Die NIS2-Compliance Cloud-Architektur-Checkliste von Aenix ist eine kostenlose 35-Punkt-Checkliste für wesentliche und wichtige Einrichtungen, die ihre Cloud-Infrastruktur auf die NIS2-Richtlinie ausrichten müssen. Sie deckt die zehn Risiko-Management-Maßnahmen aus Artikel 21, die Meldefristen für Vorfälle aus Artikel 23 (24 Stunden, 72 Stunden, 1 Monat), Lieferketten-Sicherheit, Geschäftskontinuität (RTO/RPO), MFA, Verschlüsselung und Schwachstellenmanagement ab. Sie richtet sich an CISOs, IT-Leiter und Compliance-Teams in Energie, Banking, Gesundheitswesen, öffentlicher Verwaltung und bei MSPs. Die Ænix Private Cloud Platform auf Basis von Cozystack setzt diese Kontrollen technisch um: Tenant-CRD-Mandantenfähigkeit mit Cilium-NetworkPolicy-Segmentierung, kundenkontrollierte Verschlüsselung und audit-bereites Logging.
Eine 35-Punkt-Checkliste für wesentliche und wichtige Einrichtungen unter NIS2. Deckt Artikel 21 Risiko-Management-Maßnahmen (10 Bereiche), Artikel 23 Meldefristen für Vorfälle, Lieferketten-Transparenz, Geschäftskontinuität, MFA, Verschlüsselung und Kontrollen auf Architekturebene ab.
Passt zu: Ænix Private Cloud Platform — NIS2-konform by design (Tenant CRD mit NetworkPolicy / Cilium für Segmentierung, kundenkontrollierte Verschlüsselung, audit-bereites Logging, Coordinated Vulnerability Disclosure nach Artikel 12).
Was in der Checkliste enthalten ist
Fünf Sektionen, 35 architektonische Kontrollpunkte:
- Risikomanagement (10 Punkte) — die Risikomanagement-Maßnahmen nach Artikel 21(2)(a)-(j) sowie die Verantwortlichkeit der Leitungsorgane nach Artikel 20
- Vorfallbearbeitung und Meldung (6 Punkte) — Bereitschaft für Artikel 23(4): Frühwarnung in 24 Stunden, Vorfallsmeldung in 72 Stunden, Abschlussbericht in einem Monat
- Geschäftskontinuität und Schwachstellenmanagement (7 Punkte) — dokumentierte und getestete RTO/RPO, Patch-SLA, SAST/DAST in der CI, Coordinated Vulnerability Disclosure (Artikel 12)
- Lieferkette und Kryptografie (6 Punkte) — Lieferantensicherheit bis mindestens zur zweiten Stufe nach Artikel 21(2)(d), Kryptografie und Verschlüsselung nach Artikel 21(2)(h)
- Zugangskontrolle und Audit (6 Punkte) — Zugangskontrolle und MFA nach Artikel 21(2)(i)-(j), Wirksamkeitsbewertung nach Artikel 21(2)(f)
Wer das nutzt
- Wesentliche Einrichtungen (Energie, Transport, Banking, Gesundheitswesen, öffentliche Verwaltung, digitale Infrastruktur, MSPs)
- Wichtige Einrichtungen (Post, Fertigung kritischer Produkte, digitale Service-Anbieter, R&D)
- IKT-Drittanbieter, die wesentliche Einrichtungen bedienen
Nach dem Download
Die Checkliste gibt Ihnen die Arbeitsgrundlage, um Ihre Architektur gegen NIS2 zu bewerten. Für ein tieferes Engagement siehe NIS2-Compliance-Lösung.
Verwandte Ressourcen
Ænix ist das Open-Core-Unternehmen hinter Cozystack (CNCF-Projekt) und bietet die Ænix Platform an — eine schlüsselfertige kommerzielle Cloud-in-a-Box.
Häufig gestellte Fragen
Für wen gilt die NIS2-Richtlinie?
NIS2 gilt für wesentliche Einrichtungen (u. a. Energie, Transport, Banking, Gesundheitswesen, öffentliche Verwaltung, digitale Infrastruktur, MSPs) und wichtige Einrichtungen (u. a. Post, Fertigung kritischer Produkte, digitale Service-Anbieter, R&D). Auch IKT-Drittanbieter, die wesentliche Einrichtungen bedienen, sind über die Lieferketten-Anforderungen betroffen.
Welche Meldefristen für Vorfälle verlangt NIS2?
Artikel 23 verlangt eine gestufte Meldung: eine Frühwarnung innerhalb von 24 Stunden nach Kenntnis eines erheblichen Vorfalls, eine Vorfallsmeldung innerhalb von 72 Stunden und einen Abschlussbericht innerhalb eines Monats. Die Checkliste prüft, ob Ihre Architektur und Prozesse diese Fristen einhalten können.
Was kostet die NIS2-Checkliste?
Die Checkliste ist kostenlos. Sie laden das PDF über das Formular auf dieser Seite herunter. Es ist keine Zahlung erforderlich.
Wie hilft die Ænix Platform bei der NIS2-Compliance?
Die Private Cloud Platform adressiert NIS2-Kontrollen technisch: Tenant-CRD-Mandantenfähigkeit mit Cilium-NetworkPolicy-Segmentierung, kundenkontrollierte Verschlüsselung und audit-bereites Logging. Die Coordinated Vulnerability Disclosure ist an Artikel 12 ausgerichtet. So lassen sich Risiko-Management- und Reporting-Anforderungen auf Architektur-Ebene abbilden.
Worauf basiert die Ænix Platform technisch?
Die Ænix Platform ist die produktisierte, kommerziell unterstützte Distribution von Cozystack, einem Open-Source-CNCF-Projekt unter Apache-2.0-Lizenz. Cozystack nutzt KubeVirt für VMs und Container auf einer Kubernetes-API, Cilium (eBPF) für Networking und LINSTOR/DRBD für Storage.
Was kostet die Ænix Platform?
Die kommerziellen Stufen sind Basic ab 1.250 $/Monat (bis 10 Nodes), Standard 3.000 $/Monat, Plus 5.500 $/Monat und Enterprise nach Vereinbarung. Die zugrunde liegende Cozystack-Software bleibt Apache 2.0 ohne CPU- oder Core-basierte Lizenzierung.