NIS2 Art. 21(2)(e)Netzwerksicherheit & Infrastruktur
Wird DNS-Filtering gegen Malware-/Phishing-Domains eingesetzt?
Worum geht es bei dieser Anforderung?
DNS-Filtering blockiert den Großteil der bekannten Schadsoftware-Infrastruktur bevor sie kontaktiert werden kann.
Was Sie konkret prüfen sollten
- 1Läuft ein DNS-Resolver mit Threat-Feeds (z.B. Quad9, Cisco Umbrella, Cloudflare Gateway)?
- 2Wird die Filterung auch für Remote-Geräte erzwungen?
Wo der Nachweis liegt
Alle NIS2-Anforderungen auf einen Blick prüfen
Der kostenlose NIS2-Check führt Sie durch den kompletten Katalog und zeigt Reifegrad, Lücken und konkrete Maßnahmen - ohne Anmeldung.
Weitere Fragen aus Netzwerksicherheit & Infrastruktur
Ist das Firewall-Regelwerk dokumentiert, minimal gehalten und wird es regelmäßig überprüft (Default-Deny)?Ist das Netzwerk segmentiert (VLANs, DMZ, IT/OT-Trennung)?Werden alle Remote-Zugriffe ausschließlich über VPN oder ZTNA abgesichert?Werden Netzwerk-Anomalien aktiv erkannt und die Alerts bearbeitet (IDS/IPS oder Monitoring mit definierter Alert-Bearbeitung)?Ist das WLAN sicher konfiguriert (WPA2/3-Enterprise, separate Gast-WLANs)?Wird die Netzwerkarchitektur regelmäßig überprüft und die Dokumentation gepflegt?
