Ist der Betreiber selbst Anbieter von DNS, TLD, Cloud, Rechenzentrum, Content Delivery Network oder Trust Services?
Hosting-, DNS-, CDN- oder Infrastruktur-Signale sichtbar.NIS2 / DACH Security
auth.wuv.de: Betroffenheit und Readiness vorprüfen
auth.wuv.de: NIS2-Betroffenheit aus öffentlicher Website-Evidenz nicht abschließend bestimmbar; 2 Sektor-Indiz(en), 5 Readiness-Kontrolle(n) unter 60 Punkten.
NIS2-Betroffenheit kann nicht allein aus einer Website bestimmt werden. SaferPage liefert eine technische Vorprüfung und Betreiberfragen; verbindlich sind Sektor, Einrichtungsart, Größenwerte, Sonderfälle und die nationale Umsetzung.
Betroffenheit
Was die Website andeutet und was Betreiber bestätigen müssen
Ist die Organisation Forschungseinrichtung im Sinne der NIS2-Umsetzung?
Forschungs-/Institutsbegriffe sichtbar.Betreiberfragen
Diese Angaben entscheiden die NIS2-Einordnung
Welcher NIS2-Sektor bzw. welche Einrichtungsart trifft auf das Unternehmen tatsächlich zu?
Website-Signale reichen für die rechtliche Einordnung nicht aus.Wie viele Mitarbeitende, Jahresumsatz und Bilanzsumme hat die rechtliche Einheit?
Viele NIS2-Einordnungen hängen an Größenklassen; einzelne Sonderfälle gelten größenunabhängig.Betreibt das Unternehmen kritische Anlagen, öffentliche elektronische Kommunikationsdienste, DNS/TLD, Trust Services oder andere Sonderfälle?
Einige Einrichtungsarten können unabhängig von normalen Größenfragen relevant sein.Beliefert der Betreiber NIS2-regulierte Kunden mit kritischen IT-, Hosting-, Software-, Produktions- oder Supportleistungen?
Auch ohne direkte Regulierung entstehen oft vertragliche Sicherheits- und Nachweispflichten.Readiness
Welche Sicherheitsnachweise vorbereitet sein sollten
Risikoinventar, Schutzbedarf, Maßnahmenplan und Wirksamkeitsnachweise als Betreiberakte pflegen.
Risikoscore aus öffentlicher Website-Evidenz.- Nachweis
- öffnen
24h-/72h-Meldepfad, Rollen, Kontaktketten, BSI-Portal-Registrierung und Datenschutzvorfall-Abgrenzung testen.
Öffentlicher Scan kann Meldeprozesse nicht beweisen.- Nachweis
- öffnen
Security-Header, TLS, CSP, Referrer-Policy, Cookie-Attribute und externe Skripte härten.
5 von 9 wichtigen Security-Headern vorhanden, 5 korrekt bewertet. CSP wirksam mit 6 Direktive(n), 2 Warnung(en), 3 Hinweis(e).- Nachweis
- öffnen
Kritische IT-/Cloud-/Marketing-/Hosting-Anbieter mit Sicherheitsanforderungen, AVV/DPA, TOMs und Meldewegen erfassen.
Vendor-Due-Diligence mit 7 Anbieter(n), 0 hohem Risiko, 7 AVV-/DPA-Prüfung(en) und 0 Transfer-/Jurisdiktionsfrage(n).- Nachweis
- öffnen
Release-Gate für Website- und Tag-Änderungen verbindlich machen; Re-Scan als Abnahmekriterium nutzen.
SaferPage Release-Gate bündelt Consent, Security, Vendor, Notice, Evidence und Integrationen.- Nachweis
- öffnen
Quellen