NIS2-Richtlinie (EU)
NIS2 ist die EU-Richtlinie für Cybersicherheit kritischer und wichtiger Einrichtungen. Sie verpflichtet betroffene Unternehmen zu Risikomanagement-Massnahmen — explizit auch zur Sicherheit der Kommunikation.
Warum das für Ihr Unternehmen relevant ist
Auch Schweizer Unternehmen sind betroffen, wenn sie in der EU tätig sind oder in Lieferketten regulierter EU-Kunden stehen — Lieferantenfragebögen fragen E-Mail-Authentifizierung zunehmend explizit ab. Geschäftsleitungen haften bei Pflichtverletzung persönlich.
Technische Funktionsweise
NIS2 schreibt DMARC nicht wörtlich vor, verlangt aber «Stand der Technik» für Kommunikationssicherheit — und der ist bei E-Mail-Identität klar definiert: SPF, DKIM, DMARC auf Enforcement. ENISA-Guidance nennt die Protokolle ausdrücklich.
So löst Sentrust die Komplexität für Sie
Unsere Compliance-Dokumentation ist audit-tauglich formuliert — Sie beantworten Lieferantenfragebögen mit Nachweisen statt Absichtserklärungen.
Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war
Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.