◆ Audit-Sicherheit
Audit-Sicherheit: Wie eine dokumentierte Firewall den NIS-2-Nachweis fürs Lieferanten-Audit liefert

Die Firewall der MULTIMEDIAFABRIK liefert dokumentierte technische Maßnahmen, mit denen du im Lieferanten-Audit deines Auftraggebers bestehst. Aus „wir wissen nicht, was wir vorlegen sollen” wird „prüffähige Dokumentation, die das Audit von Tagen auf Stunden verkürzt”.
Ausgangssituation
Ein Zulieferer war selbst kein direkt von NIS-2 betroffenes Unternehmen, belieferte aber ein betroffenes. Der Auftraggeber verlangte im Lieferanten-Audit einen Nachweis über die technischen Schutzmaßnahmen im Netzwerk. Der Betrieb hatte zwar eine Firewall, aber keine Dokumentation und keine Pflege.
Was sich der Kunde wünschte
Der Geschäftsführer wollte den Auftrag nicht verlieren. Sein Wunsch: einen belastbaren, prüffähigen Nachweis, dass das Firmennetz technisch abgesichert ist, ohne dafür selbst zum Sicherheits-Experten werden zu müssen.

Warum eine Firewall die Lösung war
NIS-2 fordert ausdrücklich technische Schutzmechanismen wie Firewalls, Verschlüsselung und Intrusion-Detection [WKO, 2026]. Auch indirekt betroffene Zulieferer geraten über ihre Auftraggeber in die Pflicht [DATACREW, 2025]. Eine betreute Firewall mit Dokumentation erfüllt diese Anforderung und macht sie nachweisbar.
| Audit-Anforderung | Was die Firewall liefert |
|---|---|
| Firewall am Netzübergang | Next-Generation-Firewall statt Provider-Box |
| Verschlüsselung | erzwungene Verschlüsselung im VPN |
| Intrusion-Detection | Intrusion-Prevention im laufenden Verkehr |
| Netz-Trennung | VLAN-Segmentierung der Geräte- und Nutzergruppen |
| Nachweisbarkeit | prüffähige Dokumentation und jährliches Audit |
Umsetzung
Die MULTIMEDIAFABRIK prüfte den Ist-Zustand, migrierte sanft auf eine aktuelle, gewartete Plattform, richtete Segmentierung und Bedrohungsabwehr ein und erstellte die prüffähige Dokumentation. Das jährliche Audit hält die Unterlagen aktuell.

Output
- aktuelle, gewartete Firewall ohne Lücke im Übergang
- dokumentierte technische Maßnahmen für das Lieferanten-Audit
- jährliches Sicherheits-Audit mit nachvollziehbaren Reports
- Unterlagen, die auch für die Cyber-Versicherung taugen
Ergebnis
| Vorher | Nachher |
|---|---|
| Firewall ohne Dokumentation | prüffähige Unterlagen, Audit bestanden |
| Auftrag in Gefahr | Auftraggeber-Anforderung erfüllt |
| Audit verschlingt Tage | Nachweis in Stunden statt Tagen |

Was sich daraus ableiten lässt
Immer mehr Auftraggeber geben ihre NIS-2-Pflichten an die Lieferkette weiter. Wer als Zulieferer dokumentierte technische Maßnahmen vorweisen kann, verkürzt nicht nur das Audit, sondern sichert die Geschäftsbeziehung ab. Die Dokumentation ist dabei genauso wichtig wie die Technik selbst.

Firewall-Guide 2026
- Next-Generation-Firewall verstehen: warum Anwendungs-Erkennung und Bedrohungsabwehr mehr leisten als ein Port-Filter
- Netz-Segmentierung: wie VLAN-Zonen einen Vorfall eingrenzen, statt ihn durch das ganze Firmennetz laufen zu lassen
- NIS-2 und NISG 2026: wer ab Oktober 2026 betroffen ist und welche Maßnahmen die Firewall dafür dokumentiert
- Betreut statt gekauft: warum eine Firewall ohne Pflege, Monitoring und SLA ihren Schutz verliert
