◆ Audit-Sicherheit

Anwendungsfall

Audit-Sicherheit: Wie eine dokumentierte Firewall den NIS-2-Nachweis fürs Lieferanten-Audit liefert

Gedruckter Firewall-Leitfaden liegt neben einem Laptop auf einem hellen Schreibtisch

Die Firewall der MULTIMEDIAFABRIK liefert dokumentierte technische Maßnahmen, mit denen du im Lieferanten-Audit deines Auftraggebers bestehst. Aus „wir wissen nicht, was wir vorlegen sollen” wird „prüffähige Dokumentation, die das Audit von Tagen auf Stunden verkürzt”.

Ausgangssituation

Ein Zulieferer war selbst kein direkt von NIS-2 betroffenes Unternehmen, belieferte aber ein betroffenes. Der Auftraggeber verlangte im Lieferanten-Audit einen Nachweis über die technischen Schutzmaßnahmen im Netzwerk. Der Betrieb hatte zwar eine Firewall, aber keine Dokumentation und keine Pflege.

Was sich der Kunde wünschte

Der Geschäftsführer wollte den Auftrag nicht verlieren. Sein Wunsch: einen belastbaren, prüffähigen Nachweis, dass das Firmennetz technisch abgesichert ist, ohne dafür selbst zum Sicherheits-Experten werden zu müssen.

Moderner Serverraum eines KMU mit Netzwerk-Rack und betreuter Firewall-Appliance im Alpenraum

Warum eine Firewall die Lösung war

NIS-2 fordert ausdrücklich technische Schutzmechanismen wie Firewalls, Verschlüsselung und Intrusion-Detection [WKO, 2026]. Auch indirekt betroffene Zulieferer geraten über ihre Auftraggeber in die Pflicht [DATACREW, 2025]. Eine betreute Firewall mit Dokumentation erfüllt diese Anforderung und macht sie nachweisbar.

Audit-AnforderungWas die Firewall liefert
Firewall am NetzübergangNext-Generation-Firewall statt Provider-Box
Verschlüsselungerzwungene Verschlüsselung im VPN
Intrusion-DetectionIntrusion-Prevention im laufenden Verkehr
Netz-TrennungVLAN-Segmentierung der Geräte- und Nutzergruppen
Nachweisbarkeitprüffähige Dokumentation und jährliches Audit

Umsetzung

Die MULTIMEDIAFABRIK prüfte den Ist-Zustand, migrierte sanft auf eine aktuelle, gewartete Plattform, richtete Segmentierung und Bedrohungsabwehr ein und erstellte die prüffähige Dokumentation. Das jährliche Audit hält die Unterlagen aktuell.

IT-Verantwortlicher überwacht den Netzwerk-Status an einem Monitoring-Arbeitsplatz mit mehreren Bildschirmen

Output

  • aktuelle, gewartete Firewall ohne Lücke im Übergang
  • dokumentierte technische Maßnahmen für das Lieferanten-Audit
  • jährliches Sicherheits-Audit mit nachvollziehbaren Reports
  • Unterlagen, die auch für die Cyber-Versicherung taugen

Ergebnis

VorherNachher
Firewall ohne Dokumentationprüffähige Unterlagen, Audit bestanden
Auftrag in GefahrAuftraggeber-Anforderung erfüllt
Audit verschlingt TageNachweis in Stunden statt Tagen
Detailaufnahme einer Next-Generation-Firewall-Appliance mit gesteckten Netzwerkkabeln im Rack

Was sich daraus ableiten lässt

Immer mehr Auftraggeber geben ihre NIS-2-Pflichten an die Lieferkette weiter. Wer als Zulieferer dokumentierte technische Maßnahmen vorweisen kann, verkürzt nicht nur das Audit, sondern sichert die Geschäftsbeziehung ab. Die Dokumentation ist dabei genauso wichtig wie die Technik selbst.

Der Firewall-Guide 2026 als Premium-ePaper
Gratis-ePaper · PDF

Firewall-Guide 2026

  • Next-Generation-Firewall verstehen: warum Anwendungs-Erkennung und Bedrohungsabwehr mehr leisten als ein Port-Filter
  • Netz-Segmentierung: wie VLAN-Zonen einen Vorfall eingrenzen, statt ihn durch das ganze Firmennetz laufen zu lassen
  • NIS-2 und NISG 2026: wer ab Oktober 2026 betroffen ist und welche Maßnahmen die Firewall dafür dokumentiert
  • Betreut statt gekauft: warum eine Firewall ohne Pflege, Monitoring und SLA ihren Schutz verliert
Guide laden