorhandensein eines SOC- oder SIEM-Systems...

Weiterlesen

Ein Vorfall bei einem Portfoliounternehmen wirkt sich auf den gesamten Fonds aus

Ein Datenleck oder ein Ransomware-Angriff auf ein Unternehmen aus einem Schlüsselsektor birgt ein Reputationsrisiko, das sich auf das gesamte Portfolio auswirkt.

Die Compliance steigert den Unternehmenswert beim Ausstieg aus der Investition

Das Informationssicherheits-Managementsystem, Audits und die Historie der gemeldeten Vorfälle sind ein schlagkräftiges Argument in Gesprächen mit dem nächsten Investor.

Umfassender Schutz für Fonds – vier Säulen eines einzigen Angebots

ITH begleitet Ihren Fonds durch den gesamten Implementierungsprozess: ein einziges Audit, ein einheitlicher Prozess, der von einem einzigen Anbieter durchgeführt wird.

1. Umsetzung der NIS2 – vom Audit bis zur Zertifizierung

Wir beginnen mit einem Audit, das Schwachstellen im Bereich der Cybersicherheit aufdeckt. Der nächste Schritt besteht in der Erstellung einer vollständigen, für die Prüfung geeigneten Dokumentation sowie in der Schulung des gesamten Teams. Den Implementierungsprozess schließen wir mit einem Abschlussbericht und der Inbetriebnahme einer kontinuierlichen Überwachung ab.

2. SOC – Ihre Infrastruktur rund um die Uhr, 365 Tage im Jahr geschützt

Ein Analystenteam überwacht die Infrastruktur rund um die Uhr. Wir gewährleisten die Erkennung von Bedrohungen in Echtzeit und unterstützen Ihr Unternehmen bei der Reaktion auf Vorfälle – auch nachts und an Wochenenden.

3. SIEM – vollständige Transparenz der Infrastruktur

Dieses System sammelt und verknüpft Ereignisse von Servern, Netzwerkgeräten und Endgeräten an einem zentralen Ort und erkennt potenzielle Bedrohungen, bevor diese den Geschäftsbetrieb Ihres Unternehmens beeinträchtigen.

4. Schulungen zum Thema Cybersicherheit – ein sensibilisiertes Team als erste Verteidigungslinie

Ziel der Schulungen ist es, Ihr Unternehmen auf Compliance-Audits vorzubereiten und die allgemeine Widerstandsfähigkeit gegenüber Cyberangriffen zu stärken. Lassen Sie nicht zu, dass Ihr Unternehmen zu einem leichten Ziel wird. Regelmäßige Schulungen helfen Ihren Mitarbeitern, effektiv auf sich ständig weiterentwickelnde Bedrohungen zu reagieren.

SOC für Fonds

ITH SOC ist ein Team von Analysten, das die Aufgabe übernimmt, die Infrastruktur des Fonds kontinuierlich zu überwachen und reale Risiken zu erkennen, bevor diese zu erheblichen finanziellen Schäden und Reputationsverlusten führen:

  • Überwachung rund um die Uhr, 365 Tage im Jahr – ITH sorgt ununterbrochen für die Sicherheit Ihres Unternehmens.
  • Erkennung von Bedrohungen in Echtzeit mit einer Reaktionszeit von weniger als 15 Minuten und sofortiger Isolierung der betroffenen Systeme.
  • Schutz vor Ransomware durch die Erkennung charakteristischer Muster bei der Dateiverschlüsselung, bevor es zum Verlust von Transaktions- oder Anlegerdaten kommt.
  • Erkennung von Phishing und BEC, einschließlich Versuchen, sich in der Kommunikation bezüglich Überweisungen als Partner des Fonds oder als Geschäftsführung von Portfoliounternehmen auszugeben.
  • Eine vollständige Dokumentation der Vorfälle gemäß den Anforderungen der NIS2 sowie die fristgerechte Meldung an die zuständigen Behörden.
  • Zwischenbericht (monatlicher und vierteljährlicher Risikoüberblick) – ein Dokument, das der Fonds für die Berichterstattung an die Anleger und den Anlageausschuss nutzen kann.

SIEM – ein umfassender Überblick über die Sicherheit des Fonds

Das SIEM-System von ITH sammelt Protokolle aus verschiedenen Quellen, korreliert Sicherheitsereignisse und liefert Sicherheitswarnungen in Echtzeit.

SIEM sammelt Daten aus:

  • EDR-/XDR-Systeme und Client-Rechner des Teams (Windows/Linux/macOS),
  • Server und IT-Systeme, die zur Verwaltung von Anlegerdaten genutzt werden,
  • Firewalls, IDS/IPS-Systeme und Netzwerkgeräte,
  • Backup-Systeme und Verfahren zur Datenwiederherstellung,
  • Cloud-Umgebungen und die Integration externer Systeme.

Ein verwaltetes SIEM-System erspart Ihnen Investitionen in Lizenzen, Infrastruktur oder eigene Cybersicherheitsexperten. Sie erhalten eine einsatzbereite Umgebung, die von den Experten von ITH gewartet wird.

Schulungen zum Thema Cybersicherheit für Fonds und Vorstände von Portfoliounternehmen

Selbst die bestgesicherte Infrastruktur nützt nichts, wenn ein Mitarbeiter einen bösartigen Anhang öffnet oder seine Anmeldedaten als Reaktion auf einen betrügerischen Anruf preisgibt. Unsere Schulungen verbinden Theorie und Praxis. Durch die praktischen Aspekte der Schulungen wird den Mitarbeitern verdeutlicht, dass ihre täglichen Entscheidungen für die Sicherheit des gesamten Unternehmens von Bedeutung sind.

Wählen Sie das für Ihr Unternehmen passende Paket aus:

2 STUNDEN

Grundlagenschulung zur Sicherheit

Eine ideale Einführung für alle Mitarbeiter. Stärkung der Wachsamkeit gegenüber alltäglichen Gefahren.

  • Sorgfaltspflicht beim Datenschutz – Rechtsgrundlage
  • Passworterstellung und Multi-Faktor-Authentifizierung (MFA)
  • Phishing erkennen
  • Keine Begrenzung der Teilnehmerzahl – die Möglichkeit, die gesamte Organisation gleichzeitig zu schulen
6 STUNDEN

Premium-Sicherheitsschulung

Fortgeschrittene Reaktionsverfahren und Krisenmanagement für IT- und Sicherheitsverantwortliche sowie die Geschäftsführung.

  • Angriffssimulationen – Deepfake, Spoofing
  • Die Dokumentation als Nachweis der gebotenen Sorgfalt gegenüber der Aufsichtsbehörde
  • Wissensüberprüfungen „vor“ und „nach“ der Schulung
  • +1 Stunde Beratung in den Bereichen, in denen Verbesserungsbedarf besteht

Warum entscheiden sich Fonds für ITH?

icons8-partnership-96 1

Ein Partner, ein umfassendes Sicherheitsökosystem

Audit, Umsetzung von NIS2, SOC, SIEM, Schulungen sowie Internet, Colocation, Datensicherung und verwaltete Firewalls – alles aus einer Hand.

icons8-wifi-64 1

Netzbetreiber mit eigenem Netz

ITH ist nicht nur ein Sicherheitsintegrator, sondern auch ein Anbieter elektronischer Kommunikationsdienste mit vollständiger Transparenz des Netzwerkverkehrs. Dies ist ein...

Weiterlesen
icons8-increase-96 1

Skalierbarkeit ohne Neuverhandlung des Vertrags

Das Fondsportfolio wächst – kommen weitere Unternehmen hinzu, die in den Schutzbereich aufgenommen werden sollen? Der Leistungsumfang wächst gemeinsam mit...

Weiterlesen
icons8-experience-100 1

Über 20 Jahre Erfahrung

Das ITH-Team verfügt über langjährige Erfahrung auf dem IT- und Telekommunikationsmarkt – wir konzipieren, warten und sichern Netzwerke und IT-Systeme....

Weiterlesen
icons8-client-100 1

Eine Konformität, die Sie dem Investor nachweisen können

Die von ITH erstellten Unterlagen, Berichte und Verfahren dienen als fertiges Beweismaterial bei Sicherheitsaudits, Finanzierungsrunden und Exit-Prozessen.

Warten Sie nicht auf die erste Kontrolle oder den ersten Zwischenfall

Die Umsetzung von NIS2 ist ein Prozess, der Zeit erfordert. Je früher Sie mit den Vorbereitungen beginnen, desto größer ist Ihre Chance, kostspielige Folgen zu vermeiden.

Sie vertrauen uns

ITH
ITH
ITH
ITH
ITH

Ihre Anforderungen beschränken sich nicht nur auf die Cybersicherheit?

Sehen Sie sich an, was wir sonst noch für Sie haben!

Schreiben Sie uns

Unterstützung
Wartung

ITH NOC
Managementzentrum
Infrastruktur ITH
Die ganze Woche geöffnet, 24 Stunden am Tag

Lösungen
für Sie

ITH-Verkaufsteam
Geöffnet von Montag bis Freitag 9:00 bis 20:00

    Erweitern Das Angebot stellt kein Angebot im Sinne des Bürgerlichen Gesetzbuchs dar. Das Angebot richtet sich ausschließlich an Geschäftskunden. Alle angegebenen Preise sind Nettopreise. * Hiermit erteile ich gemäß § 23 des Gesetzes vom 23. August 1997 über den Schutz personenbezogener Daten (Gesetzblatt von 2016, Nr. 922 vom 28. Juni 2016, einheitlicher Text) meine Einwilligung zur Verarbeitung meiner im obigen Formular übermittelten personenbezogenen Daten (d. h.: Umsatzsteuer-Identifikationsnummer, Telefonnummer, E-Mail-Adresse) durch die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, Umsatzsteuer-Identifikationsnummer: 7010389026, REGON: 146777630, zum Zwecke der Unterbreitung und Umsetzung eines kommerziellen Angebots. Ich wurde über mein Recht auf Einsicht in die von mir übermittelten Daten sowie über die Möglichkeit ihrer Änderung und des Widerspruchs gegen ihre weitere Verarbeitung informiert. Verantwortlicher für die Verarbeitung personenbezogener Daten ist die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603

    FAQ

    Dies hängt von der Struktur des Fonds ab und davon, ob die Investitionstätigkeit als Bestandteil der Finanzmarktinfrastruktur im Sinne des Gesetzes über das nationale Cybersicherheitssystem einzustufen ist. Unabhängig davon gelten die Verpflichtungen aus NIS2 mit ziemlicher Sicherheit für einen Teil der Unternehmen im Portfolio. Diese verursachen in den meisten Fällen Risiken, die letztendlich zu Lasten des Fonds gehen.

    Ja, dies ist eines der häufigsten Szenarien bei der Zusammenarbeit mit Fonds. ITH wendet für alle Unternehmen im Portfolio eine einheitliche Prüfungsmethodik an, wodurch die Fondspartner den Grad der Compliance und das Risiko der einzelnen Beteiligungen miteinander vergleichen und Korrekturmaßnahmen nach Priorität ordnen können.

    Gemäß den Sicherheitsanforderungen von NIS2 gilt ein mehrstufiges Modell: eine Frühwarnung innerhalb von 24 Stunden nach der Erkennung, eine detaillierte Meldung des Vorfalls innerhalb von 24 bis 72 Stunden sowie ein periodischer Bericht innerhalb eines Monats. Das SOC ITH führt diese Dokumentation für die Organisation und gewährleistet die Einhaltung der Vorschriften in jeder Phase.

    Ja – der Monatsbericht, der vierteljährliche Risikoüberblick sowie die NIS2-Unterlagen sind Unterlagen, die den Due-Diligence-Prozess eines potenziellen Investors oder Käufers tatsächlich verkürzen.