Ist der Betreiber selbst Anbieter von DNS, TLD, Cloud, Rechenzentrum, Content Delivery Network oder Trust Services?
Hosting-, DNS-, CDN- oder Infrastruktur-Signale sichtbar.NIS2 / DACH Security
junger.adfc.de: Betroffenheit und Readiness vorprüfen
junger.adfc.de: NIS2-Betroffenheit aus öffentlicher Website-Evidenz nicht abschließend bestimmbar; 3 Sektor-Indiz(en), 5 Readiness-Kontrolle(n) unter 60 Punkten.
NIS2-Betroffenheit kann nicht allein aus einer Website bestimmt werden. SaferPage liefert eine technische Vorprüfung und Betreiberfragen; verbindlich sind Sektor, Einrichtungsart, Größenwerte, Sonderfälle und die nationale Umsetzung.
Betroffenheit
Was die Website andeutet und was Betreiber bestätigen müssen
Erbringt der Betreiber Transport-, Verkehrs-, Hafen-, Flughafen-, Bahn- oder Logistikleistungen im NIS2-Scope?
Transport-/Logistikbegriffe in sichtbarer Evidenz.Ist die Organisation Forschungseinrichtung im Sinne der NIS2-Umsetzung?
Forschungs-/Institutsbegriffe sichtbar.Betreiberfragen
Diese Angaben entscheiden die NIS2-Einordnung
Welcher NIS2-Sektor bzw. welche Einrichtungsart trifft auf das Unternehmen tatsächlich zu?
Website-Signale reichen für die rechtliche Einordnung nicht aus.Wie viele Mitarbeitende, Jahresumsatz und Bilanzsumme hat die rechtliche Einheit?
Viele NIS2-Einordnungen hängen an Größenklassen; einzelne Sonderfälle gelten größenunabhängig.Betreibt das Unternehmen kritische Anlagen, öffentliche elektronische Kommunikationsdienste, DNS/TLD, Trust Services oder andere Sonderfälle?
Einige Einrichtungsarten können unabhängig von normalen Größenfragen relevant sein.Beliefert der Betreiber NIS2-regulierte Kunden mit kritischen IT-, Hosting-, Software-, Produktions- oder Supportleistungen?
Auch ohne direkte Regulierung entstehen oft vertragliche Sicherheits- und Nachweispflichten.Readiness
Welche Sicherheitsnachweise vorbereitet sein sollten
Risikoinventar, Schutzbedarf, Maßnahmenplan und Wirksamkeitsnachweise als Betreiberakte pflegen.
Risikoscore aus öffentlicher Website-Evidenz.- Nachweis
- öffnen
24h-/72h-Meldepfad, Rollen, Kontaktketten, BSI-Portal-Registrierung und Datenschutzvorfall-Abgrenzung testen.
Öffentlicher Scan kann Meldeprozesse nicht beweisen.- Nachweis
- öffnen
Security-Header, TLS, CSP, Referrer-Policy, Cookie-Attribute und externe Skripte härten.
2 von 9 wichtigen Security-Headern vorhanden, 2 korrekt bewertet. Keine Content-Security-Policy gefunden.- Nachweis
- öffnen
Kritische IT-/Cloud-/Marketing-/Hosting-Anbieter mit Sicherheitsanforderungen, AVV/DPA, TOMs und Meldewegen erfassen.
Vendor-Due-Diligence mit 3 Anbieter(n), 0 hohem Risiko, 3 AVV-/DPA-Prüfung(en) und 1 Transfer-/Jurisdiktionsfrage(n).- Nachweis
- öffnen
Release-Gate für Website- und Tag-Änderungen verbindlich machen; Re-Scan als Abnahmekriterium nutzen.
SaferPage Release-Gate bündelt Consent, Security, Vendor, Notice, Evidence und Integrationen.- Nachweis
- öffnen
Quellen