NIS2 wird nicht allein durch Firewall oder EU-Serverstandort erfüllt. Risikomanagement, Zugriff, Incident Records, Backup, Lieferkette, sichere Entwicklung und Business Continuity gehören zusammen.
Nicht allein. NIS2-Pflichten hängen von Unternehmen, Sektor und Servicemodell ab. Hosting kann Zugriff, Backup, Logging, Netzwerksicherheit, Incident Detection und Continuity unterstützen, schafft aber nicht allein rechtliche oder organisatorische Konformität. Diese Seite ist keine Rechtsberatung.
Die Durchführungsverordnung 2024/2690 konkretisiert technische und methodische Anforderungen unter anderem für DNS, TLD-Registries, Cloud Computing, Rechenzentren, CDN, Managed Services, Managed Security und Trust Services.
Die EU-Durchführungsverordnung betont einen risikobasierten und verhältnismäßigen Ansatz. Kontrollen sind nach Risikoexposition, Größe und Kritikalität zu dokumentieren.
Bei einem Incident muss nachvollziehbar sein, wer wann auf welches System zugriff und was änderte. Web-Access-Logs allein reichen nicht; Auth-, Firewall-, Admin- und Systemereignisse gehören zusammen.
SSH/RDP/Panel-Login und MFA
Firewall-, WAF- und Proxy-Logs
Service-Restarts, Kernel und Updates
DB-Zugriff und kritische Änderungen
Ein nie wiederhergestelltes Backup ist nur eine Kopie. RPO, RTO, Offsite-Kopie, Immutability und Restore-Tests gemeinsam definieren.
Diese Befehle beweisen keine NIS2-Konformität; sie liefern nur ein technisches Startinventar. Ergebnisse müssen mit Policies und Risikoanalyse verknüpft werden.
ss -lntupsystemctl --failedjournalctl -p warning --since todaylast -a | head -n 20sudo nft list rulesettimedatectl statusFür NIS2 ist nicht der Servername entscheidend, sondern das Verantwortungsmodell: Wer patcht, speichert Logs, testet Backups und reagiert bei Incidents?
OS, Firewall, Backup und Apps beim Kunden
Management-Verantwortung separat klären
SLA und Verantwortungsmatrix explizit
Nein. Der Umfang hängt von EU-Recht, Sektor, Tätigkeit und EU-Bezug ab. Rechtliche Beratung kann erforderlich sein.
Ein Hosting-Paket oder einzelnes Feature beweist keine NIS2-Konformität. Organisatorische und technische Pflichten gehören zusammen.
NIS2 und die Durchführungsverordnung 2024/2690 nennen Data-Centre-Service-Provider ausdrücklich.
Teilen Sie Services, Zugriffsmodell, Backup- und Logging-Anforderungen; technische Kontrollen und Verantwortungsgrenzen gemeinsam planen.