
NIS2 fordert sichere Kommunikation in der Lieferkette. Erfahren Sie, warum E-Mail-Verschlüsselung auch Zulieferer betrifft und wie das Nachrichtenportal die Lücke schließt.
Die Lieferkette ist die offene Flanke der Cybersicherheit. NIS2 adressiert das direkt: §30 Abs. 2 Nr. 5 BSIG fordert Sicherheit in der Lieferkette – einschließlich der Kommunikation. Das hat weitreichende Konsequenzen für die E-Mail-Kommunikation mit Partnern, Zulieferern und Dienstleistern.
Sicherheit in der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen den einzelnen Einrichtungen und ihren unmittelbaren Anbietern oder Diensteanbietern.
Konkret bedeutet das:
In der typischen Lieferkette fließen sensible Daten per E-Mail:
Das Problem: Viele Zulieferer – besonders KMU – haben keine eigene Verschlüsselungsinfrastruktur. E-Mails werden unverschlüsselt gesendet und können auf dem Transportweg abgefangen werden.
Ein häufiges Missverständnis: "Wir haben weniger als 50 Mitarbeitende, NIS2 betrifft uns nicht."
Falsch. NIS2-betroffene Unternehmen sind verpflichtet, die Sicherheit ihrer Lieferkette zu bewerten. Das bedeutet:
Fazit: Wenn Ihre Kunden unter NIS2 fallen, werden Sie als Zulieferer de facto mitreguliert.
Klassische E-Mail-Verschlüsselung mit S/MIME oder PGP funktioniert nur, wenn beide Seiten die Infrastruktur haben:
The latest posts from our blog.

A 250 or 550 response to RCPT TO can quietly reveal whether an email address exists. This guide explains how SMTP recipient enumeration works at the protocol level, how it feeds a directory harvest…

MTA-STS and DANE both make TLS mandatory for email transport, yet they secure the connection in fundamentally different ways. This guide compares trust anchors, the DNSSEC requirement, trust on first…

A concrete walkthrough for enabling MTA-STS on Microsoft 365 and Exchange Online. Learn why EXO cannot serve the policy file, which DNS records and subdomain you need, how to list the…
In der Praxis scheitert das bei den meisten Lieferantenbeziehungen. Das Ergebnis: E-Mails werden trotz NIS2-Pflicht unverschlüsselt versendet.
Conbool löst genau dieses Problem mit dem Secure Message Portal:
So funktioniert es:
Vorteile:
Ein mittelständischer Automobilzulieferer mit 120 Mitarbeitenden wird von seinem OEM-Kunden auditiert. Der OEM unterliegt als besonders wichtige Einrichtung den NIS2-Anforderungen und muss die Lieferkettensicherheit nachweisen.
Geprüft wird:
Mit Conbool: Alle Punkte sind abgedeckt. SecureMail verschlüsselt automatisch, MailGuard schützt vor Bedrohungen, Audit-Logs liefern die Nachweise. Das Audit wird bestanden.
Ohne Conbool: Sensible E-Mails gehen unverschlüsselt raus, es gibt keine Audit-Logs, der Phishing-Schutz beschränkt sich auf den Standard-Spamfilter. Das Audit wird nicht bestanden – im schlimmsten Fall steht die Geschäftsbeziehung auf dem Spiel.
Conbool löst das Lieferketten-Dilemma:
Verschlüsselte Lieferkettenkommunikation muss nicht kompliziert sein. Mit dem richtigen Tool funktioniert sie automatisch – für beide Seiten.
Weiterführende Artikel: