RELIANOID NIS2-Konformität

Zuletzt bewertet: September 2025
Nächste Überprüfung fällig: September 2026

NIS2-Konformitätserklärung

Ausrichtung für RELIANOID Load Balancer und organisatorische Vorgänge

At RELIANOIDWir sind uns der entscheidenden Bedeutung der EU-NIS2-Richtlinie für die Stärkung der Cybersicherheit in wichtigen und wichtigen Einrichtungen bewusst. Als Anbieter fortschrittlicher Lösungen für Lastausgleich und Anwendungsbereitstellung unterstützen wir unsere Kunden – darunter aus den Bereichen Finanzen, Gesundheitswesen, öffentliche Verwaltung und kritische Infrastrukturen – bei der Erfüllung ihrer NIS2-Verpflichtungen.

RELIANOID qualifiziert sich als Wichtige Entität unter NIS2 (weniger als 250 Mitarbeiter und weniger als 10 Mio. € Umsatz). Obwohl wir nicht demselben Aufsichtsregime wie wesentliche Unternehmen unterliegen, richten wir unsere Praktiken an der NIS2-Richtlinie aus und unterstützen wesentliche Unternehmen bei der Einhaltung der Vorschriften.

Ausrichtung der organisatorischen Sicherheit

Governance und Risikomanagement

Wir führen vierteljährlich Risikobewertungen für IKT und Betriebstechnologie durch. Die Abhilfemaßnahmen werden in unseren Sicherheitsberichten dokumentiert. Jedes Risiko ist mit entsprechenden Minderungsplänen verknüpft, um eine rechtzeitige Beseitigung und die Einhaltung der NIS2-Erwartungen zu gewährleisten.

Sicherheitsrichtlinien und -verfahren

Alle Kernrichtlinien – einschließlich Incident Response, Geschäftskontinuität, Lieferkettensicherheit und Drittanbieter-Risikomanagement – ​​werden gepflegt und sind öffentlich zugänglich unter SicherheitskonformitätUnsere Frameworks entsprechen ISO/IEC 27001, NIST Cybersecurity Framework und CIS Controls, um die Übereinstimmung mit den NIS2-Anforderungen sicherzustellen.

Schulung & Bewusstsein

Unsere Mitarbeiter in den Bereichen Vertrieb, Support und Entwicklung absolvieren vierteljährlich Schulungen zum Thema Cybersicherheit. Obwohl NIS2-spezifische Schulungen noch nicht eingeführt wurden, integrieren wir Best Practices aus internationalen Cybersicherheitsstandards und aktualisieren die Schulungsinhalte, um den sich entwickelnden Bedrohungen Rechnung zu tragen.

Incident Management

Erkennung und Reaktion

Kunden können Vorfälle über unser zentrales Support-Portal melden, wo Erkennungs-, Eskalations- und Schadensbegrenzungs-Workflows verwaltet werden. RELIANOID bietet technische Unterstützung und ermöglicht NIS2-konformen Organisationen, Vorfälle effektiv zu untersuchen, zu mildern und zu lösen.

Berichterstattungspflichten

Obwohl RELIANOID meldet Vorfälle nicht direkt an die zuständigen NIS2-Behörden. Wir unterstützen unsere wichtigen und essenziellen Kunden jedoch umfassend, indem wir ihnen rechtzeitig die für die Einreichung bei den Aufsichtsbehörden erforderlichen Unterlagen, Protokolle und Nachweise zur Verfügung stellen.

IKT-Lieferkette und Lieferantensicherheit

Lieferantenmanagement

Unsere vierteljährlichen Sicherheitsberichte enthalten eine aktuelle Lieferantenliste, den Zertifizierungsstatus und Risikobewertungen. SLAs werden überprüft, um die Vertragseinhaltung sicherzustellen. Für kritische Lieferanten gibt es Ausstiegsstrategien.

Lieferkettensicherung

Wir überwachen aktiv die Einhaltung der NIS2-Anforderungen durch unsere Lieferanten, insbesondere bei kritischen IKT-Anbietern. Sicherheitsüberprüfungen sind in unser Risikomanagement integriert.

Plattform- und technische Sicherheit

Die RELIANOID Load Balancer integriert mehrere Verteidigungsebenen über Infrastruktur, Plattform und Anwendungsbereitstellung hinweg:

  • Ende-zu-Ende-Verschlüsselung für die gesamte Netzwerkkommunikation (TLS 1.2+ mit TLS 1.3-Unterstützung)
  • Multi-Faktor-Authentifizierung für den Zugriff der Belegschaft erzwungen
  • Schwachstellenmanagement auf Betriebssystem-, Anwendungs- und Benutzerebene mit wöchentlichen Überprüfungen
  • Erweiterte Überwachung und Protokollierung (lokale Aufbewahrung + SIEM-Integration)
  • Rollenbasierte Zugriffskontrolle (RBAC) und Durchsetzung von Sitzungstimeouts
  • Dynamische Verkehrssteuerung und Routing-Sicherheit für Anwendungsdienste

Compliance-Überwachung und kontinuierliche Verbesserung

Wir verfolgen einen proaktiven Compliance-Ansatz mit Mechanismen, die den Fokus von NIS2 auf kontinuierliche Verbesserung widerspiegeln:

  • Vierteljährliche Audits und externe Penetrationstests
  • Vierteljährliche interne Überprüfungen, Schulungen und Veröffentlichungen von Sicherheitsberichten
  • Über interne Dashboards verfolgte Kennzahlen zur Überwachung des Fortschritts
  • Jährliche Compliance-Updates, die die Entwicklung der EU-Regulierungsrahmen widerspiegeln

Unterstützung regulierter Umgebungen

RELIANOID stattet wesentliche und wichtige Unternehmen mit den für die Einhaltung der Vorschriften erforderlichen Tools und Dokumentationen aus:

  • Vorausgefüllte Sicherheitsfragebögen
  • Auditfähige Dokumentationspakete
  • Vierteljährliche Sicherheitsberichte mit Lieferanten- und Vorfalldaten
  • Technische Nachweise zur Unterstützung der Meldepflicht von Vorfällen

Dokumentenprüfungen

DatumKommentar
8th September 2025Erste NIS2-Konformitätserklärung erstellt, einschließlich Governance, Risikomanagement, Reaktion auf Vorfälle, Lieferkettensicherung und kontinuierlicher Verbesserung

Kontakt und Versicherung

Wir freuen uns über Anfragen nach detaillierter Dokumentation, Vorfallnachweisen oder Unterstützung bei der Compliance-Zuordnung.

Kontaktieren Sie unser Compliance- und Sicherheitsteam

Aktuellen Sicherheitsbericht herunterladen