Was NIS2 Art. 21 (d) wirklich fordert
NIS2 Art. 21 (d) schreibt 'Sicherheit der Lieferkette' als eine der zehn Mindestmaßnahmen vor. Die BSI-Auslegung ist eindeutig: Es reicht nicht aus, einmal jährlich Fragebögen zu versenden. Gefordert ist ein risikobasiertes, kontinuierliches Management aller kritischen Lieferanten — mit dokumentierter Bewertung, laufendem Monitoring und nachweisbaren Maßnahmen bei erkannten Risiken.
Das Fragebogen-Problem
Fragebögen messen Selbstauskunft — nicht die tatsächliche Sicherheitslage. Ein Lieferant kann alle Fragen korrekt beantworten und trotzdem mit ungepatchten kritischen CVEs, geleakten Zugangsdaten im Darknet oder aktiven Ransomware-Indikatoren behaftet sein. Audit-Firmen die sich ausschließlich auf Fragebögen verlassen, geben ein falsches Sicherheitsgefühl. Darkscope misst was wirklich extern sichtbar ist.
Cyber Intelligence als NIS2-Nachweis
Darkscope liefert die technische Grundlage für NIS2-konforme Lieferkettensicherheit: tägliche externe Sicherheitsbewertung aller Lieferanten, automatische Dokumentation aller Monitoring-Ergebnisse, sofortige Alerts bei Risikoerhöhung, auditfähige Nachweise für BSI-Prüfungen. Die Kombination aus kontinuierlichem Monitoring und dokumentierter Response erfüllt die NIS2-Anforderungen vollständig.
Häufige Fragen
Darkscope live erleben
Erhalten Sie eine individuelle Demo und sehen Sie wie Darkscope Ihre Lieferkette in Echtzeit schützt.
Demo anfragen →