NIS2 legt Pflichten zum Cybersicherheits-Risikomanagement für betroffene Organisationen fest. Valenius macht Sie nicht konform — das kann kein Produkt — aber es liefert konkrete technische Bausteine für mehrere der von NIS2 erwarteten Maßnahmen. Hier eine ehrliche Aufschlüsselung dessen, was das Produkt abdeckt und was in Ihrer Verantwortung als Betreiber bleibt.
Valenius kann technische Maßnahmen liefern. Das organisatorische Programm darum herum bleibt in der Verantwortung des Betreibers.
Technische Maßnahmen
Servererzwungene MFA für den VPN-Zugang der Nutzer: Jede Nutzerverbindung erfordert einen verifizierten zweiten Faktor, bevor der Tunnel Datenverkehr überträgt. Das adressiert die von NIS2 erwartete Maßnahme zur Multi-Faktor-Authentifizierung für betroffene Einrichtungen.
Zugriffsrichtlinien pro Peer und pro Gruppe für Konnektivität nach dem Least-Privilege-Prinzip, mit Schnittstellentrennung pro Kunde.
Audit-Protokollierung von Zugriffen und Konfigurationsänderungen, zur Unterstützung von Erkennung und Reaktion bei Vorfällen.
WireGuard® für den Transport, beidseitiges TLS zwischen Komponenten und Konfigurationsverschlüsselung im Ruhezustand.
Managed Cloud ausschließlich in der EU gehostet (Hetzner); Selbst-Hosting behält alles auf Ihrer eigenen Infrastruktur.
Organisatorische Pflichten, die Valenius nicht erfüllen kann
Risikoanalyse und Informationssicherheits-Richtlinien
Behandlung von Vorfällen und Meldung an die nationale Behörde innerhalb der gesetzlichen Fristen
Geschäftskontinuität und Krisenmanagement
Governance der Lieferkettensicherheit
Mitarbeiterschulung und grundlegende Cyber-Hygiene
Übergreifende Governance und Verantwortlichkeit der Leitung
Sprechen Sie mit uns — als MSP unterstützen wir bei den technischen Bausteinen; das organisatorische Programm bleibt Ihres.