NIS2-KONFORM

NIS2-konformeE-Mail-Sicherheitfür Unternehmen.

Art. 21 der NIS2-Richtlinie fordert Kryptografie, sichere Kommunikation und Meldewesen; der IKT-Minimalstandard des Bundes verlangt dasselbe auf Schweizer Seite. Conbool deckt das ab, auf einer Plattform. Betrieb in Europa.

NIS2 erreicht Schweizer Unternehmen über den Umweg.

Die Richtlinie gilt seit dem 18. Oktober 2024 in der EU und in der Schweiz nicht unmittelbar. Sie wirkt hier über eine Tochter oder Niederlassung im Europäischen Wirtschaftsraum, über Kunden, die ihre Anforderungen vertraglich weitergeben, und über die Lieferkette. Im Inland gelten der IKT-Minimalstandard des Bundes und, für kritische Infrastrukturen, die Meldepflicht nach Art. 74b des Informationssicherheitsgesetzes.

Diese Seite behandelt die E-Mail-Anforderungen. Rechtslage, Betroffenheit, Fristen und die zehn Massnahmen nach Art. 21 der Richtlinie stehen im NIS2-Nachschlagewerk.

18
Sektoren nach Anhang I und II der Richtlinie betroffen
10 Mio. €
Geldbusse bei Verstössen in der EU, oder 2 % des weltweiten Jahresumsatzes
24 Stunden
Meldung eines Cyberangriffs nach Art. 74b ISG
Keine
Übergangsfrist für die Massnahmen

So erfüllt Conbool die NIS2-Anforderungen

Art. 21 Abs. 2 der NIS2-Richtlinie definiert zehn Pflichtmassnahmen. Conbool deckt die E-Mail-relevanten Anforderungen vollständig ab, und dieselben Massnahmen tragen den IKT-Minimalstandard.

§30 Abs. 2 Nr. 8
Kryptografie
Anforderung
Konzepte und Verfahren für den Einsatz kryptografischer Verfahren
Conbool-Lösung
SecureMail: Automatische S/MIME & PGP Verschlüsselung, TLS-Erzwingung, Schlüsselmanagement
§30 Abs. 2 Nr. 10
Sichere Kommunikation
Anforderung
Gesicherte Sprach-, Video- und Textkommunikation
Conbool-Lösung
Secure Message Portal + Gateway-Verschlüsselung für sichere E-Mail-Zustellung
§30 Abs. 2 Nr. 2
Incident Management
Anforderung
Bewältigung von Sicherheitsvorfällen
Conbool-Lösung
MailGuard: KI-Erkennung, Quarantäne, Tracing & Audit-Logs für Vorfallsanalyse
§30 Abs. 2 Nr. 4
Lieferkettensicherheit
Anforderung
Sicherheit in der Lieferkette inkl. Kommunikation
Conbool-Lösung
Automatische Verschlüsselung mit Partnern, Nachrichtenportal als Fallback
§30 Abs. 2 Nr. 1
Risikoanalyse
Anforderung
Konzepte für Risikoanalyse und Sicherheit
Conbool-Lösung
Dashboard, Compliance-Reports & lückenlose E-Mail-Transparenz
§30 Abs. 2 Nr. 3
Business Continuity
Anforderung
Aufrechterhaltung des Betriebs
Conbool-Lösung
99,9 % Verfügbarkeit im Jahresmittel, ISO-27001-zertifizierte Rechenzentren, Backup und Wiederanlauf dokumentiert

Eine Plattform. Alle NIS2 E-Mail-Anforderungen.

Conbool ist die einzige Lösung, die Verschlüsselung, Bedrohungsschutz und Compliance-Management für E-Mail auf einer Plattform vereint.

§30 Nr. 8 – KRYPTOGRAFIE

SecureMail

Automatische S/MIME- und PGP-Verschlüsselung mit zentralem Zertifikatsmanagement. Erfüllt die Kryptografie-Anforderungen aus Art. 21 Abs. 2 lit. h vollständig.

  • Automatische Verschlüsselung im Mailflow
  • Zentrales Zertifikats- & Schlüsselmanagement
  • Algorithmen nach anerkanntem Stand der Technik
§30 Nr. 2 – INCIDENT MANAGEMENT

MailGuard

KI-basierter Spam- & Phishing-Schutz mit Quarantäne und lückenlosem Audit-Trail. Erfüllt die Anforderungen an Vorfallserkennung und -bewältigung.

  • KI-basierte Bedrohungserkennung in Echtzeit
  • SPF, DKIM, DMARC, ARC Validierung
  • Quarantäne mit 90-Tage Audit-Logs
COMPLIANCE & CORPORATE IDENTITY

Disclaimer

Rechtssichere E-Mail-Signaturen und Pflichtangaben zentral verwaltet. Sorgt für einheitliche Compliance in jeder ausgehenden E-Mail.

  • Rechtssichere Pflichtangaben automatisch
  • Drag & Drop Editor ohne Coding
  • Multi-Language & Dynamic Personalization

NIS2 betrifft 18 Sektoren.

Unabhängig von Ihrer Branche – wenn Ihr Unternehmen die Grössenkriterien erfüllt, ist E-Mail-Sicherheit Pflicht.

Energie
Gesundheit
Finanz & Versicherung
Transport & Verkehr
Wasser & Abwasser
Digitale Infrastruktur
Öffentliche Verwaltung
Fertigung

Egal in welchem Sektor – E-Mail ist Angriffsvektor Nr. 1.

Enterprise-Infrastruktur. Betrieb in Europa.

ISO 27001
Zertifizierte Rechenzentren in Frankfurt & Berlin
Stand der Technik
Kryptografie nach anerkannten Standards, etwa BSI TR-02102 und den ENISA-Empfehlungen
revDSG und NIS2
Vollständige regulatorische Compliance
99,9% SLA
Active-Active Clustering & Hochverfügbarkeit

Häufig gestellte Fragen zu NIS2 & E-Mail-Sicherheit

Ist mein Unternehmen von NIS2 betroffen?
NIS2 betrifft Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Jahresumsatz in 18 definierten Sektoren (Energie, Gesundheit, Finanzen, Transport, digitale Infrastruktur, Fertigung u.v.m.). Auch Zulieferer betroffener Unternehmen können indirekt in die Pflicht genommen werden.
Welche E-Mail-Massnahmen fordert NIS2 konkret?
Art. 21 Abs. 2 der Richtlinie fordert unter anderem Konzepte für Kryptografie und Verschlüsselung (lit. h), sichere Kommunikation (lit. j), Bewältigung von Sicherheitsvorfällen (lit. b) und Sicherheit der Lieferkette (lit. d). Für E-Mail bedeutet das: Verschlüsselung mit S/MIME oder PGP, Spam- und Phishing-Schutz, Audit-Logging und sichere Kommunikation mit externen Partnern. Der IKT-Minimalstandard des Bundes verlangt dieselben Bausteine.
Was passiert bei Nichteinhaltung der NIS2-Vorgaben?
In der EU drohen wesentlichen Einrichtungen Geldbussen bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes, wichtigen Einrichtungen bis 7 Mio. Euro oder 1,4 % des Umsatzes; das trifft eine Schweizer Gruppe über ihre EU-Einheiten. In der Schweiz selbst gelten die Meldepflicht nach Art. 74b des Informationssicherheitsgesetzes, die aufsichtsrechtlichen Vorgaben der jeweiligen Branche und die Bussen nach Art. 60 bis 62 des revidierten Datenschutzgesetzes.
Brauche ich E-Mail-Verschlüsselung für NIS2?
Ja. Art. 21 Abs. 2 lit. h der Richtlinie fordert ausdrücklich Konzepte und Verfahren für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung; Art. 8 des revidierten Datenschutzgesetzes verlangt angemessene Datensicherheit nach dem Stand der Technik. E-Mails mit sensiblen oder kritischen Inhalten sollten verschlüsselt werden, sowohl auf dem Transportweg mit TLS als auch inhaltlich mit S/MIME oder PGP.
Ist Conbool NIS2-konform?
Ja. Conbool deckt die E-Mail-relevanten Anforderungen ab: automatische Verschlüsselung nach Art. 21 Abs. 2 lit. h, sichere Kommunikation über das Nachrichtenportal nach lit. j, Bedrohungserkennung und Quarantäne nach lit. b sowie lückenlose Audit-Logs, die zugleich den IKT-Minimalstandard tragen. Gehostet in ISO-27001-zertifizierten Rechenzentren in Europa.
Wie schnell kann ich Conbool einrichten?
In wenigen Minuten. Domain registrieren, MX-Record setzen, Verschlüsselungsrichtlinien konfigurieren – fertig. Kein Hardware-Setup, keine komplexe Migration. 30 Tage kostenlos testen.

NIS2-konforme E-Mail-Sicherheit in Minuten statt Monaten.

Starten Sie jetzt mit Conbool und erfüllen Sie die E-Mail-Anforderungen aus Art. 21 der NIS2-Richtlinie und aus dem IKT-Minimalstandard, auf einer Plattform.