
NIS2-Compliance für privilegierten Zugriff
NIS2-Anforderungen an Zugriffskontrolle, Audit-Logging und Incident Response umsetzen, mit einer PAM-Lösung, die für deutsche Compliance-Anforderungen ausgelegt ist.
Kostenlose Version mit 25 Endgeräten – für immer. Ganz ohne Bedingungen.
Was NIS2 für privilegierten Zugriff bedeutet
Die NIS2-Richtlinie etabliert einheitliche Cybersicherheitsanforderungen für wesentliche und wichtige Einrichtungen in 18 kritischen Sektoren der EU.
Für deutsche Organisationen, die unter NIS2 fallen, sind die Anforderungen an die Verwaltung privilegierter Zugriffe besonders konkret: Zugriffskontrolle, Multi-Faktor-Authentifizierung, vollständige Audit-Trails und die Fähigkeit, Sicherheitsvorfälle innerhalb von 24 Stunden zu melden.
Strafen für Nicht-Einhaltung können bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes für wesentliche Einrichtungen betragen. Das bedeutet, dass NIS2-Compliance keine Compliance-Aufgabe am Rand mehr ist, sondern eine Aufgabe der Geschäftsleitung.
Sehen Sie, wie eine Admin Session funktioniert.

NIS2-Anforderungen, die wir abdecken
Admin By Request unterstützt die vier Säulen der NIS2-Compliance mit Funktionen, die direkt auf die in Artikel 21(2) der Richtlinie geforderten Sicherheitsmaßnahmen abzielen.*

Risikomanagement
Just-in-time Privilege Elevation, rollenbasierte Zugriffssteuerung und automatisiertes Vulnerability Management bei Patch- und Wartungstätigkeiten. KI-basiertes Risk-Scoring stützt sich auf eine Datenbank mit über 12 Millionen Anwendungen.

Unternehmensverantwortlichkeit
Executive Dashboards mit Sichtbarkeit auf privilegierte Aktivitäten, vollständige Audit-Trails als Nachweis der Management-Aufsicht und automatisiertes Compliance-Reporting auf Vorstandsebene.

Berichtspflichten
Echtzeit-Incident-Erkennung und Alerting für die 24-Stunden-Frühwarnpflicht, manipulationssichere Audit-Logs mit bis zu 5 Jahren Aufbewahrung und automatisierte Dokumentation von Sicherheitsereignissen für die Meldung an nationale Behörden.

Geschäftskontinuität
Break-Glass-Notfallzugriff für den Betrieb während Sicherheitsvorfällen, Session-Isolation und -Monitoring zur Aufrechterhaltung kritischer Dienste sowie schnelle Wiederherstellung von Berechtigungen.
*Admin By Request unterstützt die technischen Kontrollen, die im Rahmen von NIS2 gefordert werden; dies stellt jedoch keine rechtliche Zertifizierung dar und garantiert für sich genommen keine regulatorische Compliance.
Preisgekrönte Lösungen
Unsere Kunden lieben unsere Produkte, Jahr Fur Jahr. Weitere unabhangige Bewertungen finden Sie Hier.

BSI IT-Grundschutz-konforme Zugriffskontrolle
Die Anforderungen des BSI IT-Grundschutzes an die Verwaltung privilegierter Konten decken sich weitgehend mit dem, was NIS2 verlangt: dokumentierte Zugriffsrichtlinien, MFA für privilegierten Zugriff, Audit-Logging und das Prinzip der minimalen Rechtevergabe. Admin By Request unterstützt diese Anforderungen mit denselben Funktionen, die für NIS2 relevant sind.
Endpoint-seitig bedeutet das: dauerhafte lokale Admin-Rechte werden durch Just-in-time Elevation ersetzt, jede Elevation wird mit Benutzer, Anwendung, Befehl und Zeitstempel protokolliert, und Freigabe-Workflows können MFA vor jeder Elevation erzwingen. Auf Server-Ebene werden privilegierte Sessions vollständig aufgezeichnet und sind im Audit-Log nachvollziehbar.
Wie die Compliance-Architektur funktioniert
Die Plattform ist als SaaS aufgebaut, mit einem 2MB-Agent auf Windows, macOS und Linux. Daten werden in EU-basierten Rechenzentren in Deutschland gehostet und unterliegen damit DSGVO und EU-Datenschutzregulierung. Die Auftragsverarbeitungsvereinbarung gemäß Artikel 28 DSGVO ist standardmäßig für jeden Kunden verfügbar.
Für die Compliance-Dokumentation, die deutsche Auditoren typischerweise einsehen wollen, stellen wir SOC 2 Type II- und ISO 27001-Zertifizierungen, Penetrationstest-Berichte, das Data Processing Agreement und das vollständige Compliance Mapping über das Trust Center bereit.


Was Sie im Audit nachweisen können
Vollständige Zugriffsprotokollierung
Jede Elevation und jede Anmeldung wird mit Benutzer, Endpoint, Anwendung, Befehl und Ergebnis protokolliert. Das Audit-Log lässt sich nach Benutzer, Zeitraum, Anwendung oder Sektion filtern und als PDF, XLS oder CSV exportieren.
Nachvollziehbare Freigaben
Jede Elevation-Anfrage zeigt, welcher Admin sie wann genehmigt oder abgelehnt hat. Freigaben über die Mobile App werden identisch zu Portal-Freigaben protokolliert.
Session-Aufzeichnungen für sensible Tätigkeiten
Privilegierte Sessions können als vollständige Bildschirmaufzeichnung erfasst werden, ver fügbar für Vorfalluntersuchungen oder Audit-Reviews,
Änderungsverlauf der Einstellungen
Ein vollständiges Portal-Settings-Audit-Log erfasst jede Konfigurationsänderung mit altem Wert, neuem Wert, Benutzer und Zeitstempel.
Häufig Gestellte Fragen
NIS2 verlangt in Artikel 21(2) Sicherheitsmaßnahmen, die unter anderem Zugriffskontrolle, Identitätsmanagement, MFA und Audit-Logging abdecken. Konkret bedeutet das: privilegierte Konten dürfen nicht dauerhaft mit erhöhten Rechten ausgestattet sein, jeder privilegierte Zugriff muss protokolliert werden, und im Vorfallsfall müssen Audit-Daten innerhalb der 24-Stunden-Frühwarnpflicht verfügbar sein.
NIS2 gilt für wesentliche und wichtige Einrichtungen in 18 kritischen Sektoren, darunter Energie, Verkehr, Banken, Gesundheit, digitale Infrastruktur, IT-Dienste und öffentliche Verwaltung. Die deutsche Umsetzung erfolgt über das NIS2-Umsetzungsgesetz, das die Anforderungen für deutsche Organisationen konkretisiert.
Über unser Trust Center sind SOC 2 Type II, ISO 27001, ISO 27701, das Data Processing Agreement, Penetrationstest-Berichte und das Compliance Mapping verfügbar. Auf Anfrage stellen wir auch detaillierte Berichte zu NIS2-spezifischen Kontrollen bereit.
Ja. Kundendaten werden in EU-basierten Rechenzentren in Deutschland gehostet, mit einer Auftragsverarbeitungsvereinbarung gemäß Artikel 28 DSGVO für jeden Kunden.
Die Anforderungen des BSI IT-Grundschutzes an privilegierte Konten überschneiden sich stark mit denen aus NIS2: dokumentierte Zugriffsrichtlinien, MFA, Audit-Logging und minimale Rechtevergabe. Dieselben Funktionen, die NIS2-Anforderungen abdecken, unterstützen auch BSI-IT-Grundschutz-konforme Zugriffskontrolle.
Ja. Unser Free Plan umfasst 25 Endpoints mit vollem Funktionsumfang, ohne Zeitlimit und ohne Zahlungsdaten.
