Die NIS2-Richtlinie wurde in niederlaendisches Recht umgesetzt. Zehntausende Organisationen fallen direkt oder indirekt darunter, doch nur ein kleiner Teil weiss es. ZETA hilft Ihnen festzustellen, ob Sie betroffen sind und welche Massnahmen Sie verpflichtend ergreifen muessen.
Nicht nur grosse Unternehmen, auch mittelgrosse Organisationen und ihre Lieferanten sind betroffen
Mittelgrosse und grosse Organisationen in diesen Sektoren fallen direkt darunter:
Beliefern Sie Organisationen in den wesentlichen Sektoren? Dann sind Sie indirekt verpflichtet, angemessene Massnahmen zu ergreifen:
Die Sorgfaltspflicht: acht verpflichtende Massnahmen
Erfassung von Cyberrisiken, kritischen Systemen und Schwachstellen. ZETA fuehrt eine gruendliche Risikoanalyse durch und dokumentiert diese NIS2-konform.
Formeller Incident Response Plan (IRP), inklusive Meldeverfahren, Eskalationswegen und Wiederherstellungsprozessen. Mindestens 2x pro Jahr zu testen verpflichtend.
Bei einem erheblichen Vorfall muessen Sie innerhalb von 24 Stunden bei der Aufsichtsbehoerde (NCSC/ACM) melden. ZETA unterstuetzt bei Meldung und Dokumentation.
Kontinuierliche Ueberwachung Ihrer Systeme mit Audit Trails. Der MDR-Dienst von ZETA erfuellt die NIS2-Monitoringpflicht vollstaendig.
Due Diligence bei Ihren Lieferanten. Vertragliche Anforderungen festlegen. ZETA hilft mit einer Lieferantenrisikoanalyse und Standard-Vertragsklauseln.
Starke Authentifizierung, minimale Rechte, getrennte Admin-Konten. ZETA implementiert dies in Ihrer Microsoft-Umgebung und Ihrem Netzwerk.
Daten in transit und at rest verschluesselt. Backups getestet und isoliert. ZETA uebernimmt die technische Umsetzung und Verifizierung.
Verpflichtende Security-Awareness-Schulung fuer alle Mitarbeitenden. Inklusive phishing-Simulationen und Berichterstattung fuer die Aufsichtsbehoerde.
An einem Tag bestimmen wir, welche Massnahmen Sie bereits haben und was noch fehlt. Sie erhalten eine Prioritaetenliste mit Zeitangabe.
Wir erstellen einen realistischen Umsetzungsplan, in Phasen und passend zu Ihrer Organisation und Ihrem Budget.
MDR-Monitoring, M365-Hardening, Netzwerksicherheit, Verschluesselung und Zugangsrichtlinien: ZETA kuemmert sich um die Technik.
Richtliniendokumente, Risikoregister, Incident-Logbuecher und Nachweise der Massnahmen: alles bereit fuer eine etwaige Pruefung.
ZETA hilft Ihnen, schnell und praxisnah NIS2-konform zu werden, ohne Overkill und passend zur Groesse Ihrer Organisation.
Hinterlassen Sie Ihre Daten und wir melden uns innerhalb von 1 Werktag.
Mo-Fr 9:00-17:30 | 088 804 0777