NIS2 · Lieferkette · Nachweisfähigkeit

NIS2: Können Sie Ihre IT-Sicherheit gegenüber Kunden nachweisen?

NIS2 ist nicht nur ein Thema für unmittelbar betroffene Unternehmen. Anforderungen können über Kunden, Lieferketten und Einkaufsbedingungen auch bei Lieferanten ankommen.

Ich helfe Unternehmen zu klären, was sie tatsächlich betrifft, was bereits vorhanden ist und was sie dokumentieren oder umsetzen müssen, damit aus „das macht unsere IT“ ein belastbarer Nachweis wird.

Rechtsstand: September 2026. Das österreichische NISG 2026 tritt am 1. Oktober 2026 in Kraft.

Der typische Denkfehler

„Das macht unser ITler.“ Gut. Aber was können Sie Ihrem Kunden zeigen?

Technische Betreuung ist wichtig. Für Geschäftsführung, Kunden und Einkauf zählt aber zunehmend auch, ob Sicherheitsmaßnahmen, Verantwortlichkeiten und Abläufe nachvollziehbar dokumentiert und bei Bedarf nachweisbar sind.

Ist geklärt, ob Ihr Unternehmen unmittelbar unter das NISG 2026 fällt?

Beliefern Sie größere, regulierte oder NIS2-relevante Unternehmen?

Haben Kunden bereits Security-Fragebögen, Vertragsklauseln oder Nachweise verlangt?

Können Sie Ihre wichtigsten Sicherheitsmaßnahmen heute dokumentiert belegen?

Wenn Sie bei mehreren Punkten keine klare Antwort haben, ist genau das der Ausgangspunkt.

Zwei Wege, wie NIS2 relevant wird

Direkt betroffen – oder plötzlich vom Kunden gefragt.

Die unmittelbare Betroffenheit hängt unter anderem von Sektor, Tätigkeit und Unternehmensgröße ab. Unabhängig davon kann NIS2 über Anforderungen in der Lieferkette praktisch relevant werden.

Direkte Betroffenheit

Was muss unser Unternehmen selbst erfüllen?

  • ✓ Einordnung von Sektor, Tätigkeit und Unternehmensgröße
  • ✓ Verantwortung der Geschäftsleitung und organisatorische Zuständigkeiten
  • ✓ Risikomanagementmaßnahmen technisch, operativ und organisatorisch
  • ✓ Lieferkettensicherheit und Umgang mit Dienstleistern
  • ✓ Dokumentation, Nachweise und Vorbereitung auf Anforderungen der Behörde

Lieferkette

Was passiert, wenn ein Kunde Nachweise verlangt?

  • ✓ Security-Fragebögen von Kunden strukturiert beantworten
  • ✓ vorhandene Maßnahmen und Verantwortlichkeiten nachvollziehbar dokumentieren
  • ✓ Lücken erkennen, bevor sie im Einkauf oder bei einer Lieferantenprüfung auftauchen
  • ✓ sinnvolle Nachweise vorbereiten, ohne unnötige Zertifizierungsprojekte zu starten
  • ✓ technische Spezialisten dort einbinden, wo unabhängige Prüfung oder zusätzliche Tiefe nötig ist

Warum das ein Geschäftsthema ist

IT-Sicherheit wird spätestens dann zum Vertriebsthema, wenn ein Kunde einen Nachweis verlangt.

Ein Unternehmen kann technisch gut betreut sein und trotzdem Schwierigkeiten bekommen, wenn Anforderungen aus Einkauf, Lieferantenmanagement oder Vertragsprüfung nicht belastbar beantwortet werden können.

Dann geht es nicht mehr nur um Firewalls, Backups oder Virenschutz. Es geht um Lieferfähigkeit, Kundenvertrauen, Verantwortlichkeiten und darum, ob das Unternehmen zeigen kann, dass es seine Cyberrisiken strukturiert behandelt.

NIS2- & Lieferketten-Check

Was können Sie heute tatsächlich nachweisen?

Wir klären Betroffenheit, Kundenanforderungen, vorhandene Maßnahmen, Dokumentation und die wichtigsten Lücken. Daraus entsteht ein priorisierter nächster Schritt – kein überdimensioniertes Compliance-Projekt.

Scout · Guide · Maker

Von der neuen Anforderung zur funktionierenden Umsetzung.

NIS2 passt in meine Unternehmensbegleitung, weil es an der Schnittstelle von Geschäftsführung, Prozessen, Technik, Risiko und Umsetzung liegt.

Scout

Relevanz erkennen

Was kommt auf Ihr Unternehmen zu – durch Gesetz, Kunden, Lieferketten oder neue Einkaufsanforderungen?

Guide

Einordnen und priorisieren

Was betrifft Sie tatsächlich? Was ist bereits vorhanden? Welche Lücken sind geschäftlich oder sicherheitstechnisch relevant?

Maker

Nachweise und Maßnahmen umsetzen

Verantwortlichkeiten, Dokumentation und Maßnahmen so aufsetzen, dass daraus etwas Belastbares für den Unternehmensalltag entsteht.

Umsetzung

Ein Ansprechpartner – Spezialwissen dort, wo es gebraucht wird.

MIDACON übernimmt Einordnung, Strukturierung und Umsetzungsbegleitung. Wenn für technische Prüfungen oder Spezialthemen zusätzliche Tiefe notwendig ist, werden geeignete Fachpartner gezielt eingebunden.

Ziel ist nicht möglichst viel Security-Technik, sondern ein Sicherheitsniveau und eine Dokumentation, die zum tatsächlichen Risiko und zur betrieblichen Realität passen.

Typische Themen

Verantwortlichkeiten · Risikoanalyse · Backup & Recovery · Zugriffe · Lieferanten · Dokumentation · Awareness · Nachweise

NISG 2026

Was sich rechtlich geändert hat

Das NISG 2026 erfasst wesentliche und wichtige Einrichtungen in zahlreichen Sektoren. Für diese Unternehmen sind unter anderem angemessene technische, operative und organisatorische Risikomanagementmaßnahmen, Verantwortung der Leitungsorgane und die Sicherheit der Lieferketten relevant.

Die konkrete Einordnung hängt vom Unternehmen ab. Diese Seite dient der betrieblichen Orientierung und Umsetzungsbegleitung und ersetzt keine Rechtsberatung.

Warten Sie nicht auf den ersten Security-Fragebogen eines wichtigen Kunden.

Klären wir, was Ihr Unternehmen betrifft, was Sie heute bereits belegen können und welche Maßnahmen wirklich noch fehlen.