ith security

Die Umsetzung von NIS2 für Ihr Unternehmen

Audit, Implementierung von Sicherheitsmaßnahmen und kontinuierliche Überwachung aus einer Hand. ITH begleitet Sie durch den gesamten Prozess – von der Diagnose bis zur Zertifizierung.

Was ist die NIS2-Richtlinie?

EU-Richtlinie 2022/2555

Netzwerk- und Informationssicherheit – Version 2

  • icons8-document-96 (1) 1
    Sie ersetzt die NIS-Richtlinie von 2016 – der Anwendungsbereich wurde um neue Sektoren erweitert und die Strafen verschärft
  • icons8-company-72 1
    Dies gilt für systemrelevante und wichtige Unternehmen sowie für Unternehmen mit mehr als 50 Beschäftigten oder einem Jahresumsatz von über 10 Millionen Euro
  • icons8-law-100 (1) 1
    In das polnische Recht als Novelle des Gesetzes über das nationale Cybersicherheitssystem umgesetzt

Strafen und persönliche Haftung bei Nichteinhaltung der Vorschriften

Die Nichteinhaltung der NIS2-Vorschriften birgt ein reales Risiko – nicht nur finanzieller Art, sondern auch persönlicher Art für die Führungskräfte:

  • Die maximale Verwaltungsstrafe für kritische Einrichtungen kann bis zu 10 Millionen Euro oder 2 % des Jahresumsatzes der Organisation betragen. Es gilt der höhere Betrag.
  • Die Geschäftsführung trägt die persönliche Verantwortung für die mangelnde Umsetzung der Compliance-Maßnahmen. Zu den Sanktionen für die Geschäftsführung gehört das Verbot, Führungsaufgaben wahrzunehmen. Zusätzliche Sanktionen können Geldstrafen in Höhe von bis zu 300 % der Vergütung umfassen.

Cybersicherheit ist somit nicht mehr ausschließlich eine Angelegenheit der IT-Abteilung, sondern wird zu einem Bestandteil der Führungsverantwortung, gleichberechtigt mit der finanziellen oder rechtlichen Sicherheit der gesamten Organisation.

ith-nis-kary-img
Über 38.000 Unternehmen in Polen

Für wen gilt NIS2?

Digitale Infrastruktur
Transport
Energiewirtschaft
Bankwesen und Finanzen
Gesundheitswesen
Verwaltung von IKT-Diensten
Anbieter digitaler Dienste
Abfallwirtschaft
Post- und Kurierdienste
Lebensmittelproduktion
Öffentliche Verwaltung
Industrieproduktion
Wissenschaftliche Forschung
Finanzmarktinfrastruktur
Weltraum

Gehen Sie kein Risiko ein, Strafen zu riskieren. Prüfen Sie, ob NIS2 für Ihr Unternehmen gilt

Implementierungsmodell für NIS2

vier Phasen, ein Anbieter, umfassende technische Unterstützung
01

Konformitätsaudit
Bewertung von Lücken in Bezug auf NIS-2, ISO 27001 und KSC mit einem Fahrplan für Korrekturmaßnahmen.

  • Bericht zum NIS-2-Konformitätsaudit
  • Identifizierung von Lücken und Nichtkonformitäten
  • Empfehlungen für Korrekturmaßnahmen
  • Roadmap zur Anpassung
02

Dokumentation & Compliance
Ein vollständiges NIS-2-Dokumentationspaket, bereit für die Prüfung durch die Aufsichtsbehörde.

  • Einheitliches NIS-2-Dokumentationspaket
  • Formale Konformität mit den Vorschriften
  • Bereit für die Umsetzung und Prüfung
  • Sicherheitsrichtlinien und BCP/DRP
03

Schulungen & Organisation
Geschultes Führungspersonal und Mitarbeiter mit Teilnahmebescheinigung.

  • Schulungen für Führungskräfte
  • Schulungen für Mitarbeiter
  • Schulungsunterlagen
  • Teilnahmebescheinigungen
04

Abschluss & SOC
Abschlussbericht, Inbetriebnahme der 24/7-Überwachung und formale Vorbereitung der Organisation.

  • Bestätigung der Umsetzung der Dokumentation
  • Bericht zum Abschlussaudit
  • Inbetriebnahme des SOC 24/7/365
  • Bereitschaft für die aufsichtsrechtliche Prüfung

SIEM + XDR

Plattform zur Sicherheitsüberwachung
6-n

Rund-um-die-Uhr-Überwachung

5-n

Analyse von Vorfällen

7-n

Unterstützung bei der Reaktion

8-n

Erkennung von Bedrohungen

SIEM sammelt Protokolle aus:

EDR-/XDR-Systeme
Cloud-Systeme
Active Directory
Backup-Systeme
Firewall/IDS/IPS
Windows-/Linux-Server
Client-Rechner unter Windows/Linux/macOS
Netzwerkgeräte

Berichterstattung

Monatsbericht
(Vorfälle, Statistiken, Empfehlungen)

Quartalsbericht der Geschäftsführung (Risikoübersicht)

Meldungen an die Behörden (NIS-2)

SOC für Ihr Unternehmen

Ein Cyberangriff kann den Geschäftsbetrieb eines Unternehmens lahmlegen und zu kostspieligen Ausfallzeiten und Datenverlusten führen. Das ITH-Team überwacht die IT-Infrastruktur rund um die Uhr und reagiert auf Bedrohungen, bevor diese erheblichen Schaden anrichten.

  • Überwachung rund um die Uhr, 365 Tage im Jahr – ITH gewährleistet kontinuierlich die Sicherheit Ihres Unternehmens.
  • Bedrohungserkennung in Echtzeit mit einer Reaktionszeit von unter 15 Minuten und sofortiger Isolierung kompromittierter Systeme.
  • Schutz vor Ransomware – Wir erkennen charakteristische Dateiverschlüsselungsmuster, bevor die Dokumente Ihres Unternehmens gesperrt werden.
  • Erkennung von Phishing und BEC, einer der häufigsten Methoden, um in administrative Systeme einzudringen.
  • Vollständige Dokumentation von IT-Sicherheitsvorfällen gemäß den NIS2-Anforderungen und zeitnahe Meldung an die zuständigen Behörden.
  • Regelmäßige Berichte (monatliche und vierteljährliche Risikoübersicht) für das Management, verständlich und ohne Fachjargon.

Cybersicherheitsschulungen, die auf die Bedürfnisse Ihres Unternehmens zugeschnitten sind

Selbst die sicherste Infrastruktur nützt nichts, wenn ein Teammitglied einen schädlichen Anhang öffnet oder im Rahmen eines betrügerischen Anrufs Zugangsdaten preisgibt. Unsere Schulung verbindet Theorie und Praxis. Die praktischen Übungen helfen den Mitarbeitern zu verstehen, dass ihre täglichen Entscheidungen die Sicherheit des gesamten Unternehmens beeinflussen.

Paket auswählen:

2 STUNDEN

Basic Security Training

Eine ideale Einführung für alle Mitarbeiter. Erhöhtes Bewusstsein für alltägliche Gefahren.

  • Sorgfaltspflicht beim Datenschutz – rechtliche Grundlage
  • Passworterstellung und Multi-Faktor-Authentifizierung (MFA)
  • Erkennung von Phishing
  • Keine Begrenzung der Teilnehmerzahl – Möglichkeit, die gesamte Organisation gleichzeitig zu schulen
6 STUNDEN

Premium Security Training

Erweiterte Reaktionsverfahren und Krisenmanagement für IT- und Sicherheitsbeauftragte sowie das Management.

  • Angriffssimulationen – Deepfake, Spoofing
  • Dokumentation als Nachweis der Sorgfaltspflicht gegenüber der Aufsichtsbehörde
  • Wissensüberprüfungen vor und nach der Schulung
  • +1 Stunde Beratung in den erforderlichen Bereichen

Der Dienst wurde entwickelt, um:

die internen IT-Abteilungen entlasten
die Cybersicherheit der Organisation verbessern
die Einhaltung der Anforderungen von NIS-2, ISO 27001 und KSC sicherstellen
das Risiko von Ausfällen und Datenlecks minimieren
niko-nis2-cytat
„NIS2 ist kein Compliance-Kostenfaktor – es ist eine Investition in Vertrauen, Geschäftskontinuität und die Möglichkeit, weiterhin zu verkaufen“
Niko Balazy, CEO ITH

Schreiben Sie uns

Unterstützung
Wartung

ITH NOC
Managementzentrum
Infrastruktur ITH
Die ganze Woche geöffnet, 24 Stunden am Tag

Lösungen
für Sie

ITH-Verkaufsteam
Geöffnet von Montag bis Freitag 9:00 bis 20:00

    Erweitern Das Angebot stellt kein Angebot im Sinne des Bürgerlichen Gesetzbuchs dar. Das Angebot richtet sich ausschließlich an Geschäftskunden. Alle angegebenen Preise sind Nettopreise. * Hiermit erteile ich gemäß § 23 des Gesetzes vom 23. August 1997 über den Schutz personenbezogener Daten (Gesetzblatt von 2016, Nr. 922 vom 28. Juni 2016, einheitlicher Text) meine Einwilligung zur Verarbeitung meiner im obigen Formular übermittelten personenbezogenen Daten (d. h.: Umsatzsteuer-Identifikationsnummer, Telefonnummer, E-Mail-Adresse) durch die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, Umsatzsteuer-Identifikationsnummer: 7010389026, REGON: 146777630, zum Zwecke der Unterbreitung und Umsetzung eines kommerziellen Angebots. Ich wurde über mein Recht auf Einsicht in die von mir übermittelten Daten sowie über die Möglichkeit ihrer Änderung und des Widerspruchs gegen ihre weitere Verarbeitung informiert. Verantwortlicher für die Verarbeitung personenbezogener Daten ist die ITH Sp. z o.o. mit Sitz in Warschau, ul. Nowogrodzka 31, 00-511 Warschau, eingetragen im Unternehmerregister des Landesgerichtsregisters unter der Nummer KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603