NIS2 Art. 21(2)(e)Netzwerksicherheit & Infrastruktur

Werden Netzwerk-Anomalien aktiv erkannt und die Alerts bearbeitet (IDS/IPS oder Monitoring mit definierter Alert-Bearbeitung)?

Worum geht es bei dieser Anforderung?

Angriffe werden oft erst nach Wochen entdeckt. IDS/IPS und Flow-Analyse verkürzen die Erkennungszeit massiv.

Was Sie konkret prüfen sollten

  • 1Ist ein IDS/IPS aktiv?
  • 2Werden Alerts bearbeitet?
  • 3Gibt es NetFlow/DNS-Monitoring?

Wo der Nachweis liegt

Typische Fundstelle für den Nachweis:

Security-Monitoring-Tools → Dashboard / SIEM

Weiterführende Quelle

Alle NIS2-Anforderungen auf einen Blick prüfen

Der kostenlose NIS2-Check führt Sie durch den kompletten Katalog und zeigt Reifegrad, Lücken und konkrete Maßnahmen - ohne Anmeldung.