NIS2: technische Nachweise, automatisiert erhoben.
Technische Maßnahmen an Ihrer extern sichtbaren Oberfläche prüfen, überwachen und dokumentieren — als Baustein Ihrer NIS2-Nachweisführung gegenüber der Geschäftsleitung.
Rund 30.000 Einrichtungen. Neue Pflichten.
Die NIS2-Richtlinie (EU 2022/2555) verlangt von Einrichtungen in kritischen Sektoren technische und organisatorische Sicherheitsmaßnahmen. Das deutsche Umsetzungsgesetz (NIS2UmsuCG) erfasst rund 8.250 besonders wichtige und rund 21.600 wichtige Einrichtungen (BT-Drs. 21/1501). Bußgelder nach § 65 BSIG richten sich gegen die Einrichtung, bei wichtigen Einrichtungen bis 7 Mio. EUR; die Umsatzvarianten von 2 % und 1,4 % greifen erst ab mehr als 500 Mio. EUR Gesamtumsatz. Davon getrennt trägt die Geschäftsleitung nach § 38 BSIG die Umsetzungs- und Überwachungspflicht; bei schuldhafter Verletzung haftet sie der eigenen Einrichtung auf Schadensersatz.
Was Wolf-Agents prüft
Zu einzelnen Maßnahmen-Bereichen des Art. 21 liefert Wolf-Agents automatisierte Teilnachweise an der extern sichtbaren Oberfläche. Organisatorische Bereiche wie Notfallmanagement, Schulung oder Zugriffskontrolle deckt die Plattform nicht ab — dafür gibt es die Reifegrad-Ersteinschätzung.
| Maßnahmen-Bereich (Art.-21-Katalog) | Wolf-Agents Tool | Was geprüft wird |
|---|---|---|
| Sicherheit bei Erwerb, Entwicklung und Wartung | Web- + API-Scanner | Security Headers, DNS-Sicherheit, API-Härtung, SRI-Attribute vorhanden (keine Inhaltsprüfung) |
| Kryptografie und Verschlüsselung | Web + E-Mail Scanner | TLS-Versionen, Cipher Suites, HSTS, DANE/TLSA, Zertifikate |
| Gesicherte Kommunikation (E-Mail-Transport) | E-Mail-Security-Scanner | SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI — Multi-Faktor-Authentifizierung prüft Wolf-Agents nicht |
| Bewertung der Wirksamkeit | Monitoring + Score-Trends | Automatische 6h-Prüfung, Score-Verlauf, Alerts |
| Organisatorische Maßnahmen | NIS2-Readiness-Check | Reifegrad-Ersteinschätzung für 7 Art. 21 Bereiche |
Wolf-Agents prüft die extern verifizierbaren technischen Aspekte des Art.-21-Katalogs — insbesondere die Maßnahmen-Bereiche Kryptografie, Systemsicherheit sowie gesicherte Kommunikation. Die organisatorischen Maßnahmen bewerten Sie mit unserem Readiness-Check als Ersteinschätzung.
Prüfen → Überwachen → Dokumentieren
NIS2-Compliance ist kein einmaliges Audit — sondern ein kontinuierlicher Prozess. Wolf-Agents automatisiert die drei Kernschritte.
Prüfen
Kostenloser Scan zeigt Ihren aktuellen Security-Status: 431 Prüfpunkte an der extern sichtbaren Oberfläche, orientiert an etablierten Standards (u. a. OWASP Secure Headers, SPF/DKIM/DMARC), Note A+ bis F.
Überwachen
Automatisches Monitoring prüft alle 6 Stunden. Alerts bei Konfigurationsänderungen oder Score-Verschlechterung.
Dokumentieren
Score-History, Maßnahmen-Log und NIS2-Statusbericht — dokumentieren, dass extern sichtbare Kontrollen unverändert konfiguriert bleiben. Teil-Nachweis für Ihre eigene Dokumentation, keine Konformitätsfeststellung.
Ist Ihr Unternehmen betroffen?
NIS2 betrifft Unternehmen in 18 Sektoren — ab 50 Mitarbeitern oder bei einem Jahresumsatz und einer Bilanzsumme von jeweils über 10 Mio. EUR. Bestimmte Sektoren sind größenunabhängig betroffen.
Und weitere: Lebensmittel, Chemie, Post, Weltraum, Forschung, IKT-Dienstleister, …
NIS2 im Detail
Vertiefen Sie Ihr NIS2-Wissen — von der Checkliste über Meldepflichten bis zur Geschäftsführerhaftung.
NIS2-Status jetzt prüfen
Starten Sie mit einem kostenlosen Security-Scan und sehen Sie, wo Ihr Unternehmen steht. Keine Registrierung nötig.