Häufig gestellte Fragen
Ist dies Rechtsberatung oder Security-Beratung?
Keines von beiden. Wir strukturieren das, was Sie einbringen, und fügen hinzu, woher die Regel stammt. Wir kennen Ihr Netzwerk nicht und bewerten es auch nicht. Für Ihre konkrete Situation konsultieren Sie einen Berater.
Falle ich unter NIS2, wenn ich mir nicht sicher bin?
Machen Sie die kostenlose Überprüfung: drei Fragen und Sie wissen, ob Sie eine essentiële Entität sind, eine wichtige, oder ob Sie die Anforderungen über Ihre Kunden erfüllen. Wenn Sie danach noch zweifeln, gehen Sie davon aus, dass Sie doch darunter fallen — fälschlicherweise zu denken, dass Sie außerhalb liegen, ist das teuerste Szenario.
Erhalte ich hiermit ein NIS2-Zertifikat?
Nein, und das erhalten Sie nirgendwo. Es gibt keine Stelle, die bescheinigt, dass eine Organisation NIS2 erfüllt. Was Sie erhalten, ist ein Dossier, mit dem Sie zeigen können, was Sie geregelt haben, mit Datum und Beweisdokument. Wer etwas anderes verspricht, verkauft etwas, das es nicht gibt.
Melden Sie einen Vorfall für mich?
Nein, und das ist eine bewusste Entscheidung. Die Meldung erfolgt über das Portal Ihrer eigenen Aufsichtsbehörde, mit Ihren eigenen Anmeldedaten. Dieser Zugang darf nicht bei einem Anbieter liegen. Wir bereiten den Meldungstext vor, ausgefüllt aus Ihrem Dossier, mit den Fristen daneben — einreichen tun Sie selbst.
Führen Sie Audits, Pentests oder Incident Response durch?
Nein. Das ist Handwerk anderer, und wer das Dossier aufbaut, kann es nicht auch bewerten. Wenn Sie so etwas brauchen, sagen wir das und verweisen Sie weiter.
Ich falle selbst nicht darunter. Hilft mir das trotzdem?
Wahrscheinlich sogar besonders. Die allermeisten Besucher fallen selbst nicht darunter, erhalten aber einen Sicherheitsfragebogen von einem Kunden, der doch darunter fällt. Sie haben keine Registrierungs- oder Meldepflicht, aber ohne Antwort verlieren Sie den Auftrag.
Wird der Inhalt von KI geschrieben?
Die Wissensdatenbanktexte ja, auf der Grundlage der offiziellen Quellen, mit technischer Kontrolle danach und menschlicher Genehmigung vor der Veröffentlichung. Das steht auch unter jeder Seite. Ihr eigenes Dossier wird nicht erfunden: Sie füllen es selbst, und was nicht darin steht, wird als fehlend gemeldet.
Helfen mir ISO 27001 oder NEN 7510 dabei?
Erheblich — viele der zehn Sorgfaltspflichtthemen stecken darin, und die Dokumentation ist bereits geregelt. Aber es deckt die Registrierungspflicht, die Meldepflicht und die Verantwortung der Geschäftsführung nicht ab. Fangen Sie nicht allein aus NIS2-Gründen damit an.
In welchen Sprachen und Ländern funktioniert das?
Die Richtlinie gilt EU-weit, also auch die Wissensdatenbank. Die Pflichten entstehen erst durch das nationale Gesetz, und das unterscheidet sich pro Land: Bei Ländern, die noch nicht umgesetzt haben, zeigen wir keine Fristen und kein Portal, nur was bereits bekannt ist — mit dem Datum, auf das wir diesen Stand gesehen haben.
Was tun Sie mit meinen Daten?
So wenig wie möglich speichern, und was wir speichern, geben wir Ihnen zurück. Über Einstellungen → Alle Ihre Daten herunterladen exportieren Sie mit einem Klick alles, was wir von Ihnen haben, als ZIP-Datei. Löschen können Sie auch selbst. Ihr Dossier enthält sensible Informationen über Ihre Sicherheit; siehe die Datenschutzerklärung und die Seite Sicherheit, um zu sehen, wie wir das schützen.