NIS2 · Mai 2026 · 8 Min.

NIS2 und Cyber Intelligence: Warum Fragebögen nicht mehr reichen

NIS2 Art. 21 (d) fordert aktive Lieferkettensicherheit. Jährliche Fragebögen erfüllen diese Anforderung nicht — kontinuierliche Cyber Intelligence schon.

Was NIS2 Art. 21 (d) wirklich fordert

NIS2 Art. 21 (d) schreibt 'Sicherheit der Lieferkette' als eine der zehn Mindestmaßnahmen vor. Die BSI-Auslegung ist eindeutig: Es reicht nicht aus, einmal jährlich Fragebögen zu versenden. Gefordert ist ein risikobasiertes, kontinuierliches Management aller kritischen Lieferanten — mit dokumentierter Bewertung, laufendem Monitoring und nachweisbaren Maßnahmen bei erkannten Risiken.

Das Fragebogen-Problem

Fragebögen messen Selbstauskunft — nicht die tatsächliche Sicherheitslage. Ein Lieferant kann alle Fragen korrekt beantworten und trotzdem mit ungepatchten kritischen CVEs, geleakten Zugangsdaten im Darknet oder aktiven Ransomware-Indikatoren behaftet sein. Audit-Firmen die sich ausschließlich auf Fragebögen verlassen, geben ein falsches Sicherheitsgefühl. Darkscope misst was wirklich extern sichtbar ist.

Cyber Intelligence als NIS2-Nachweis

Darkscope liefert die technische Grundlage für NIS2-konforme Lieferkettensicherheit: tägliche externe Sicherheitsbewertung aller Lieferanten, automatische Dokumentation aller Monitoring-Ergebnisse, sofortige Alerts bei Risikoerhöhung, auditfähige Nachweise für BSI-Prüfungen. Die Kombination aus kontinuierlichem Monitoring und dokumentierter Response erfüllt die NIS2-Anforderungen vollständig.

WEITERFÜHRENDE THEMEN

Häufige Fragen

Welche Unternehmen fallen unter NIS2?
Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Umsatz in 18 kritischen Sektoren. Nutzen Sie unseren Compliance-Check für eine erste Einschätzung.
Reicht ISO 27001 für NIS2-Compliance?
ISO 27001 ist eine gute Basis aber nicht ausreichend. NIS2 fordert zusätzlich aktives Lieferantenmonitoring und Meldepflichten die ISO 27001 nicht abdeckt.
← Zurück zum Knowledge Hub

Darkscope live erleben

Erhalten Sie eine individuelle Demo und sehen Sie wie Darkscope Ihre Lieferkette in Echtzeit schützt.

Demo anfragen →