⚠️ NIS2 JETZT AKTIV

NIS2-Compliance-Druck? Wir liefern Nachweise.

Windows-Endpoints in 5 Minuten härten — mit Audit-Dokumentation.

~30.000 Unternehmen müssen technische Sicherheitsmaßnahmen nach §30 BSIG umsetzen — und werden dasselbe von IHNEN als Zulieferer verlangen.
NoID Privacy prüft 630+ Härtungsziele, darunter 425 Microsoft-Security-Baseline-Einstellungen — dokumentiert für Compliance-Nachweise.

10M €
Max. Bußgeld
630+
Sicherheits-Settings
5 min
Umsetzung
39,99 €
Einmalig (Kein Abo)
Jetzt härten
Exakter Konfigurations-Rollback; Store-Apps best-effort.
📋 Ehrliche Einordnung

NoID Privacy härtet Ihre Windows-Endgeräte anhand der Microsoft Security Baseline — ein wichtiger Baustein Ihrer NIS2-Umsetzung. Wir ersetzen keine Risikoanalyse, kein ISMS und keine Compliance-Beratung. Aber wir setzen ausgewählte technische Maßnahmen auf Windows-Endgeräten um, die das Gesetz im Rahmen eines umfassenden NIS2-Risikomanagements erwartet.

⚡ TL;DR — In 60 Sekunden

📊 NIS2 auf einen Blick

~30.000
Betroffene Unternehmen (Schätzung)
10M € / 2%
Max. Bußgeld (bes. wichtige Einr.)
18
Betroffene Sektoren
630+
NoID Privacy Einstellungen

Wer ist von NIS2 betroffen?

Besonders wichtige Einrichtungen:
  • ≥250 Mitarbeiter ODER
  • >50 Mio. EUR Umsatz UND >43 Mio. EUR Bilanz
Wichtige Einrichtungen:
  • ≥50 Mitarbeiter ODER
  • >10 Mio. EUR Umsatz UND >10 Mio. EUR Bilanz

18 Sektoren: Energie, Transport, Bankwesen, Gesundheit, Wasser, Digitale Infrastruktur, Raumfahrt, Post, Abfall, Chemie, Lebensmittel, Fertigung, Forschung, und weitere.

⚠️ Wichtig: Geschäftsführer-Haftung
Nach §38 BSI-Gesetz sind Geschäftsleitungen persönlich verpflichtet, die Risikomanagementmaßnahmen nach §30 zu billigen, umzusetzen und zu überwachen. Bei Pflichtverletzungen können sie nach den Regeln des Gesellschaftsrechts persönlich haften. Das macht Cybersicherheit zu einem Vorstands- bzw. Geschäftsleitungs-Thema.

📜 Was fordert §30 BSI-Gesetz?

Das Gesetz fordert „geeignete, verhältnismäßige und wirksame technische und organisatorische Maßnahmen" für alle IT-Systeme, die für die Erbringung von Diensten genutzt werden — einschließlich Büro-IT.

Die 10 Pflicht-Maßnahmen nach §30 Abs. 2:

§30 Anforderung NoID Privacy Beitrag Status
1. Risikoanalyse & Sicherheitskonzepte Prüfbericht liefert den Ist-Zustand (kein Risiko-Framework) ⚡ Input liefert
2. Vorfallsbewältigung Reduziert Vorfälle durch ASR-Prävention (kein Incident-Prozess) ⚡ Prävention
3. Backup & Wiederherstellung Nur Konfiguration — keine Geschäftsdaten! ⚡ Nur Konfig
4. Lieferketten-Sicherheit Hilft IHNEN, das Audit Ihres Kunden zu bestehen (wir prüfen nicht Ihre Lieferanten) ⚡ Zulieferer-Seite
5. Beschaffung/Wartung & Schwachstellen Konfigurationsmanagement ✓, Netzsicherheit ✓ (kein Patch-Management) ⚡ Konfig & Netz
6. Wirksamkeitsbewertung Prüfmodus validiert die technische Umsetzung (kein Audit-Konzept) ⚡ Technisch
7. Cyberhygiene & Schulungen ❌ Nicht unser Scope
8. Kryptografie & Verschlüsselung DoH, Credential Guard*, TLS/HTTPS-Richtlinien (kein Krypto-Konzept) ⚡ Implementiert
9. Zugriffskontrolle & Personal LSA Protection, RDP-Härtung, Admin-Shares (keine Richtlinie) ⚡ Technisch
10. MFA & Sprach/Video/Text-Sicherung — (§30: MFA + gesicherte Sprach-, Video-, Textkommunikation) ❌ Nicht unser Scope
⚡ Ehrliches Fazit: NoID Privacy adressiert 8 von 10 Pflicht-Maßnahmen teilweise — wir implementieren Technologie, keine Konzepte/Richtlinien. Wir sind ein Baustein für technische Endpoint-Härtung, kein ISMS. Die anderen 2 (Schulungen, MFA/sichere Kommunikation) erfordern separate Maßnahmen.

🛡️ Was NoID Privacy konkret umsetzt

Jedes Modul adressiert spezifische NIS2-Anforderungen:

📋 Modul 1: Security Baseline (425 Einstellungen)

NIS2-Relevanz: §30 Abs. 2 Nr. 1, 6

  • 335 Registry-Richtlinien (Computer + Benutzer)
  • 67 Sicherheitsvorlagen-Einstellungen
  • 23 erweiterte Audit-Richtlinien
  • Basiert auf Microsoft Security Baseline für Windows 11 (aktuelle Version)

→ Etabliert die Grundkonfiguration nach Stand der Technik

🔩 Modul 2: ASR-Regeln (19 Regeln)

NIS2-Relevanz: §30 Abs. 2 Nr. 2 (Vorfallsbewältigung)

  • Blockiert Office-Makro-Angriffe
  • Verhindert Credential Theft (LSASS-Schutz)
  • Stoppt Ransomware-Verschlüsselung
  • Blockiert PSExec/WMI-Lateral-Movement

→ Proaktive Angriffsprävention statt reaktiver Erkennung

Modul 3: DNS-Sicherheit (5 Prüfungen)

NIS2-Relevanz: §30 Abs. 2 Nr. 8 (Kryptografie)

  • DNS-over-HTTPS (DoH) mit Quad9, Cloudflare oder AdGuard
  • Verschlüsselte DNS-Anfragen gegen Abhören
  • Malware-Domain-Blocking auf DNS-Ebene

→ Verschlüsselte Kommunikation + Malware-Schutz

Modul 4: Privacy (78 Einstellungen)

NIS2-Relevanz: §30 Abs. 2 Nr. 9 (Zugriffskontrolle)

  • Deaktiviert Windows-Telemetrie
  • Entfernt Bloatware (reduziert Angriffsfläche)
  • Blockiert unnötige Datenflüsse

→ Minimiert Datenexposition und Angriffsfläche

Modul 5: Anti-AI (32 Richtlinien)

NIS2-Relevanz: §30 Abs. 2 Nr. 9 (Zugriffskontrolle)

  • Blockiert Copilot und Recall
  • Verhindert KI-basierte Datenabflüsse
  • 15 Features vollständig deaktiviert

→ Kontrolle über KI-Features und Datenverarbeitung

Modul 6: Edge-Härtung (24 Richtlinien)

NIS2-Relevanz: §30 Abs. 2 Nr. 5, 8

  • Sichere Browser-Konfiguration
  • SmartScreen-Erzwingung
  • TLS/HTTPS-Richtlinien

→ Sicherer Web-Zugang nach BSI-Empfehlungen

Modul 7: Erweiterte Sicherheit (50 Einstellungen)

NIS2-Relevanz: §30 Abs. 2 Nr. 9 (Zugriffskontrolle)

  • Credential Guard* (Passwort-Schutz)
  • LSA Protection (gegen Mimikatz)
  • RDP-Härtung oder -Deaktivierung
  • Firewall-Härtung (LLMNR, NetBIOS, mDNS blockiert)
  • Admin-Shares-Kontrolle

→ Schutz vor Credential Theft und Lateral Movement

📋 BAVR: Dokumentation für Nachweise

§30 BSI-Gesetz fordert die Dokumentation der Umsetzung. Das BAVR-System (Backup → Anwenden → Prüfen → Wiederherstellen) dokumentiert Konfigurationsänderungen — nicht Geschäftsdaten:

💾
Backup
Konfigurationszustand gesichert
Anwenden
Deklarierte Ziele ausgewertet
Prüfen
Nachweis-Bericht erstellt
🔄
Wiederherstellen
Exakte Konfiguration; Apps best-effort
📄 Prüfbericht als technischer Beleg:
Der Prüfmodus klassifiziert jedes deklarierte Ziel und erstellt einen detaillierten Bericht. Dieser dokumentiert:
  • Welche Einstellungen aktiv sind
  • Welche Module angewendet wurden
  • Timestamp der letzten Prüfung
  • Abweichungen vom Soll-Zustand

Für Audits: Bei einer BSI-Prüfung können Sie den Prüfbericht als technischen Beleg vorlegen, dass Härtungsmaßnahmen auf Endgeräten umgesetzt wurden.

⚠️ Was NoID Privacy NICHT ist

Ehrlichkeit ist uns wichtig. NoID Privacy ist ein Baustein, nicht die komplette Lösung:

❌ NoID Privacy ersetzt NICHT:

  • Datensicherung / Backup — Wir sichern nur Systemkonfiguration, keine Geschäftsdaten (Dokumente, Mails, Datenbanken)!
  • Patch-Management — Wir härten Einstellungen, ersetzen aber nicht das Einspielen von Updates
  • Risikoanalyse — Sie müssen Ihre spezifischen Risiken selbst bewerten
  • ISMS (ISO 27001) — Wir sind kein Managementsystem
  • Compliance-Beratung — Konsultieren Sie einen NIS2-Experten
  • Schulungen — Mitarbeiter-Awareness ist separat nötig
  • Incident Response (Vorfallsreaktion) — Wir verhindern Angriffe, reagieren aber nicht auf laufende Vorfälle
  • Multi-Faktor-Authentifizierung — MFA ist eine separate Maßnahme
  • Lieferketten-Prüfung — Wir prüfen keine Zulieferer
  • Server-Härtung — wir sind für Windows-11-Clients optimiert

✅ NoID Privacy IST:

  • Endpoint-Härtung nach Microsoft Security Baseline
  • Technische Maßnahmen für Windows 11 Arbeitsplätze
  • Dokumentierbar durch BAVR-Berichte
  • Restaurierbare Konfiguration — unterstützte Einstellungen exakt, Store-Apps best-effort
  • Kosteneffizient — Shell kostenlos, GUI einmalig 39,99 €

💼 Für wen ist das relevant?

👨‍💻 Freelancer & Auftragnehmer

Problem: Große Kunden (NIS2-Einrichtungen) müssen Zulieferer prüfen. Ohne Härtung sind Sie ein Risiko — VPN-Zugang und Aufträge gefährdet.

Lösung: NoID Privacy Verify-Report als Nachweis senden. Auftrag behalten.

🏢 KMU & IT-Dienstleister

Problem: NIS2 gilt, aber kein dediziertes Security-Team. Kunden fordern Compliance-Unterstützung die Sie nicht liefern können.

Lösung: Skalierbare Endpoint-Härtung für alle Clients — in Minuten, nicht Wochen.

👔 Geschäftsführer & CEOs

Problem: Persönliche Haftung nach §38. Bei Breach müssen Sie "Stand der Technik" nachweisen.

Lösung: Dokumentierte Microsoft Security Baseline Implementierung.

📚 Quellen & Referenzen

💰 Faire Preise. Endlich.

Miete ist für Wohnungen, nicht für Sicherheitssoftware.

Power User (1 Gerät)

39,99 €

Einmalkauf
Lebenslange Lizenz (funktioniert für immer)
1 Jahr Updates inklusive
1 Lizenz = 1 Gerät

Jetzt Pro kaufen

Business (5 Geräte)

149 €

~30 €/Lizenz
Lebenslange Lizenzen
1 Jahr Updates inklusive
1 Lizenz = 5 Geräte

5er-Pack Lizenz

Update Pass (1 Lizenz)

19,99 €

+1 Jahr Feature-Updates
+2 Jahre Security-Updates
Einmalzahlung
1 Lizenz = 1 Gerät

Updates verlängern
🔄 Das "Ewige Fallback"-Versprechen
Sie kaufen es → Sie besitzen es → Sie entscheiden, wann Sie verlängern
♾️
Lebenslang
Funktioniert für immer
📦
1 Jahr
Updates inklusive
Behalten
Keine Extrakosten
🔄
19,99 €
1 Jahr Updates

Die letzte Version Ihres Update-Zeitraums gehört Ihnen für immer.