Aktuelles

NIS-2-Richtlinie: Wie das EMA-Archiv Ihre Cybersicherheit stärkt.

Die NIS-2-Richtlinie setzt neue Maßstäbe für die Cybersicherheit in Europa. In Deutschland wurde das Umsetzungsgesetz am 13. November 2025 vom Bundestag beschlossen und wird voraussichtlich Anfang 2026 in Kraft treten. Dann müssen Unternehmen in 18 kritischen Sektoren – darunter Energie, Gesundheit, Finanzwesen, Transport und IT-Dienstleister – strengere Anforderungen erfüllen: von Verschlüsselung über Zugangsbeschränkungen bis zur lückenlosen Protokollierung. Die Konsequenzen bei Verstößen sind erheblich: Bußgelder von bis zu 10 Millionen Euro oder 2% des Jahresumsatzes, dazu persönliche Haftung der Geschäftsleitung.

Für viele Organisationen bedeutet das umfangreiche Investitionen in neue Sicherheitsinfrastrukturen. Doch es geht auch anders: Mit EMA setzen Sie auf eine Archivierungslösung, die bereits heute technische Kernanforderungen der NIS-2-Richtlinie erfüllt.

Die folgenden Merkmale der EMA-Sicherheitsarchitektur sind besonders relevant für die NIS-2-Compliance:

1. Verschlüsselung auf allen Ebenen

NIS2 verlangt die Verschlüsselung von Daten. EMA setzt hier auf ein mehrschichtiges Konzept: Alle Datenübertragungen erfolgen durchgängig verschlüsselt – egal ob Sie unseren Cloud Connector für Microsoft 365 nutzen oder direkt auf das Archiv zugreifen. Noch wichtiger ist der Schutz gespeicherter Daten. In EMA wird jeder Datenspeicher individuell verschlüsselt. Bei EMA Cloud erhält jede Kundeninstanz ihre eigene, separate Verschlüsselung, es gibt keine Vermischung von Kundendaten. Selbst die Infrastrukturanbieter unserer Rechenzentren haben keinen Einblick in Ihre gespeicherten Informationen. Darüber hinaus versieht EMA alle archivierten Dokumente und E-Mails mit einer digitalen Signatur und einem fälschungssicheren Zeitstempel. Diese Kombination macht Ihre Daten nachweislich manipulationssicher.

2. Granulare Zugangskontrolle und Authentifizierung

Die NIS2 fordert strenge Maßnahmen zur Zugangskontrolle, einschließlich Multi-Faktor-Authentifizierung. Mit der Single-Sign-On-Funktion (SSO) können sich Mitarbeiter sicher und komfortabel authentifizieren – die Integration funktioniert nahtlos mit Active Directory und Microsoft Entra. Eine der innovativsten Sicherheitsfunktionen von EMA ist das 4-Augen-Prinzip: Kernfunktionen des Archivs können so konfiguriert werden, dass sie grundsätzlich nicht von einer Einzelperson ausgeführt werden dürfen. Dies verhindert, dass jemand vorsätzlich oder versehentlich sicherheitskritische Aktionen vornimmt. Die Verwaltung von Berechtigungen erfolgt effizient durch die Integration mit Sicherheitsgruppen und Zwei-Faktor-Authentifizierung. Zusätzliche IP-basierte Schutzmechanismen erlauben nur Zugriffe von autorisierten Standorten.

3. Lückenlose und manipulationssichere Protokollierung

Einer der wichtigsten Aspekte der NIS-2 ist die Nachweisbarkeit. Das sichere EMA Log erfasst lückenlos jede sicherheitsrelevante Aktion im Archiv – von Zugriffen und Suchvorgängen bis hin zu Konfigurationsänderungen. Jeder einzelne Eintrag wird mit einer fälschungssicheren digitalen Signatur versehen und unveränderbar gespeichert. Sie können jederzeit präzise nachvollziehen, wer zu welchem Zeitpunkt welche Aktion durchgeführt hat. Für besonders sensible Bereiche bietet EMA eine optionale Syslog-Integration: Jeder neue Log-Eintrag wird unmittelbar an Ihr SIEM-System gemeldet, sodass Sie Sicherheitsvorfälle in Echtzeit erkennen können. Mit den CSV-Reporting-Funktionen generieren Sie zudem detaillierte Berichte für Audits und Behörden auf Knopfdruck. Die umfassenden Reporting- und Audit-Funktionen ermöglichen es Ihnen, bei behördlichen Kontrollen jederzeit lückenlose Nachweise vorzulegen.

Mit einem EMA-Archiv sind Sie vorbereitet auf NIS2

Die NIS-2-Richtlinie stellt hohe Anforderungen – doch mit EMA setzen Sie auf eine hervorragende Lösung für Ihre Sicherheitsinfrastruktur:

  • Verschlüsselung: Durchgängig bei Übertragung und Speicherung
  • Zugangskontrolle: SSO, 4-Augen-Prinzip, Zwei-Faktor-Authentifizierung und IP-basierte Beschränkungen
  • Protokollierung: Manipulationssichere Logs mit fälschungssicherer Signatur
  • Business Continuity: Dreifache Redundanz mit automatischem Failover (EMA Cloud) oder Hot Standby mit standortübergreifender Redundanz (On-Premise)
  • Datensouveränität: 100% Made and Hosted in Germany

Der entscheidende Vorteil: Von der Entwicklung über die Datenspeicherung bis hin zu Betreuung und Support, alles findet in Deutschland statt. Ihre Daten verlassen zu keinem Zeitpunkt deutsches Territorium.

Ihre Daten sind Ihr wertvollstes Gut. Sorgen Sie dafür, dass sie dort bleiben, wo sie hingehören: unter Ihre Kontrolle.

Kontaktieren Sie uns für weitere Informationen!

Hinweis: EMA deckt wichtige technische Kernanforderungen von NIS2 ab. Vollständige Compliance erfordert weitere Maßnahmen, wie z.B. Risikomanagement-Prozesse, Incident Response Pläne, Mitarbeiterschulungen und Lieferkettensicherheit.

Birgit Würtele

Michael Niehoff

Sasa Mitrovic

Möchten Sie mehr erfahren? Wir beraten Sie gerne persönlich und freuen uns auf Ihre Anfrage!

Vielen Dank für Ihre Anfrage! Wir haben sie erfolgreich erhalten und werden uns baldmöglichst bei Ihnen melden.
Beim Senden des Formulars ist ein Fehler aufgetreten. Bitte überprüfen Sie Ihre Angaben und versuchen Sie es erneut.