Was NIS2 verlangt
Die Mitgliedstaaten mussten NIS2, die Richtlinie (EU) 2022/2555, bis zum 17. Oktober 2024 umsetzen. Vier ihrer Pflichten landen auf der Microsoft-Umgebung, bei Asset-Management und Verantwortlichkeit statt Perimetersicherheit:
Verantwortung der Leitung
Die Leitung billigt und überwacht die Risikomaßnahmen und kann haftbar gemacht werden.
Risikomanagementmaßnahmen
Technische und organisatorische Maßnahmen, dem Risiko in der gesamten Umgebung angemessen.
Asset- und Zugriffskontrolle
Verwalten Sie die Assets und wer und welche Agenten sie erreichen.
Meldefristen für Vorfälle
Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussbericht nach einem Monat.
Für wen die Richtlinie gilt
Gilt für wesentliche und wichtige Einrichtungen in den Sektoren ihrer Anhänge, in der EU und im EWR, Umsetzungsfrist 17. Oktober 2024.
Woran es in der Microsoft-Umgebung scheitert
In den meisten Microsoft-Tenants wächst die schnellste Angriffsfläche außerhalb jedes Sicherheitsprozesses, und genau dort scheitern die NIS2-Mindestmaßnahmen leise:
Ungeregelte Agenten und Automatisierungen
Jeder lizenzierte Benutzer veröffentlicht einen Copilot-Agenten oder Power Platform-Flow mit Datenzugriff und ohne Besitzer.
Zugriffe, die niemand erneut prüft
Berechtigungen häufen sich mit jedem Rollenwechsel, und die Zugriffsrichtlinie bleibt Papier.
Kein Register für Fachbereichs-Assets
Arbeitsbereiche, Apps und Agenten vermehren sich, während das Asset-Management nur Server und gekaufte Software erfasst.
Externer Zugriff sammelt sich an
Gastkonten und Freigabelinks vergrößern eine Angriffsfläche, die Ihre Vorfallsberichte erklären müssen.
Wie Rencore NIS2 abdeckt
Rencore inventarisiert, regelt und belegt den Microsoft-Anteil Ihres NIS2-Geltungsbereichs, von Copilot und KI-Agenten bis zu Power Platform und Microsoft 365 Collaboration; es ergänzt Defender, Entra und Purview, statt sie zu ersetzen.
Inventar der gesamten Umgebung, Agenten inklusive
Jeder Agent, jede App, jede Automatisierung und jeder Arbeitsbereich in Ihrem Tenant, mit Besitzer und erreichbaren Daten: die Asset-Sicht, auf der Ihre Risikomaßnahmen aufsetzen.

Zugriffsprüfungen nach Zeitplan
Rezertifizieren Sie, wer, einschließlich Gästen und Agenten, jeden Arbeitsbereich erreichen kann, mit datiertem Protokoll, was geprüft und was entzogen wurde.

Besitz- und Lebenszyklus-Richtlinien
Jedes Asset trägt einen verantwortlichen Besitzer, und verwaiste Agenten und Apps werden markiert, neu zugewiesen oder stillgelegt.

Berichte und exportierbare Nachweise
Berichte und Exporte, geplant oder auf Abruf: Eine Behördenanfrage wird mit Nachweisen beantwortet statt mit Screenshots.
Die Zuordnung auf einen Blick
Wie jede Rencore-Fähigkeit einen konkreten Artikel der NIS2 beantwortet.
- Inventar der gesamten Umgebung Art. 21(2)(i)
Die Asset-Sicht, auf der Ihre Risikomaßnahmen aufsetzen.
- Zugriffsprüfungen Art. 21(2)(i)
Rezertifizieren Sie, wer und welche Agenten jeden Arbeitsbereich erreichen.
- Besitz und Lebenszyklus Art. 20
Ein benannter Besitzer für jedes Asset, Verwaistes wird stillgelegt.
- Berichte und Nachweise Art. 32, 33
Übergeben Sie Behörden Exporte statt Screenshots.
Inventar, Kontrolle und exportierbare Nachweise für Ihre Microsoft-Umgebung.
Kein Tool macht Sie für sich genommen NIS2-konform; dieses Urteil liegt bei Ihrem Unternehmen und seiner nationalen Behörde, auf Grundlage der Nachweise.
Enterprise-Teams, die schon die Kontrolle haben
Security-, IT- und Plattform-Verantwortliche nutzen Rencore, um ihre Microsoft-Umgebung zu sehen, Kosten und Risiko zu senken und Copilot und Agenten auf einem geregelten Fundament auszurollen.
Häufig gestellte Fragen
Gehört ein Copilot-Agent zum Asset-Management nach NIS2?
Wie verhält sich NIS2 zu DORA?
Welche Nachweise fordern nationale Behörden tatsächlich an?
Können Führungskräfte unter NIS2 persönlich haften?
Zum Weiterlesen
Die benachbarten EU-Regulierungen laufen im selben Microsoft-Inventar zusammen. Diese Seiten behandeln die Pflichten nebenan:



