Compliance · Ressource

Valenius & NIS2 — welche Anforderungen das Produkt erfüllen hilft

NIS2 legt Pflichten zum Cybersicherheits-Risikomanagement für betroffene Organisationen fest. Valenius macht Sie nicht konform — das kann kein Produkt — aber es liefert konkrete technische Bausteine für mehrere der von NIS2 erwarteten Maßnahmen. Hier eine ehrliche Aufschlüsselung dessen, was das Produkt abdeckt und was in Ihrer Verantwortung als Betreiber bleibt.

Informativ, keine Rechtsberatung. Ob NIS2 auf Ihre Organisation zutrifft und was Sie genau tun müssen, hängt von Ihrer Branche, Größe und der nationalen Umsetzung ab (in Österreich über das NISG — aktuellen Namen und Stand mit Rechtsbeistand prüfen). Ziehen Sie qualifizierte Rechtsberater hinzu, bevor Sie sich auf eine Aussage hier verlassen.
Eine ehrliche Zuordnung

Was das Produkt abdeckt — und was bei Ihnen bleibt

Valenius kann technische Maßnahmen liefern. Das organisatorische Programm darum herum bleibt in der Verantwortung des Betreibers.

Was Valenius abdecken hilft

Technische Maßnahmen

Multi-Faktor-Authentifizierung für den Netzwerkzugang Verfügbar · Pro

Servererzwungene MFA für den VPN-Zugang der Nutzer: Jede Nutzerverbindung erfordert einen verifizierten zweiten Faktor, bevor der Tunnel Datenverkehr überträgt. Das adressiert die von NIS2 erwartete Maßnahme zur Multi-Faktor-Authentifizierung für betroffene Einrichtungen.

Zugriffskontrolle & Netzwerksegmentierung

Zugriffsrichtlinien pro Peer und pro Gruppe für Konnektivität nach dem Least-Privilege-Prinzip, mit Schnittstellentrennung pro Kunde.

Protokollierung & Nachvollziehbarkeit

Audit-Protokollierung von Zugriffen und Konfigurationsänderungen, zur Unterstützung von Erkennung und Reaktion bei Vorfällen.

Kryptografie & Verschlüsselung

WireGuard® für den Transport, beidseitiges TLS zwischen Komponenten und Konfigurationsverschlüsselung im Ruhezustand.

EU-Datenresidenz

Managed Cloud ausschließlich in der EU gehostet (Hetzner); Selbst-Hosting behält alles auf Ihrer eigenen Infrastruktur.

Was in Ihrer Verantwortung bleibt

Organisatorische Pflichten, die Valenius nicht erfüllen kann

Risikoanalyse und Informationssicherheits-Richtlinien

Behandlung von Vorfällen und Meldung an die nationale Behörde innerhalb der gesetzlichen Fristen

Geschäftskontinuität und Krisenmanagement

Governance der Lieferkettensicherheit

Mitarbeiterschulung und grundlegende Cyber-Hygiene

Übergreifende Governance und Verantwortlichkeit der Leitung

Unsicher, wie NIS2 auf Sie zutrifft?

Sprechen Sie mit uns — als MSP unterstützen wir bei den technischen Bausteinen; das organisatorische Programm bleibt Ihres.