NIS2: technische Nachweise, automatisiert erhoben.

Technische Maßnahmen an Ihrer extern sichtbaren Oberfläche prüfen, überwachen und dokumentieren — als Baustein Ihrer NIS2-Nachweisführung gegenüber der Geschäftsleitung.

Seit Dezember 2025 in Kraft

Rund 30.000 Einrichtungen. Neue Pflichten.

Die NIS2-Richtlinie (EU 2022/2555) verlangt von Einrichtungen in kritischen Sektoren technische und organisatorische Sicherheitsmaßnahmen. Das deutsche Umsetzungsgesetz (NIS2UmsuCG) erfasst rund 8.250 besonders wichtige und rund 21.600 wichtige Einrichtungen (BT-Drs. 21/1501). Bußgelder nach § 65 BSIG richten sich gegen die Einrichtung, bei wichtigen Einrichtungen bis 7 Mio. EUR; die Umsatzvarianten von 2 % und 1,4 % greifen erst ab mehr als 500 Mio. EUR Gesamtumsatz. Davon getrennt trägt die Geschäftsleitung nach § 38 BSIG die Umsetzungs- und Überwachungspflicht; bei schuldhafter Verletzung haftet sie der eigenen Einrichtung auf Schadensersatz.

10 Mio. € Bußgeld gegen besonders wichtige Einrichtungen
Innenhaftung Gegenüber der eigenen Einrichtung (§ 38 BSIG)
24h Erstmeldung an BSI
Art. 21 NIS2

Was Wolf-Agents prüft

Zu einzelnen Maßnahmen-Bereichen des Art. 21 liefert Wolf-Agents automatisierte Teilnachweise an der extern sichtbaren Oberfläche. Organisatorische Bereiche wie Notfallmanagement, Schulung oder Zugriffskontrolle deckt die Plattform nicht ab — dafür gibt es die Reifegrad-Ersteinschätzung.

Maßnahmen-Bereich (Art.-21-Katalog) Wolf-Agents Tool Was geprüft wird
Sicherheit bei Erwerb, Entwicklung und Wartung Web- + API-Scanner Security Headers, DNS-Sicherheit, API-Härtung, SRI-Attribute vorhanden (keine Inhaltsprüfung)
Kryptografie und Verschlüsselung Web + E-Mail Scanner TLS-Versionen, Cipher Suites, HSTS, DANE/TLSA, Zertifikate
Gesicherte Kommunikation (E-Mail-Transport) E-Mail-Security-Scanner SPF, DKIM, DMARC, MTA-STS, TLS-RPT, BIMI — Multi-Faktor-Authentifizierung prüft Wolf-Agents nicht
Bewertung der Wirksamkeit Monitoring + Score-Trends Automatische 6h-Prüfung, Score-Verlauf, Alerts
Organisatorische Maßnahmen NIS2-Readiness-Check Reifegrad-Ersteinschätzung für 7 Art. 21 Bereiche

Wolf-Agents prüft die extern verifizierbaren technischen Aspekte des Art.-21-Katalogs — insbesondere die Maßnahmen-Bereiche Kryptografie, Systemsicherheit sowie gesicherte Kommunikation. Die organisatorischen Maßnahmen bewerten Sie mit unserem Readiness-Check als Ersteinschätzung.

Prüfen → Überwachen → Dokumentieren

NIS2-Compliance ist kein einmaliges Audit — sondern ein kontinuierlicher Prozess. Wolf-Agents automatisiert die drei Kernschritte.

1

Prüfen

Kostenloser Scan zeigt Ihren aktuellen Security-Status: 431 Prüfpunkte an der extern sichtbaren Oberfläche, orientiert an etablierten Standards (u. a. OWASP Secure Headers, SPF/DKIM/DMARC), Note A+ bis F.

2

Überwachen

Automatisches Monitoring prüft alle 6 Stunden. Alerts bei Konfigurationsänderungen oder Score-Verschlechterung.

3

Dokumentieren

Score-History, Maßnahmen-Log und NIS2-Statusbericht — dokumentieren, dass extern sichtbare Kontrollen unverändert konfiguriert bleiben. Teil-Nachweis für Ihre eigene Dokumentation, keine Konformitätsfeststellung.

Betroffene Sektoren

Ist Ihr Unternehmen betroffen?

NIS2 betrifft Unternehmen in 18 Sektoren — ab 50 Mitarbeitern oder bei einem Jahresumsatz und einer Bilanzsumme von jeweils über 10 Mio. EUR. Bestimmte Sektoren sind größenunabhängig betroffen.

Energie
Gesundheit
Transport
Finanzen
Verwaltung
Digitale Infrastruktur
Produktion
Abfallwirtschaft

Und weitere: Lebensmittel, Chemie, Post, Weltraum, Forschung, IKT-Dienstleister, …

NIS2-Status jetzt prüfen

Starten Sie mit einem kostenlosen Security-Scan und sehen Sie, wo Ihr Unternehmen steht. Keine Registrierung nötig.