secria.eu
Über uns

Wer wir sind und wie wir arbeiten

secria.eu hilft Organisationen, die mit NIS2 zu tun haben: selbst verpflichtet, oder über die Sicherheitsfragenbögen ihrer Kunden. Sie brauchen keine Sicherheitsabteilung — das ist für die Organisation, die dies nebenbei regelt.

Warum es diese Plattform gibt

Das Cybersicherheitsgesetz gilt ohne Übergangsfrist, und es kommt kein Brief, der Sie darauf hinweist. Tausende Organisationen stellen jetzt erst fest, dass sie darunter fallen. Und die Pflicht endet nicht an ihrer eigenen Tür: wer darunter fällt, muss die Sicherheit seiner Lieferanten überprüfen, also kommen Fragenbögen und Vertragsbedingungen bei Unternehmen an, die selbst gar nicht darunter fallen.

Zwei Dinge machen das unnötig schwer. Erstens weiß fast niemand genau, wo er steht — Sektor, Größe und Kettenposition bestimmen das, und die Ausnahmen sind zahlreich. Zweitens haben die meisten Organisationen das meiste bereits geregelt, aber es ist nirgends dokumentiert. Und genau diese Dokumentation fordert die Sorgfaltspflicht ein, und das ist es, was ein Kunde in seinem Fragebogen sehen möchte.

Wie die Antworten entstehen

Wir folgen den offiziellen Quellen: der NIS2-Richtlinie selbst, den nationalen Gesetzen, mit denen die Mitgliedstaaten sie umsetzen, und den Veröffentlichungen der Aufsichtsbehörden. Für jede Aussage steht die Fundstelle, und für jedes Land ist vermerkt, an welchem Datum wir diesen Stand gesehen haben — denn die Umsetzung unterscheidet sich je nach Land und ist noch in Bewegung.

Die Texte werden mit KI auf Grundlage dieser Quellen geschrieben, durch eine technische Kontrolle geführt, die unzulässige Formulierungen stoppt, und dann von einer Person genehmigt, bevor sie online gehen. Das steht unter jeder Seite.

Was wir nicht tun

Wir melden und registrieren nie in Ihrem Namen. Das erfordert Ihre eigene Anmeldung bei Ihrer Aufsichtsbehörde, und dieser Zugang gehört nicht zu einem Lieferanten. Wir stellen den Text bereit; Sie reichen ihn selbst ein.

Wir führen keine Incident Response, keine forensische Untersuchung, keine Pentest, kein Audit und keine Zertifizierung durch. Das ist Handarbeit von anderen, und wer das Dossier aufbaut, kann es nicht auch beurteilen. Es gibt außerdem kein NIS2-Gütesiegel — keine Stelle erteilt das, nicht an uns und nicht an andere.

Und wir versprechen keine Reaktionszeiten und keine 24/7-Verfügbarkeit. Stimmt etwas nicht? Teilen Sie es uns mit über contact. Das ist für uns der wichtigste Post, den es gibt: stellt sich heraus, dass ein Text falsch ist, nehmen wir ihn offline, bevor wir ihn neu schreiben.

Wer dahinter steckt

secria.eu ist ein Dienst von Point2Create BV, Energieweg 1, 3133 EB Vlaardingen (KvK 63324547). Fragen oder Anmerkungen richten Sie bitte an contact.