ith security

Implementierung von NIS2, SOC und SIEM für IT-/IKT-Dienstleister

Ihr IT-/IKT-Unternehmen schützt nicht mehr nur sich selbst – es schützt die gesamte Lieferkette seiner Kunden

IT-/IKT-Supportunternehmen (Integratoren, Anbieter von Managed Services, Administratoren der Kundeninfrastruktur) unterliegen der NIS2-Richtlinie als Anbieter von Dienstleistungen im Bereich des IKT-Service-Managements. Darüber hinaus hängt von der Sicherheit Ihres Unternehmens die Sicherheit von Dutzenden von Organisationen ab, für die Sie Dienstleistungen erbringen. ITH unterstützt Unternehmen bei jedem Schritt der Umsetzung der NIS2-Konformität und hilft Ihnen dabei, die Fragen zu beantworten, die Kunden bei Lieferantenaudits immer häufiger stellen.

Was ist die NIS2-Richtlinie?

Die NIS2-Richtlinie vereinheitlicht die Anforderungen an die Cybersicherheit in der EU und führt strengere Aufsichts- und Durchsetzungsmechanismen ein als die vorherige NIS-Richtlinie aus dem Jahr 2016.
In Polen wurde die Richtlinie als Novelle des Gesetzes über das nationale Cybersicherheitssystem umgesetzt. Die neuen NIS2-Vorschriften gelten im polnischen nationalen Recht ab dem 3. April 2026. Unternehmen, die zum Zeitpunkt des Inkrafttretens des Gesetzes die Kriterien erfüllten, haben bis zum 3. April 2027 Zeit, die erforderlichen Verfahren umzusetzen. Schlüsselunternehmen sind darüber hinaus verpflichtet, bis zum 3. April 2028 ein erstes Sicherheitsaudit durchzuführen.

IT-Dienstleistungsunternehmen können auf zwei Arten unter die NIS2-Richtlinie fallen

Die NIS2-Richtlinie umfasst 18 Wirtschaftssektoren und unterteilt die betroffenen Unternehmen in kritische und wichtige. Darunter fällt der Sektor, der das Management von IKT-Dienstleistungen im B2B-Bereich umfasst; somit unterliegen IT-Supportunternehmen, Systemintegratoren und Anbieter von Managed Services zweifellos der NIS2-Richtlinie.

Bitte beachten Sie zudem, dass die Anforderungen der NIS2 auch indirekt Auswirkungen auf Ihr Unternehmen haben können. Kunden aus den von der Richtlinie erfassten Branchen sind verpflichtet, ihre Lieferanten auf die Einhaltung der Vorschriften zu überprüfen, weshalb sie von ihren IT-Partnern zunehmend den Nachweis über umgesetzte Sicherheitsmaßnahmen verlangen.

Gehen Sie kein Risiko ein, Strafen zu riskieren. Prüfen Sie, ob NIS2 für Ihr Unternehmen gilt

Neue Verpflichtungen für IT-/IKT-Unternehmen aufgrund der NIS2-Richtlinie

Die NIS2-Richtlinie führt neue Verpflichtungen ein, die in der Praxis die Einführung eines systematischen Managements von Cyberrisiken erfordern. Zu den wichtigsten davon gehören:

  • Umsetzung von Risikomanagementmaßnahmen

    die dem eingeschätzten Risiko und den tatsächlichen Gefahren angemessen sind, denen die IT-Systeme sowie die für die Kundenbetreuung genutzten Netzwerke und IT-Systeme ausgesetzt sind.

  • Regelmäßige Audits

    die die Sicherheitsanforderungen erfüllen. Sie sind verpflichtet, auf jede Aufforderung der zuständigen Behörden hin aktuelle Auditunterlagen vorzulegen.

  • Meldung von Vorfällen an das CSIRT innerhalb genau festgelegter Fristen:

    1. Vorläufige Meldung: spätestens 24 Stunden nach Feststellung des Vorfalls;
    2. Ergänzender Bericht: innerhalb von 72 Stunden nach Bekanntwerden des Vorfalls;
    3. Abschlussbericht: innerhalb eines Monats nach Beendigung des Vorfalls.
  • Gewährleistung der Geschäftskontinuität und Krisenmanagement

    Notfallwiederherstellungspläne und Reaktionsverfahren, die sich im Ernstfall bewähren müssen und nicht nur einer theoretischen Prüfung auf dem Papier standhalten.

  • Sicherheitsbewertung Ihrer Lieferanten

    sowie Ihrer Partner in der Lieferkette – bedenken Sie, dass auch Sie selbst Gegenstand einer solchen Bewertung durch Ihre Kunden sind.

  • Regelmäßige Schulungen und Sensibilisierung der Mitarbeiter im gesamten Unternehmen.

    Die Nichteinhaltung der NIS2-Vorschriften hat nicht nur verwaltungsrechtliche Sanktionen zur Folge, sondern bedeutet für Ihr Unternehmen auch einen Vertrauensverlust bei den Kunden, für die die Einhaltung der Vorschriften durch den Anbieter heute eine Voraussetzung für den Vertragsabschluss ist.

Sanktionen und persönliche Haftung bei Nichteinhaltung der Vorschriften

Die Nichteinhaltung der NIS2-Vorschriften birgt ein reales Risiko – nicht nur finanzieller Art, sondern auch persönlicher Art für die Führungskräfte:

  • Die maximale Verwaltungsstrafe für systemrelevante Unternehmen kann bis zu 10 Millionen Euro oder 2 % des Jahresumsatzes der Organisation betragen. Es gilt der höhere Betrag.
  • Die Geschäftsführung trägt die persönliche Verantwortung für die mangelhafte Umsetzung der Compliance-Maßnahmen. Zu den Sanktionen gegen die Geschäftsführung gehört das Verbot, Führungsaufgaben wahrzunehmen. Weitere Sanktionen können Geldstrafen in Höhe von bis zu 300 % der Vergütung umfassen.

Für ein Unternehmen aus der IT-/IKT-Branche besteht ein doppeltes Risiko. Denn eine gegen Ihr Unternehmen verhängte Strafe bedeutet auch den Verlust von Verträgen mit Kunden, die unter die NIS2-Richtlinie fallen.

ith-nis-kary-img

Umfassender Schutz für IT-/IKT-Unternehmen – vier Säulen eines einzigen Angebots

ITH begleitet Ihr Unternehmen durch den gesamten Implementierungsprozess: ein einziges Audit, ein einheitlicher Prozess, der von einem einzigen Anbieter durchgeführt wird.

1. Umsetzung der NIS2 – vom Audit bis zur Zertifizierung

Wir beginnen mit einem Audit, das Schwachstellen im Bereich der Cybersicherheit aufdeckt. Der nächste Schritt besteht in der Erstellung einer vollständigen, für die Prüfung geeigneten Dokumentation sowie in der Schulung des gesamten Teams. Den Implementierungsprozess schließen wir mit einem Abschlussbericht und der Inbetriebnahme einer kontinuierlichen Überwachung ab.

2. SOC – Ihre Infrastruktur rund um die Uhr, 365 Tage im Jahr geschützt

Ein Analystenteam überwacht die Infrastruktur rund um die Uhr. Wir gewährleisten die Erkennung von Bedrohungen in Echtzeit und unterstützen Ihr Unternehmen bei der Reaktion auf Vorfälle – auch nachts und an Wochenenden.

3. SIEM – vollständige Transparenz der Infrastruktur

Dieses System sammelt und verknüpft Ereignisse von Servern, Netzwerkgeräten und Endgeräten an einem zentralen Ort und erkennt potenzielle Bedrohungen, bevor diese den Geschäftsbetrieb Ihres Unternehmens beeinträchtigen.

4. Schulungen zum Thema Cybersicherheit – ein sensibilisiertes Team als erste Verteidigungslinie

Ziel der Schulungen ist es, Unternehmen auf Konformitätsaudits vorzubereiten und ihre allgemeine Widerstandsfähigkeit gegenüber Cyberangriffen zu stärken. Lassen Sie nicht zu, dass Ihr Unternehmen zu einem leichten Ziel wird. Die Schulungen sollten regelmäßig stattfinden und kontinuierlich aktualisiert werden, um neuen, sich ständig weiterentwickelnden Bedrohungen gerecht zu werden.

SOC für IT-/IKT-Unternehmen

Das ITH-Team übernimmt die Aufgabe der kontinuierlichen Überwachung der Infrastruktur und reagiert auf tatsächliche Bedrohungen, bevor diese zu erheblichen Schäden bei Ihnen und Ihren Kunden führen:

  • Überwachung rund um die Uhr, 365 Tage im Jahr – ITH sorgt ununterbrochen für die Sicherheit Ihres Unternehmens.
  • Erkennung von Bedrohungen in Echtzeit mit einer Reaktionszeit von weniger als 15 Minuten und sofortiger Isolierung der betroffenen Systeme.
  • Schutz vor Ransomware sowie vor Angriffen, die auf RMM-Tools und Fernzugriff abzielen – dies sind einige der häufigsten Angriffsvektoren, die gegen IT-/IKT-Unternehmen eingesetzt werden.
  • Erkennung von Phishing und BEC, einschließlich Versuchen, sich in der Kommunikation mit Kunden als Administratoren oder Anbieter auszugeben.
  • Eine vollständige Dokumentation der Vorfälle gemäß den Anforderungen der NIS2 sowie deren fristgerechte Meldung an die zuständigen Behörden.
  • Zwischenbericht (monatlicher und vierteljährlicher Risikoüberblick) – ein Dokument, das Sie bei Gesprächen über die Compliance mit Ihren eigenen Kunden heranziehen können.

SIEM – eine zentrale Übersicht über die gesamte IT-/IKT-Infrastruktur des Unternehmens

Das SIEM-System von ITH sammelt Protokolle aus verschiedenen Quellen, korreliert Sicherheitsereignisse und liefert Sicherheitswarnungen in Echtzeit.

SIEM sammelt Daten aus:

  • EDR-/XDR-Systeme und Client-Rechner des Teams (Windows/Linux/macOS),
  • Server und IT-Systeme, die für die Kundenbetreuung genutzt werden,
  • Firewalls, IDS/IPS-Systeme und Netzwerkgeräte,
  • Tools für den Fernzugriff und Passwortverwaltungssysteme,
  • Cloud-Umgebungen und die Integration externer Systeme.

Ein verwaltetes SIEM-System erspart Ihnen Investitionen in Lizenzen, Infrastruktur oder eigene Cybersicherheitsexperten. Sie erhalten eine einsatzbereite Umgebung, die von den Experten von ITH gewartet wird.

Auf IT-/IKT-Unternehmen zugeschnittene Schulungen zum Thema Cybersicherheit

Selbst die bestgesicherte Infrastruktur nützt nichts, wenn ein Mitarbeiter einen bösartigen Anhang öffnet oder seine Anmeldedaten als Reaktion auf einen betrügerischen Anruf preisgibt. Unsere Schulungen verbinden Theorie und Praxis. Durch die praktischen Aspekte der Schulungen wird den Mitarbeitern verdeutlicht, dass ihre täglichen Entscheidungen für die Sicherheit des gesamten Unternehmens von Bedeutung sind.

Wählen Sie das für Ihr Unternehmen passende Paket aus:

2 STUNDEN

Grundlagenschulung zur Sicherheit

Eine ideale Einführung für alle Mitarbeiter. Stärkung der Wachsamkeit gegenüber alltäglichen Gefahren.

  • Sorgfaltspflicht beim Datenschutz – Rechtsgrundlage
  • Passworterstellung und Multi-Faktor-Authentifizierung (MFA)
  • Phishing erkennen
  • Keine Begrenzung der Teilnehmerzahl – die Möglichkeit, die gesamte Organisation gleichzeitig zu schulen
6 STUNDEN

Premium-Sicherheitsschulung

Fortgeschrittene Reaktionsverfahren und Krisenmanagement für IT- und Sicherheitsverantwortliche sowie die Geschäftsführung.

  • Angriffssimulationen – Deepfake, Spoofing
  • Die Dokumentation als Nachweis der gebotenen Sorgfalt gegenüber der Aufsichtsbehörde
  • Wissensüberprüfungen „vor“ und „nach“ der Schulung
  • +1 Stunde Beratung in den Bereichen, in denen Verbesserungsbedarf besteht

Warum entscheiden sich IT-/IKT-Unternehmen für ITH?

icons8-partnership-96 1

Ein Partner, ein umfassendes Sicherheitsökosystem

Audit, Umsetzung von NIS2, SOC, SIEM, Schulungen sowie Internet, Colocation, Datensicherung und verwaltete Firewalls – alles aus einer Hand.

icons8-wifi-64 1

Netzbetreiber mit eigenem Netz

ITH ist nicht nur ein Sicherheitsintegrator, sondern auch ein Anbieter elektronischer Kommunikationsdienste mit vollständiger Transparenz des Netzwerkverkehrs. Dies ist ein...

Weiterlesen
icons8-increase-96 1

Skalierbarkeit ohne Neuverhandlung des Vertrags

Wächst Ihr Unternehmen, gewinnen Sie neue Kunden und müssen Sie immer mehr Bereiche betreuen? Der Schutzumfang wächst mit Ihnen mit,...

Weiterlesen
icons8-experience-100 1

Über 20 Jahre Erfahrung

Das ITH-Team verfügt über langjährige Erfahrung auf dem IT- und Telekommunikationsmarkt – wir konzipieren, warten und sichern Netzwerke und IT-Systeme....

Weiterlesen
icons8-client-100 1

Konformität, die Sie Ihrem Kunden nachweisen können

Die von ITH erstellten Unterlagen, Berichte und Verfahren dienen als fertiges Beweismaterial bei Sicherheitsaudits, die von Kunden aus Schlüssel- und...

Weiterlesen

Warten Sie nicht auf die erste Kontrolle oder den ersten Zwischenfall

Die Umsetzung von NIS2 ist ein Prozess, der Zeit erfordert. Je früher Sie mit den Vorbereitungen beginnen, desto größer ist Ihre Chance, kostspielige Folgen zu vermeiden.

Sie vertrauen uns

ITH
ITH
ITH
ITH
ITH

Ihre Anforderungen beschränken sich nicht nur auf die Cybersicherheit?

Sehen Sie sich an, was wir sonst noch für Sie haben!

Schreiben Sie uns

Unterstützung
Wartung

ITH NOC
Managementzentrum
Infrastruktur ITH
Die ganze Woche geöffnet, 24 Stunden am Tag

Lösungen
für Sie

ITH-Verkaufsteam
Geöffnet von Montag bis Freitag 9:00 bis 20:00

    Erweitern Das Angebot stellt kein Angebot im Sinne des Bürgerlichen Gesetzbuchs dar. Das Angebot richtet sich ausschließlich an Geschäftskunden. Alle angegebenen Preise sind Nettopreise. * Hiermit erteile ich gemäß § 23 des Gesetzes vom 23. August 1997 über den Schutz personenbezogener Daten (Gesetzblatt von 2016, Nr. 922 vom 28. Juni 2016, einheitlicher Text) meine Einwilligung zur Verarbeitung meiner im obigen Formular übermittelten personenbezogenen Daten (d. h.: Umsatzsteuer-Identifikationsnummer, Telefonnummer, E-Mail-Adresse) durch die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, Umsatzsteuer-Identifikationsnummer: 7010389026, REGON: 146777630, zum Zwecke der Unterbreitung und Umsetzung eines kommerziellen Angebots. Ich wurde über mein Recht auf Einsicht in die von mir übermittelten Daten sowie über die Möglichkeit ihrer Änderung und des Widerspruchs gegen ihre weitere Verarbeitung informiert. Verantwortlicher für die Verarbeitung personenbezogener Daten ist die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603

    FAQ

    Ja, sofern Sie die Größenkriterien erfüllen, wird das Management von IKT-Dienstleistungen im B2B-Bereich ausdrücklich als einer der von NIS2 erfassten Sektoren genannt. Darüber hinaus werden selbst Unternehmen, die unterhalb der gesetzlichen Schwelle liegen, zunehmend vertraglich von ihren Kunden aus kritischen Sektoren zur Einhaltung der Sicherheitsanforderungen verpflichtet. ITH führt zu Beginn der Zusammenarbeit ein Audit durch.

    Beide Kategorien sind verpflichtet, Maßnahmen zum Risikomanagement umzusetzen, Vorfälle zu melden und regelmäßige Schulungen durchzuführen; jedoch unterliegen Schlüsselakteure einer strengeren, proaktiven Aufsicht durch die zuständigen Behörden und nicht nur einer Reaktion auf gemeldete Vorfälle. Auch die Mindesthöhe der Geldbußen unterscheidet sich.

    In der Regel dauert dies zwischen 14 Werktagen und mehreren Monaten, je nach Größe des Unternehmens und der Anzahl der anzubindenden Umgebungen. Die Konfiguration des SIEM-Systems und die Optimierung der Sicherheitsregeln erfolgen parallel, und während des gesamten Prozesses steht Ihnen ein eigens dafür zuständiger ITH-Techniker zur Seite.

    Gemäß den Sicherheitsanforderungen von NIS2 gilt ein mehrstufiges Modell: eine Frühwarnung innerhalb von 24 Stunden nach der Erkennung, eine detaillierte Meldung des Vorfalls innerhalb von 24 bis 72 Stunden sowie ein periodischer Bericht innerhalb eines Monats. Das SOC ITH führt diese Dokumentation für Ihr Unternehmen und gewährleistet die Einhaltung der Vorschriften in jeder Phase.

    Ja, dies ist einer der häufigsten Gründe, warum sich IT-/IKT-Unternehmen für eine Zusammenarbeit mit ITH entscheiden. Der Monatsbericht, der vierteljährliche Risikoüberblick sowie die NIS2-Dokumentation sind Unterlagen, die den Due-Diligence-Prozess, den Kunden aus Schlüssel- und wichtigen Branchen durchführen, erheblich verkürzen.

    Ja, dies ist ein zentraler Aspekt der Compliance. NIS2 überträgt der Geschäftsführung eine direkte, persönliche Verantwortung. Das Premium-Paket wurde speziell für Entscheidungsträger konzipiert.