Modul
Qualifikator
Ob und wie die Organisation unter die Vorschriften fällt.
- Betroffenheitsprüfung: Sektor aus den Anhängen und Größe der Organisation (Art. 5 KSC-Gesetz)
Produkt · SaaS · Compliance
NIS2 Shield ist ein NIS2-Compliance-Tool, das Ihre Organisation durch den gesamten Compliance-Zyklus führt - von der Betroffenheitsprüfung und Gap-Analyse über einen Generator für Richtlinien und Verfahren bis zur Meldung von Sicherheitsvorfällen an das CSIRT innerhalb von 24 und 72 Stunden. Das Produkt ist in Entwicklung - Sie können sich in die Warteliste eintragen.
01Anforderungen
Die Novelle des polnischen Gesetzes über das nationale Cybersicherheitssystem - des KSC-Gesetzes (Dz.U. 2026 Pos. 252) - gilt seit dem 3. April 2026 und setzt die NIS-2-Richtlinie in polnisches Recht um. Das Gesetz erfasst wesentliche Einrichtungen (im deutschen BSIG: besonders wichtige Einrichtungen) und wichtige Einrichtungen. Einrichtungen, die die Voraussetzungen am Tag des Inkrafttretens der Novelle erfüllten, haben bis zum 3. April 2027 Zeit, ihre Pflichten umzusetzen (Art. 33 Abs. 1 des Änderungsgesetzes).
Die Pflichten gehen weit über Dokumente hinaus. Eine Organisation muss:
Hinzu kommt eine persönliche Komponente: Die Leitung ist dafür verantwortlich, dass die Einrichtung die in Art. 8c genannten Cybersicherheitspflichten erfüllt - auch dann, wenn sie diese einer anderen Person mit deren Zustimmung übertragen hat. Bei einem mehrköpfigen Leitungsorgan ohne benannte verantwortliche Person sind alle Mitglieder verantwortlich (Art. 8c).
NIS2 Shield bündelt diese Pflichten an einem Ort: Das Tool zeigt, ob und wie das Gesetz für Ihre Organisation gilt, wo Lücken bestehen, welche Dokumente Sie vorbereiten müssen und wie Sie Sicherheitsvorfälle melden. Es ersetzt weder Entscheidungen der Geschäftsleitung noch die Arbeit Ihres Teams - es gibt beidem einen Rahmen.
02Module
Modul
Ob und wie die Organisation unter die Vorschriften fällt.
Modul
Lückenanalyse gegenüber den Anforderungen.
Modul
Entwürfe von Richtlinien und Verfahren.
Modul
Informationen zur Sicherheit der Lieferanten.
03Sicherheitsvorfälle
NIS2 Shield umfasst die Meldung von Sicherheitsvorfällen an das CSIRT innerhalb der Fristen von 24 und 72 Stunden. Die Fristen ergeben sich aus dem Gesetz und laufen ab der Erkennung eines erheblichen Sicherheitsvorfalls - in der Praxis muss die erste Meldung innerhalb eines Tages vorbereitet werden, oft außerhalb der Arbeitszeit. Deshalb müssen Meldevorlagen, Rollen und Entscheidungswege bereitstehen, bevor ein Sicherheitsvorfall eintritt.
| Phase | Frist | Rechtsgrundlage |
|---|---|---|
| Frühwarnung | unverzüglich, spätestens innerhalb von 24 Stunden nach Erkennung des erheblichen Sicherheitsvorfalls | Art. 11 Abs. 1 Nr. 4 |
| Meldung des erheblichen Sicherheitsvorfalls | unverzüglich, spätestens innerhalb von 72 Stunden nach Erkennung | Art. 11 Abs. 1 Nr. 4a |
| Zwischenbericht | auf Ersuchen des CSIRT | Art. 11 Abs. 1 Nr. 4b |
| Abschlussbericht | spätestens einen Monat nach der Meldung; dauert die Bewältigung länger, zunächst ein Fortschrittsbericht und der Abschlussbericht innerhalb eines Monats nach Abschluss der Bewältigung | Art. 11 Abs. 1 Nr. 4c, Art. 12b |
04Technologie
NIS2 Shield nutzt ein eigenes Sprachmodell, feinabgestimmt auf das KSC-Gesetz, die NIS-2-Richtlinie und die CSIRT-Leitlinien. Das Modell ist auf polnisches Cybersicherheitsrecht spezialisiert und kein allgemeiner Assistent.
Die Antworten des Modells unterstützen Ihr Team - Entscheidungen über Sicherheitsmaßnahmen und die Freigabe von Dokumenten bleiben bei Ihrer Organisation, denn für die Erfüllung der gesetzlichen Pflichten ist die Leitung der Einrichtung verantwortlich.
Das Produkt läuft auf Infrastruktur in Rechenzentren in der Europäischen Union. Informationen über die Sicherheit einer Organisation - Ergebnisse der Gap-Analyse, das Register der Sicherheitsvorfälle, Lieferantendaten - sind sensibel; deshalb geben wir sie nicht an externe Anbieter von KI-Modellen weiter.
Wie wir Lösungen mit lokalen Modellen entwickeln, beschreiben wir auf unserer Seite zu lokalen LLMs.
05Für wen
Wir entwickeln NIS2 Shield für Organisationen, die als wesentliche oder wichtige Einrichtungen unter das polnische KSC-Gesetz fallen, insbesondere aus den Sektoren Produktion, Logistik, Energie und Gesundheitswesen. Am meisten profitieren Organisationen ohne große Sicherheitsabteilung, die ihre Pflichten und die Nachweise ihrer Erfüllung dennoch ordnen müssen.
Das Produkt ergänzt unsere Leistungen: Die Gap-Analyse zeigt die Lücken, die Umsetzungsbegleitung hilft, sie zu schließen, und NIS2 Shield sorgt dafür, dass im Alltag Ordnung herrscht.
Das Sicherheitsaudit nach Art. 15 KSC-Gesetz führen wir in Zusammenarbeit mit einem Partner durch - geleitet wird es von Auditoren, die die Anforderungen nach Art. 15 Abs. 2 des Gesetzes erfüllen. Haben wir Sie innerhalb eines Jahres vor dem Audit bei der Einführung Ihres Informationssicherheits-Managementsystems unterstützt, führen wir das Audit bei Ihnen nicht durch - wir helfen Ihnen zu planen, wer die Umsetzung übernimmt und wer auditiert.
Das Tool ersetzt das Audit nicht - es erleichtert es, die Dokumentation und die Nachweise zusammenzustellen, nach denen der Auditor fragen wird.
06Status
NIS2 Shield ist in Entwicklung. Starttermin und Preise veröffentlichen wir noch nicht. Wenn Sie das Produkt sehen möchten, sobald es fertig ist, tragen Sie sich über das Kontaktformular in die Warteliste ein - das Thema der Anfrage ist bereits ausgewählt. Gespräche führen wir auf Englisch oder Polnisch. Wenn Sie die gesetzlichen Pflichten schon jetzt umsetzen müssen, beginnen Sie mit einem NIS2/KSC-Audit.
Nein. Das Tool hilft Ihnen, sich auf die Anforderungen vorzubereiten und Nachweise zu ordnen, aber das Audit nach Art. 15 KSC-Gesetz führt ein Auditor durch, der die gesetzlichen Anforderungen erfüllt. Wir führen es in Zusammenarbeit mit einem Partner durch und auditieren keine Organisationen, die wir im Jahr vor dem Audit bei der Einführung ihres Informationssicherheits-Managementsystems unterstützt haben. Details: NIS2/KSC-Audit.
Das Produkt ist in Entwicklung - Starttermin und Preise veröffentlichen wir noch nicht. Tragen Sie sich über das Kontaktformular in die Warteliste ein; wir melden uns, sobald wir das Produkt zeigen können. Gespräche führen wir auf Englisch oder Polnisch.
Der Generator erstellt Entwürfe von Richtlinien und Verfahren. Vor der Verabschiedung müssen sie an die Systeme und Prozesse Ihrer Organisation angepasst und genehmigt werden - für die Erfüllung der gesetzlichen Pflichten ist die Leitung der Einrichtung verantwortlich, auch wenn sie diese einer anderen Person übertragen hat (Art. 8c KSC-Gesetz).
In Rechenzentren in der Europäischen Union. Das eigene Sprachmodell des Produkts läuft auf derselben Infrastruktur, ohne dass Daten an externe KI-Anbieter weitergegeben werden.
Für Gesellschaften in Polen entscheiden der Sektor aus den Anhängen des KSC-Gesetzes und die Größe der Organisation, berechnet einschließlich verbundener Unternehmen - mit Ausnahmen, die unabhängig von der Größe gelten. Die Betroffenheitsprüfung beschreiben wir auf unserer Seite zum NIS2/KSC-Audit; in NIS2 Shield übernimmt sie das Modul Qualifikator.
Compliance · NIS2/KSC
NIS2-Audit nach dem polnischen KSC-Gesetz: Anwendungsbereich, Fristen 03.04.2027 und 03.04.2028, Pflichten, Audit nach Art. 15, Bußgelder, Gap-Analyse.
NIS2/KSC · Gap-Analyse
NIS2-Gap-Analyse gegenüber dem polnischen KSC-Gesetz: Umfang, Methode, Gap-Bericht, Compliance-Matrix und Umsetzungsplan bis zum 03.04.2027.
NIS2/KSC · Umsetzung
NIS2-Umsetzung nach dem polnischen KSC-Gesetz: Eintragung, Risikoanalyse, Richtlinien, technische Maßnahmen, Vorfälle, Lieferanten. Zeitplan bis 03.04.2027.
Beschreiben Sie kurz Ihren Bedarf - wir melden uns mit einem Vorschlag für die nächsten Schritte. Gespräche führen wir auf Englisch oder Polnisch.
oder telefonisch unter +48 575 621 877