
NIS2 fordert sichere Kommunikation in der Lieferkette. Erfahren Sie, warum E-Mail-Verschlüsselung auch Zulieferer betrifft und wie das Nachrichtenportal die Lücke schließt.
Die Lieferkette ist die offene Flanke der Cybersicherheit. NIS2 adressiert das direkt: §30 Abs. 2 Nr. 5 BSIG fordert Sicherheit in der Lieferkette – einschließlich der Kommunikation. Das hat weitreichende Konsequenzen für die E-Mail-Kommunikation mit Partnern, Zulieferern und Dienstleistern.
Sicherheit in der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen den einzelnen Einrichtungen und ihren unmittelbaren Anbietern oder Diensteanbietern.
Konkret bedeutet das:
In der typischen Lieferkette fließen sensible Daten per E-Mail:
Das Problem: Viele Zulieferer – besonders KMU – haben keine eigene Verschlüsselungsinfrastruktur. E-Mails werden unverschlüsselt gesendet und können auf dem Transportweg abgefangen werden.
Ein häufiges Missverständnis: "Wir haben weniger als 50 Mitarbeitende, NIS2 betrifft uns nicht."
Falsch. NIS2-betroffene Unternehmen sind verpflichtet, die Sicherheit ihrer Lieferkette zu bewerten. Das bedeutet:
Fazit: Wenn Ihre Kunden unter NIS2 fallen, werden Sie als Zulieferer de facto mitreguliert.
Klassische E-Mail-Verschlüsselung mit S/MIME oder PGP funktioniert nur, wenn beide Seiten die Infrastruktur haben:
The latest posts from our blog.

An Email Security Gateway is the central line of defense for business email communication. This guide explains how it works, what threats it blocks, and why it is essential for NIS2 and GDPR…

Choosing the right Email Security Gateway is critical for business communication security. This comparison shows the most important criteria and typical pitfalls.

Proper configuration of a Secure Email Gateway determines security and user experience. These 10 best practices help IT teams achieve optimal setup.
In der Praxis scheitert das bei den meisten Lieferantenbeziehungen. Das Ergebnis: E-Mails werden trotz NIS2-Pflicht unverschlüsselt versendet.
Conbool löst genau dieses Problem mit dem Secure Message Portal:
So funktioniert es:
Vorteile:
Ein mittelständischer Automobilzulieferer mit 120 Mitarbeitenden wird von seinem OEM-Kunden auditiert. Der OEM unterliegt als besonders wichtige Einrichtung den NIS2-Anforderungen und muss die Lieferkettensicherheit nachweisen.
Geprüft wird:
Mit Conbool: Alle Punkte sind abgedeckt. SecureMail verschlüsselt automatisch, MailGuard schützt vor Bedrohungen, Audit-Logs liefern die Nachweise. Das Audit wird bestanden.
Ohne Conbool: Sensible E-Mails gehen unverschlüsselt raus, es gibt keine Audit-Logs, der Phishing-Schutz beschränkt sich auf den Standard-Spamfilter. Das Audit wird nicht bestanden – im schlimmsten Fall steht die Geschäftsbeziehung auf dem Spiel.
Conbool löst das Lieferketten-Dilemma:
Verschlüsselte Lieferkettenkommunikation muss nicht kompliziert sein. Mit dem richtigen Tool funktioniert sie automatisch – für beide Seiten.
Weiterführende Artikel: