NIS2-Compliance-Druck? Wir liefern Nachweise.
Windows-Endpoints in 5 Minuten härten — mit Audit-Dokumentation.
~30.000 Unternehmen müssen technische Sicherheitsmaßnahmen nach §30 BSIG umsetzen — und werden
dasselbe von IHNEN als Zulieferer verlangen.
NoID Privacy prüft 630+
Härtungsziele, darunter 425 Microsoft-Security-Baseline-Einstellungen — dokumentiert für
Compliance-Nachweise.
NoID Privacy härtet Ihre Windows-Endgeräte anhand der Microsoft Security Baseline — ein wichtiger Baustein Ihrer NIS2-Umsetzung. Wir ersetzen keine Risikoanalyse, kein ISMS und keine Compliance-Beratung. Aber wir setzen ausgewählte technische Maßnahmen auf Windows-Endgeräten um, die das Gesetz im Rahmen eines umfassenden NIS2-Risikomanagements erwartet.
⚡ TL;DR — In 60 Sekunden
- NIS2-Umsetzungsgesetz ist in Kraft — ca. 30.000 Unternehmen in Deutschland betroffen
- §30 BSI-Gesetz fordert technische Maßnahmen für IT-Systeme
- §38 macht Risikomanagement zur Pflicht der Geschäftsleitung — mit möglicher persönlicher Haftung nach Gesellschaftsrecht
- NoID Privacy prüft 630+ Ziele, darunter 425 Microsoft-Security-Baseline-Einstellungen
- HTML-Compliance-Reports dokumentieren den Sicherheitszustand (für Audits)
📊 NIS2 auf einen Blick
Wer ist von NIS2 betroffen?
- ≥250 Mitarbeiter ODER
- >50 Mio. EUR Umsatz UND >43 Mio. EUR Bilanz
- ≥50 Mitarbeiter ODER
- >10 Mio. EUR Umsatz UND >10 Mio. EUR Bilanz
18 Sektoren: Energie, Transport, Bankwesen, Gesundheit, Wasser, Digitale Infrastruktur, Raumfahrt, Post, Abfall, Chemie, Lebensmittel, Fertigung, Forschung, und weitere.
Nach §38 BSI-Gesetz sind Geschäftsleitungen persönlich verpflichtet, die Risikomanagementmaßnahmen nach §30 zu billigen, umzusetzen und zu überwachen. Bei Pflichtverletzungen können sie nach den Regeln des Gesellschaftsrechts persönlich haften. Das macht Cybersicherheit zu einem Vorstands- bzw. Geschäftsleitungs-Thema.
📜 Was fordert §30 BSI-Gesetz?
Das Gesetz fordert „geeignete, verhältnismäßige und wirksame technische und organisatorische Maßnahmen" für alle IT-Systeme, die für die Erbringung von Diensten genutzt werden — einschließlich Büro-IT.
Die 10 Pflicht-Maßnahmen nach §30 Abs. 2:
| §30 Anforderung | NoID Privacy Beitrag | Status |
|---|---|---|
| 1. Risikoanalyse & Sicherheitskonzepte | Prüfbericht liefert den Ist-Zustand (kein Risiko-Framework) | ⚡ Input liefert |
| 2. Vorfallsbewältigung | Reduziert Vorfälle durch ASR-Prävention (kein Incident-Prozess) | ⚡ Prävention |
| 3. Backup & Wiederherstellung | Nur Konfiguration — keine Geschäftsdaten! | ⚡ Nur Konfig |
| 4. Lieferketten-Sicherheit | Hilft IHNEN, das Audit Ihres Kunden zu bestehen (wir prüfen nicht Ihre Lieferanten) | ⚡ Zulieferer-Seite |
| 5. Beschaffung/Wartung & Schwachstellen | Konfigurationsmanagement ✓, Netzsicherheit ✓ (kein Patch-Management) | ⚡ Konfig & Netz |
| 6. Wirksamkeitsbewertung | Prüfmodus validiert die technische Umsetzung (kein Audit-Konzept) | ⚡ Technisch |
| 7. Cyberhygiene & Schulungen | — | ❌ Nicht unser Scope |
| 8. Kryptografie & Verschlüsselung | DoH, Credential Guard*, TLS/HTTPS-Richtlinien (kein Krypto-Konzept) | ⚡ Implementiert |
| 9. Zugriffskontrolle & Personal | LSA Protection, RDP-Härtung, Admin-Shares (keine Richtlinie) | ⚡ Technisch |
| 10. MFA & Sprach/Video/Text-Sicherung | — (§30: MFA + gesicherte Sprach-, Video-, Textkommunikation) | ❌ Nicht unser Scope |
🛡️ Was NoID Privacy konkret umsetzt
Jedes Modul adressiert spezifische NIS2-Anforderungen:
📋 Modul 1: Security Baseline (425 Einstellungen)
NIS2-Relevanz: §30 Abs. 2 Nr. 1, 6
- 335 Registry-Richtlinien (Computer + Benutzer)
- 67 Sicherheitsvorlagen-Einstellungen
- 23 erweiterte Audit-Richtlinien
- Basiert auf Microsoft Security Baseline für Windows 11 (aktuelle Version)
→ Etabliert die Grundkonfiguration nach Stand der Technik
🔩 Modul 2: ASR-Regeln (19 Regeln)
NIS2-Relevanz: §30 Abs. 2 Nr. 2 (Vorfallsbewältigung)
- Blockiert Office-Makro-Angriffe
- Verhindert Credential Theft (LSASS-Schutz)
- Stoppt Ransomware-Verschlüsselung
- Blockiert PSExec/WMI-Lateral-Movement
→ Proaktive Angriffsprävention statt reaktiver Erkennung
Modul 3: DNS-Sicherheit (5 Prüfungen)
NIS2-Relevanz: §30 Abs. 2 Nr. 8 (Kryptografie)
- DNS-over-HTTPS (DoH) mit Quad9, Cloudflare oder AdGuard
- Verschlüsselte DNS-Anfragen gegen Abhören
- Malware-Domain-Blocking auf DNS-Ebene
→ Verschlüsselte Kommunikation + Malware-Schutz
Modul 4: Privacy (78 Einstellungen)
NIS2-Relevanz: §30 Abs. 2 Nr. 9 (Zugriffskontrolle)
- Deaktiviert Windows-Telemetrie
- Entfernt Bloatware (reduziert Angriffsfläche)
- Blockiert unnötige Datenflüsse
→ Minimiert Datenexposition und Angriffsfläche
Modul 5: Anti-AI (32 Richtlinien)
NIS2-Relevanz: §30 Abs. 2 Nr. 9 (Zugriffskontrolle)
- Blockiert Copilot und Recall
- Verhindert KI-basierte Datenabflüsse
- 15 Features vollständig deaktiviert
→ Kontrolle über KI-Features und Datenverarbeitung
Modul 6: Edge-Härtung (24 Richtlinien)
NIS2-Relevanz: §30 Abs. 2 Nr. 5, 8
- Sichere Browser-Konfiguration
- SmartScreen-Erzwingung
- TLS/HTTPS-Richtlinien
→ Sicherer Web-Zugang nach BSI-Empfehlungen
Modul 7: Erweiterte Sicherheit (50 Einstellungen)
NIS2-Relevanz: §30 Abs. 2 Nr. 9 (Zugriffskontrolle)
- Credential Guard* (Passwort-Schutz)
- LSA Protection (gegen Mimikatz)
- RDP-Härtung oder -Deaktivierung
- Firewall-Härtung (LLMNR, NetBIOS, mDNS blockiert)
- Admin-Shares-Kontrolle
→ Schutz vor Credential Theft und Lateral Movement
📋 BAVR: Dokumentation für Nachweise
§30 BSI-Gesetz fordert die Dokumentation der Umsetzung. Das BAVR-System (Backup → Anwenden → Prüfen → Wiederherstellen) dokumentiert Konfigurationsänderungen — nicht Geschäftsdaten:
Der Prüfmodus klassifiziert jedes deklarierte Ziel und erstellt einen detaillierten Bericht. Dieser dokumentiert:
- Welche Einstellungen aktiv sind
- Welche Module angewendet wurden
- Timestamp der letzten Prüfung
- Abweichungen vom Soll-Zustand
Für Audits: Bei einer BSI-Prüfung können Sie den Prüfbericht als technischen Beleg vorlegen, dass Härtungsmaßnahmen auf Endgeräten umgesetzt wurden.
⚠️ Was NoID Privacy NICHT ist
Ehrlichkeit ist uns wichtig. NoID Privacy ist ein Baustein, nicht die komplette Lösung:
❌ NoID Privacy ersetzt NICHT:
- Datensicherung / Backup — Wir sichern nur Systemkonfiguration, keine Geschäftsdaten (Dokumente, Mails, Datenbanken)!
- Patch-Management — Wir härten Einstellungen, ersetzen aber nicht das Einspielen von Updates
- Risikoanalyse — Sie müssen Ihre spezifischen Risiken selbst bewerten
- ISMS (ISO 27001) — Wir sind kein Managementsystem
- Compliance-Beratung — Konsultieren Sie einen NIS2-Experten
- Schulungen — Mitarbeiter-Awareness ist separat nötig
- Incident Response (Vorfallsreaktion) — Wir verhindern Angriffe, reagieren aber nicht auf laufende Vorfälle
- Multi-Faktor-Authentifizierung — MFA ist eine separate Maßnahme
- Lieferketten-Prüfung — Wir prüfen keine Zulieferer
- Server-Härtung — wir sind für Windows-11-Clients optimiert
✅ NoID Privacy IST:
- Endpoint-Härtung nach Microsoft Security Baseline
- Technische Maßnahmen für Windows 11 Arbeitsplätze
- Dokumentierbar durch BAVR-Berichte
- Restaurierbare Konfiguration — unterstützte Einstellungen exakt, Store-Apps best-effort
- Kosteneffizient — Shell kostenlos, GUI einmalig 39,99 €
💼 Für wen ist das relevant?
👨💻 Freelancer & Auftragnehmer
Problem: Große Kunden (NIS2-Einrichtungen) müssen Zulieferer prüfen. Ohne Härtung sind Sie ein Risiko — VPN-Zugang und Aufträge gefährdet.
Lösung: NoID Privacy Verify-Report als Nachweis senden. Auftrag behalten.
🏢 KMU & IT-Dienstleister
Problem: NIS2 gilt, aber kein dediziertes Security-Team. Kunden fordern Compliance-Unterstützung die Sie nicht liefern können.
Lösung: Skalierbare Endpoint-Härtung für alle Clients — in Minuten, nicht Wochen.
👔 Geschäftsführer & CEOs
Problem: Persönliche Haftung nach §38. Bei Breach müssen Sie "Stand der Technik" nachweisen.
Lösung: Dokumentierte Microsoft Security Baseline Implementierung.
📚 Quellen & Referenzen
- BSI-Gesetz 2025: gesetze-im-internet.de
- OpenKRITIS NIS2-Übersicht: openkritis.de
- BSI NIS2-Informationen: bsi.bund.de
- Microsoft Security Baseline: learn.microsoft.com
💰 Faire Preise. Endlich.
Miete ist für Wohnungen, nicht für Sicherheitssoftware.
Power User (1 Gerät)
Einmalkauf
Lebenslange Lizenz (funktioniert für immer)
1 Jahr
Updates
inklusive
1 Lizenz = 1 Gerät
Business (5 Geräte)
~30 €/Lizenz
Lebenslange Lizenzen
1 Jahr Updates inklusive
1
Lizenz =
5 Geräte
Update Pass (1 Lizenz)
+1 Jahr Feature-Updates
+2 Jahre Security-Updates
Einmalzahlung
1
Lizenz = 1 Gerät
Die letzte Version Ihres Update-Zeitraums gehört Ihnen für immer.