- Funktion
- Fintech-Produktmanager
- Organisationsform
- Filialkette
- Beigetreten
- Aug. 2023
- Nachricht
- 146
Wir sind ein Hersteller von Industrieventilen und Automatisierungskomponenten mit Sitz in Madrid, 38 Mitarbeitern und einem Jahresumsatz von rund 4,2 Millionen EUR. Zu unserem Kundenstamm gehören zwei große regionale Versorgungsunternehmen, die in Spanien Strom- und Wassernetze betreiben.
Letzte Woche hat uns einer dieser Kunden ein offizielles Schreiben geschickt, in dem mitgeteilt wird, dass im Rahmen der neuen EU-Cybersicherheitsrichtlinie NIS2 ein Lieferantenaudit gestartet wurde. Im Anhang befand sich ein 18-seitiger Sicherheitskatalog; von Multi-Faktor-Authentifizierung über Meldefristen für Sicherheitsvorfälle bis hin zu Backup-Tests und Schulungsnachweisen ist alles dabei. Wenn wir das nicht ausfüllen, droht die Aussetzung unseres Liefervertrags.
Wir sind ein mittelständischer Fertigungsbetrieb und betreiben selbst keine kritische Infrastruktur. Inwiefern bindet uns die spanische NIS2-Regelung in der Praxis? Sind wir gesetzlich direkt verpflichtet oder ist das nur eine vertragliche Forderung des Kunden? Wo fangen wir am besten an?