NIS2 und Cybersecurity Kaspersky bündelt NIS2-Maßnahmen in zwei Compliance-Paketen

Von Ira Zahorsky 2 min Lesedauer

Anbieter zum Thema

Mit Compliance Essential und Compliance Managed bündelt Kaspersky technische Schutzmaßnahmen, Schulungen und, je nach Variante, 24/7-Sicherheitsüberwachung. Die Pakete sollen Unternehmen bei Risikomanagement, Vorfallreaktion & Sensibilisierung unterstützen.

Kaspersky stellt mit Compliance Essential  und Compliance Managed zwei Pakete zur NIS2-Umsetzung vor.(Bild:  Dall-E / KI-generiert)
Kaspersky stellt mit Compliance Essential und Compliance Managed zwei Pakete zur NIS2-Umsetzung vor.
(Bild: Dall-E / KI-generiert)

Zwei neue Pakete sollen Unternehmen in Deutschland, Österreich, der Schweiz und Liechtenstein bei der Umsetzung zentraler NIS2-Anforderungen unterstützen. Kaspersky kombiniert dafür technische Sicherheitsfunktionen, Schulungen und – in der Managed-Variante – die kontinuierliche Überwachung durch Sicherheitsexperten.

Die Angebote heißen Compliance Essential und Compliance Managed. Sie richten sich an Organisationen, die Sicherheitsmaßnahmen strukturieren wollen, ohne dafür ihre gesamte IT- und Security-Architektur neu aufzubauen. Eine vollständige Umsetzung der gesetzlichen Pflichten ersetzen die Pakete jedoch nicht. Die Verantwortung bleibt bei der Geschäftsleitung.

NIS2 erhöht den organisatorischen Druck

Die EU-Richtlinie NIS2 ist seit dem 16. Januar 2023 in Kraft. Für die praktische Anwendung mussten die Mitgliedstaaten eigene gesetzliche Regelungen schaffen. In Deutschland gilt die Umsetzung seit dem 6. Dezember 2025 über das neue BSI-Gesetz. Österreich will die Vorgaben ab dem 1. Oktober 2026 anwenden.

NIS2 macht Cybersicherheit zur Aufgabe der gesamten Organisation.

Waldemar Bergstreiser, General Manager DACH bei Kaspersky

Neben technischen und organisatorischen Schutzmaßnahmen sieht NIS2 unter anderem Melde-, Registrierungs- und Schulungspflichten vor. Unternehmen müssen Risiken bewerten, Systeme absichern und auf Sicherheitsvorfälle reagieren können. In der Praxis erschweren begrenzte Fachkräfte, gewachsene IT-Landschaften und bereits eingesetzte Security-Werkzeuge eine einheitliche Umsetzung. „NIS2 macht Cybersicherheit zur Aufgabe der gesamten Organisation – von technischer Härtung und schneller Reaktion bis hin zu Schulungen und Governance“, sagt Waldemar Bergstreiser, General Manager DACH bei Kaspersky.

Genau an dieser Schnittstelle positioniert Kaspersky die beiden Pakete. Compliance Essential bildet den Einstieg für Prävention, Systemhärtung und Schulungen. Compliance Managed ergänzt diese Funktionen um Überwachung und Unterstützung bei der Reaktion auf Vorfälle.

Essential deckt Prävention und Schulungen ab

Das Basispaket umfasst technische Maßnahmen zum Schutz von IT-Systemen sowie Angebote zur Weiterbildung von Administratoren und Mitarbeitenden. Dazu gehören:

  • Erkennung und Behebung von Sicherheitslücken
  • Schutz vor Malware, Ransomware und Angriffen über legitime Anwendungen
  • Kontrolle von USB-Geräten
  • Verschlüsselung von Festplatten
  • Absicherung von Microsoft 365
  • Untersuchung erkannter Bedrohungen
  • IT-Security-Schulungen für Administratoren
  • Online-Trainings zur Sicherheitsbewusstseinsbildung bei Mitarbeitenden

Damit adressiert Compliance Essential mehrere Bereiche, die NIS2 miteinander verknüpft: technische Absicherung, Risikoreduktion und das Verhalten der Beschäftigten. Gerade der Schulungsbereich ist relevant, weil die Richtlinie Sicherheitskompetenz nicht auf die IT-Abteilung beschränkt.

Managed ergänzt Erkennung und Reaktion

Compliance Managed baut auf dem Essential-Paket auf. Hinzu kommt ein MXDR-Angebot mit kontinuierlicher Überwachung durch Sicherheitsexperten. Das Paket soll komplexe Angriffe frühzeitig erkennen, deren Auswirkungen begrenzen und die Bearbeitung von Sicherheitsvorfällen unterstützen.

Vorgesehen sind:

  • 24/7-Überwachung der IT-Umgebung
  • Analyse und Bewertung von Sicherheitsvorfällen
  • Reaktion und Eindämmung komplexer Angriffe
  • priorisierte Empfehlungen für weitere Maßnahmen
  • Suche nach veröffentlichten Unternehmensdaten
  • Schwachstellenscans der externen IT-Infrastruktur
  • IP- und URL-Feeds für Next-Generation-Firewalls
  • frühzeitige Erkennung durch die Zusammenführung von Daten
  • koordiniertes Sammeln von Protokolldaten

Beide Varianten bieten zudem einen rund um die Uhr erreichbaren Telefon-Support.

Pakete unterstützen, ersetzen aber keine Governance

Kaspersky verweist bei der Ausgestaltung der Angebote auf eigene Erfahrungen mit der NIS2-Umsetzung. Das Unternehmen ist nach eigenen Angaben seit März 2026 nach dem BSI-Gesetz als Managed Security Service Provider (MSSP) beim BSI als besonders wichtige Einrichtung registriert. Ein internes Compliance-Programm und ein Risikomanagement bestanden demnach bereits vor dem Inkrafttreten des deutschen Umsetzungsgesetzes. Das BSI veröffentlicht aus Sicherheits- und Datenschutzgründen keine Verzeichnisse der regulierten Unternehmen.

(ID:50962627)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Cloud Computing

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung