Skip to content
CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

TRUST COMPONENTS

Alles rund um Smartcards, Tokens, Reader, Zertifikate und Signaturen.

INNOVATIVE UND SICHERE PERSPEKTIVEN FÜR EINE DIGITALE WELT.

PKI & KRYPTOGRAFIE PRODUKTE

egofy CARD
SmartCards & Token

primeID VSC
Virtuelle SmartCard

primeID ONDEMAND
Remote VSC Plattform

primeID SELF SERVICE
Self Service für SmartCards

primeID DISCOVER
Zertifikate überwachen

primeID VALIDATE
Enterprise OCSP

SIGNATUREN & SIEGEL

Signaturen & Siegel für Ihre Mitarbeiter
mit primesign als Enterprise-Lösung

Online & sofort ein Dokument signieren
für Einzelpersonen und als Einstieg für Unternehmen

SUPPORT

Binden Sie unsere Experten einfach Ihn Ihre ITSM-Struktur ein / Remote- Unterstützung bis zu 24/7

MANAGED SERVICES

Wir kümmern uns um den kompletten Betrieb Ihrer Trust Services in unseren Rechenzentren, Sie sich um Ihr Business.

DIE USABILITY UNSERER LÖSUNGEN SORGT FÜR HOHE AKZEPTANZ.

Alles rund um Smartcards, Tokens, Reader, Zertifikate und Signaturen.
GENERAL

Wir sind gerne
für Sie da.
T +43 1 35553 - 0

SALES

Wir unterstützen
Sie gerne.
T +43 1 35553 - 200

SHOP

Sie sind ein Shop-Kunde und haben eine Frage oder brauchen Unterstützung.
T +43 1 35553 - 300

STANDARD SUPPORT

Sie haben einen Standard Support Vertrag und brauchen Unterstützung.
T +43 1 35553 - 800

PREMIUM SUPPORT

Sie haben einen Premium Support Vertrag und brauchen Unterstützung.

STANDORTE
Compliance & Digital Resilience

Die NIS2-Compliance-Checkliste

Eine praxisnahe NIS2-Checkliste mit 10 Punkten — von Anwendungsbereich und Meldepflichten bis zu starker Authentifizierung, Verschlüsselung und PKI.

 Zehn Schritte, um Ihre Organisation NIS2-konform aufzustellen — und wo digitales Vertrauen die Hauptarbeit leistet.

NIS2 ist die bislang weitreichendste Cybersicherheitsrichtlinie der EU und längst gelebte Realität. In Österreich und Deutschland bringt die nationale Umsetzung zehntausende Organisationen in den Anwendungsbereich, darunter viele, die sich bisher nicht alskritischverstanden haben. Bei 18 erfassten Sektoren und geschätzten 30.000 zusätzlich betroffenen Unternehmen in Österreich und Deutschland lautet die praktische Frage für die meisten Sicherheitsverantwortlichen schlicht: Wo fangen wir an?

Gilt NIS2 für Sie?

NIS2 unterscheidet zwischen besonders wichtigen und wichtigen Einrichtungen in Sektoren wie Energie, Transport und Verkehr, Bankwesen, Gesundheitswesen, digitale Infrastruktur, öffentliche Verwaltung, Wasserversorgung und verarbeitendes Gewerbe. Viele mittelständische Unternehmen fallen erstmals in den Anwendungsbereich. Wenn Ihre Organisation in einem regulierten Sektor tätig ist und die Größenschwellen überschreitet, sollten Sie davon ausgehen, dass NIS2 gilt und die Details prüfen, anstatt abzuwarten. Sie könnten aber auch betroffen sein, weil Sie als Zuliefer eines NIS2 betroffenen Unternehmens im Rahmen der Überprüfung der Lieferkette entsprechende Nachweise erbringen müssen.

Die Checkliste mit zehn Punkten

  • Anwendungsbereich klären und registrieren. Stellen Sie fest, ob Sie eine besonders wichtige oder wichtige Einrichtung sind, und nehmen Sie die erforderliche Registrierung bei der zuständigen Behörde vor.
  • Management in die Pflicht nehmen. NIS2 weist die Verantwortung der Leitungsebene zu. Die Geschäftsleitung muss Risikomaßnahmen genehmigen und kann haftbar gemacht werden. Governance und Aufsicht müssen daher dokumentiert sein.
  • Asset- und Risiko- Inventar aufbauen. Führen Sie ein aktuelles Inventar von Servern, Clients, Cloud- und SaaS-Ressourcen, Netzwerkkomponenten, privilegierten Konten und kritischen Datenflüssen. Das ist das Fundament für alles Weitere.
  • Risikobasierte Sicherheitsmaßnahmen umsetzen. Setzen Sie technische und organisatorische Maßnahmen nach dem Stand der Technik zur Vermeidung des Eintritts von Risiken um. Vergessen Sie dabei nicht, auch Risiken die durch Lieferketten entstehen zu analisieren und durch geeignete Maßnahmen zu reduzieren oder ganz auszuschalten.
  • Meldeprozesse für Sicherheitsvorfälle etablieren.  Schaffen Sie Prozesse, um die strengen NIS2-Meldefristen einhalten zu können. Dazu gehören eine Frühwarnung binnen 24 Stunden und eine ausführlichere Meldung binnen 72 Stunden nach einem erheblichen Vorfall.
  • Lieferkette absichern. Bewerten und regeln Sie die Sicherheitsanforderungen an Lieferanten und Dienstleistern vertraglich. Deren Schwachstellen werden zu Ihren.
  • Starke Authentifizierung durchsetzen. Führen Sie phishing-resistente Multi-Faktor Authentifizierung ein und sichern Sie den Zugang zu privilegierten Konten.
  • Richtig verschlüsseln und Schlüssel verwalten. Verschlüsseln Sie Daten bei der Übertragung und im Ruhezustand, gestützt auf ein solides Schlüsselmanagement. Kryptografie gehört zu den Basismaßnahmen.
  • Kontinuität planen. Erstellen und pflegen Sie Backup-, Notfallwiederherstellungs- und Krisenmanagementpläne, damit wesentliche Dienste auch im Falle eines Vorfalls aufrechterhalten werden können. 
  • Dokumentieren und nachweisen. Jede Maßnahme muss belegbar sein. Halten Sie Nachweise, Richtlinien und Audit-Trails bereit. “Wir machen das” reicht ohne Nachweis nicht aus.

Wo Kryptografie und SICHERE Identität die Hauptarbeit leisten

Mehrere Punkte der Checkliste, starke Authentifizierung, Verschlüsselung, Schlüsselmanagement und Nachweisbarkeit, gehören unmittelbar in den Bereich des digitalen Vertrauens. Public-Key-Infrastruktur bildet die Grundlage für sichere Maschinen- und Nutzeridentitäten, phishing-resistente MFA schützt den Zugang, Verschlüsselung und umfassendes Schlüsselmanagement schützen die Daten. Wer diese Grundlagen richtig beachtet, kann einen erheblichen Teil der NIS2 Anforderungen erfüllen.

Nachweisbarkeit ist eine grundlegende Anforderung von NIS2. Hier können qualifizierte elektronische Signaturen (QES) nach eIDAS einen entscheidenden Mehrwert bieten. Unternehmen müssen belegen können, dass sicherheitskritische Entscheidungen ordnungsgemäß und im Rahmen einer verantwortlichen Entscheidungsfindung getroffen wurden, etwa in Form von dokumentierten Freigaben der Geschäftsleitung zu Risikomanagement-Maßnahmen. Mit QES signierte Dokumente liefern dafür die belastbarste Beweiskraft (hohe Rechtsverbindlichkeit, Nichtabstreitbarkeit), was bei Audits oder im Streitfall vor der Aufsichtsbehörde oder im schlimmsten Fall vor Gericht den Unterschied macht.

Wie CRYPTAS und primesign unterstützen 

CRYPTAS vereint starke Authentifizierung, Enterprise-PKI, Certificate Lifecycle Management sowie Verschlüsselung und Schlüsselmanagement zu einer Gesamtlösung. Genau jene Maßnahmen, die NIS2 erwartet. Wir helfen Ihnen, aus der Checkliste ein operatives Programm zu machen und Maßnahmen für Phishing-resistente Authentifizierung für Nutzer und Administratoren, vertrauenswürdige Identitäten für User, Maschinen und Services sowie Verschlüsselung zur Erfüllung der NIS2 Vorgaben umzusetzen. Wo NIS2 nachvollziehbare, belegbare Entscheidungen verlangt, ergänzen primesign qualifizierte elektronische Signaturen (QES) nach eIDAS die rechstssicher Dokumentation und Nachweisbarkeit mit signierten Dokumenten.

Wo stehen Sie bei der NIS2 Umsetzung? Sprechen Sie mit CRYPTAS und primesign um mehr zu erfahren, wie wir Sie unterstützen können.

Stärken Sie Ihre digitale Resilienz

Sprechen Sie mit einem CRYPTAS-Experten über PKI, Post-Quantum-Readiness und EU-Compliance.

Experten kontaktieren

Ähnliche Artikel

Compliance & Digital Resilience

DORA-Compliance-Leitfaden für Finanzunternehmen

Ein praxisnaher DORA-Leitfaden — die fünf Säulen, was seit Januar 2025 gilt und wie Verschlüsselung, PKI und starke Authentifizierung die IKT-Risikolücke schließen.

Von CRYPTAS Editorial