
IT-/IKT-Supportunternehmen (Integratoren, Anbieter von Managed Services, Administratoren der Kundeninfrastruktur) unterliegen der NIS2-Richtlinie als Anbieter von Dienstleistungen im Bereich des IKT-Service-Managements. Darüber hinaus hängt von der Sicherheit Ihres Unternehmens die Sicherheit von Dutzenden von Organisationen ab, für die Sie Dienstleistungen erbringen. ITH unterstützt Unternehmen bei jedem Schritt der Umsetzung der NIS2-Konformität und hilft Ihnen dabei, die Fragen zu beantworten, die Kunden bei Lieferantenaudits immer häufiger stellen.
Die NIS2-Richtlinie vereinheitlicht die Anforderungen an die Cybersicherheit in der EU und führt strengere Aufsichts- und Durchsetzungsmechanismen ein als die vorherige NIS-Richtlinie aus dem Jahr 2016.
In Polen wurde die Richtlinie als Novelle des Gesetzes über das nationale Cybersicherheitssystem umgesetzt. Die neuen NIS2-Vorschriften gelten im polnischen nationalen Recht ab dem 3. April 2026. Unternehmen, die zum Zeitpunkt des Inkrafttretens des Gesetzes die Kriterien erfüllten, haben bis zum 3. April 2027 Zeit, die erforderlichen Verfahren umzusetzen. Schlüsselunternehmen sind darüber hinaus verpflichtet, bis zum 3. April 2028 ein erstes Sicherheitsaudit durchzuführen.
Die NIS2-Richtlinie umfasst 18 Wirtschaftssektoren und unterteilt die betroffenen Unternehmen in kritische und wichtige. Darunter fällt der Sektor, der das Management von IKT-Dienstleistungen im B2B-Bereich umfasst; somit unterliegen IT-Supportunternehmen, Systemintegratoren und Anbieter von Managed Services zweifellos der NIS2-Richtlinie.
Bitte beachten Sie zudem, dass die Anforderungen der NIS2 auch indirekt Auswirkungen auf Ihr Unternehmen haben können. Kunden aus den von der Richtlinie erfassten Branchen sind verpflichtet, ihre Lieferanten auf die Einhaltung der Vorschriften zu überprüfen, weshalb sie von ihren IT-Partnern zunehmend den Nachweis über umgesetzte Sicherheitsmaßnahmen verlangen.
Die NIS2-Richtlinie führt neue Verpflichtungen ein, die in der Praxis die Einführung eines systematischen Managements von Cyberrisiken erfordern. Zu den wichtigsten davon gehören:
die dem eingeschätzten Risiko und den tatsächlichen Gefahren angemessen sind, denen die IT-Systeme sowie die für die Kundenbetreuung genutzten Netzwerke und IT-Systeme ausgesetzt sind.
die die Sicherheitsanforderungen erfüllen. Sie sind verpflichtet, auf jede Aufforderung der zuständigen Behörden hin aktuelle Auditunterlagen vorzulegen.
Notfallwiederherstellungspläne und Reaktionsverfahren, die sich im Ernstfall bewähren müssen und nicht nur einer theoretischen Prüfung auf dem Papier standhalten.
sowie Ihrer Partner in der Lieferkette – bedenken Sie, dass auch Sie selbst Gegenstand einer solchen Bewertung durch Ihre Kunden sind.
Die Nichteinhaltung der NIS2-Vorschriften hat nicht nur verwaltungsrechtliche Sanktionen zur Folge, sondern bedeutet für Ihr Unternehmen auch einen Vertrauensverlust bei den Kunden, für die die Einhaltung der Vorschriften durch den Anbieter heute eine Voraussetzung für den Vertragsabschluss ist.
Die Nichteinhaltung der NIS2-Vorschriften birgt ein reales Risiko – nicht nur finanzieller Art, sondern auch persönlicher Art für die Führungskräfte:
Für ein Unternehmen aus der IT-/IKT-Branche besteht ein doppeltes Risiko. Denn eine gegen Ihr Unternehmen verhängte Strafe bedeutet auch den Verlust von Verträgen mit Kunden, die unter die NIS2-Richtlinie fallen.

ITH begleitet Ihr Unternehmen durch den gesamten Implementierungsprozess: ein einziges Audit, ein einheitlicher Prozess, der von einem einzigen Anbieter durchgeführt wird.
Wir beginnen mit einem Audit, das Schwachstellen im Bereich der Cybersicherheit aufdeckt. Der nächste Schritt besteht in der Erstellung einer vollständigen, für die Prüfung geeigneten Dokumentation sowie in der Schulung des gesamten Teams. Den Implementierungsprozess schließen wir mit einem Abschlussbericht und der Inbetriebnahme einer kontinuierlichen Überwachung ab.
Ein Analystenteam überwacht die Infrastruktur rund um die Uhr. Wir gewährleisten die Erkennung von Bedrohungen in Echtzeit und unterstützen Ihr Unternehmen bei der Reaktion auf Vorfälle – auch nachts und an Wochenenden.
Dieses System sammelt und verknüpft Ereignisse von Servern, Netzwerkgeräten und Endgeräten an einem zentralen Ort und erkennt potenzielle Bedrohungen, bevor diese den Geschäftsbetrieb Ihres Unternehmens beeinträchtigen.
Ziel der Schulungen ist es, Unternehmen auf Konformitätsaudits vorzubereiten und ihre allgemeine Widerstandsfähigkeit gegenüber Cyberangriffen zu stärken. Lassen Sie nicht zu, dass Ihr Unternehmen zu einem leichten Ziel wird. Die Schulungen sollten regelmäßig stattfinden und kontinuierlich aktualisiert werden, um neuen, sich ständig weiterentwickelnden Bedrohungen gerecht zu werden.
Das ITH-Team übernimmt die Aufgabe der kontinuierlichen Überwachung der Infrastruktur und reagiert auf tatsächliche Bedrohungen, bevor diese zu erheblichen Schäden bei Ihnen und Ihren Kunden führen:
Das SIEM-System von ITH sammelt Protokolle aus verschiedenen Quellen, korreliert Sicherheitsereignisse und liefert Sicherheitswarnungen in Echtzeit.
SIEM sammelt Daten aus:
Ein verwaltetes SIEM-System erspart Ihnen Investitionen in Lizenzen, Infrastruktur oder eigene Cybersicherheitsexperten. Sie erhalten eine einsatzbereite Umgebung, die von den Experten von ITH gewartet wird.
Selbst die bestgesicherte Infrastruktur nützt nichts, wenn ein Mitarbeiter einen bösartigen Anhang öffnet oder seine Anmeldedaten als Reaktion auf einen betrügerischen Anruf preisgibt. Unsere Schulungen verbinden Theorie und Praxis. Durch die praktischen Aspekte der Schulungen wird den Mitarbeitern verdeutlicht, dass ihre täglichen Entscheidungen für die Sicherheit des gesamten Unternehmens von Bedeutung sind.
Wählen Sie das für Ihr Unternehmen passende Paket aus:
Eine ideale Einführung für alle Mitarbeiter. Stärkung der Wachsamkeit gegenüber alltäglichen Gefahren.
Die Schulung vermittelt Kenntnisse über die praktischen Aspekte des Informationsschutzes. Jeder Teilnehmer erhält Schulungsunterlagen sowie ein Zertifikat.
Fortgeschrittene Reaktionsverfahren und Krisenmanagement für IT- und Sicherheitsverantwortliche sowie die Geschäftsführung.
Audit, Umsetzung von NIS2, SOC, SIEM, Schulungen sowie Internet, Colocation, Datensicherung und verwaltete Firewalls – alles aus einer Hand.
ITH ist nicht nur ein Sicherheitsintegrator, sondern auch ein Anbieter elektronischer Kommunikationsdienste mit vollständiger Transparenz des Netzwerkverkehrs. Dies ist ein...
Wächst Ihr Unternehmen, gewinnen Sie neue Kunden und müssen Sie immer mehr Bereiche betreuen? Der Schutzumfang wächst mit Ihnen mit,...
Das ITH-Team verfügt über langjährige Erfahrung auf dem IT- und Telekommunikationsmarkt – wir konzipieren, warten und sichern Netzwerke und IT-Systeme....
Die von ITH erstellten Unterlagen, Berichte und Verfahren dienen als fertiges Beweismaterial bei Sicherheitsaudits, die von Kunden aus Schlüssel- und...
Die Umsetzung von NIS2 ist ein Prozess, der Zeit erfordert. Je früher Sie mit den Vorbereitungen beginnen, desto größer ist Ihre Chance, kostspielige Folgen zu vermeiden.

Ja, sofern Sie die Größenkriterien erfüllen, wird das Management von IKT-Dienstleistungen im B2B-Bereich ausdrücklich als einer der von NIS2 erfassten Sektoren genannt. Darüber hinaus werden selbst Unternehmen, die unterhalb der gesetzlichen Schwelle liegen, zunehmend vertraglich von ihren Kunden aus kritischen Sektoren zur Einhaltung der Sicherheitsanforderungen verpflichtet. ITH führt zu Beginn der Zusammenarbeit ein Audit durch.
Beide Kategorien sind verpflichtet, Maßnahmen zum Risikomanagement umzusetzen, Vorfälle zu melden und regelmäßige Schulungen durchzuführen; jedoch unterliegen Schlüsselakteure einer strengeren, proaktiven Aufsicht durch die zuständigen Behörden und nicht nur einer Reaktion auf gemeldete Vorfälle. Auch die Mindesthöhe der Geldbußen unterscheidet sich.
In der Regel dauert dies zwischen 14 Werktagen und mehreren Monaten, je nach Größe des Unternehmens und der Anzahl der anzubindenden Umgebungen. Die Konfiguration des SIEM-Systems und die Optimierung der Sicherheitsregeln erfolgen parallel, und während des gesamten Prozesses steht Ihnen ein eigens dafür zuständiger ITH-Techniker zur Seite.
Gemäß den Sicherheitsanforderungen von NIS2 gilt ein mehrstufiges Modell: eine Frühwarnung innerhalb von 24 Stunden nach der Erkennung, eine detaillierte Meldung des Vorfalls innerhalb von 24 bis 72 Stunden sowie ein periodischer Bericht innerhalb eines Monats. Das SOC ITH führt diese Dokumentation für Ihr Unternehmen und gewährleistet die Einhaltung der Vorschriften in jeder Phase.
Ja, dies ist einer der häufigsten Gründe, warum sich IT-/IKT-Unternehmen für eine Zusammenarbeit mit ITH entscheiden. Der Monatsbericht, der vierteljährliche Risikoüberblick sowie die NIS2-Dokumentation sind Unterlagen, die den Due-Diligence-Prozess, den Kunden aus Schlüssel- und wichtigen Branchen durchführen, erheblich verkürzen.
Ja, dies ist ein zentraler Aspekt der Compliance. NIS2 überträgt der Geschäftsführung eine direkte, persönliche Verantwortung. Das Premium-Paket wurde speziell für Entscheidungsträger konzipiert.