- Funktion
- Außendienstmitarbeiter
- Branche
- Werbung und Marketing
- Organisationsform
- Betrieb mit zwei Filialen
- Beigetreten
- Feb. 2024
- Nachricht
- 6
Doki · Log-Management-Einrichtung · 2026
Wir sind ein Familienbetrieb aus Brescia mit 38 Mitarbeitern und stellen Industrieventile sowie mechanische Bauteile her. Unser Jahresumsatz liegt bei rund 6,5 Millionen EUR. Einen Teil unserer Produkte liefern wir als Subunternehmer an Kraftwerke und Trinkwasser-Infrastrukturprojekte.
Gestern haben wir von einem Großkunden eine offizielle E-Mail erhalten. Sie schreiben, dass sie im Rahmen der EU-Cybersicherheitsrichtlinie NIS2 einer Lieferkettenprüfung unterliegen. Sie fordern uns auf mitzuteilen, ob wir direkt darunterfallen, und falls ja, unsere Sicherheitszertifikate und Risikomanagementpläne vorzulegen. Es wird sogar davon ausgegangen, dass wir voll darunterfallen, und es werden extrem weitreichende Pflichten erwähnt.
Bei meiner Online-Recherche habe ich gelesen, dass KMU mit unter 50 Mitarbeitern und weniger als 10 Millionen EUR Umsatz ausgenommen sind. Da wir aber an kritische Sektoren liefern, sind wir unsicher, ob für uns eine Ausnahmeregelung gilt. Wie können wir rechtssicher prüfen, ob unser Unternehmen NIS2-pflichtig ist oder nicht?