NIS-2 UMSETZUNG & KRITIS COMPLIANCE MIT DARKTRACE

Darktrace erfüllt die BSI-Anforderungen für Systeme zur Angriffserkennung (SzA) nachweislich: MUSS-, SOLL- und KANN-Kriterien der Orientierungshilfe, ISO 27001 Kontrollen und NIS-2-Meldepflichten – in einer einzigen Plattform, betreut von SCALTEL als zertifiziertem Darktrace-Partner.

Regulatorischer Kontext

Compliance-Druck durch NIS-2, KRITIS und ISO 27001 messbar beherrschbar machen

Was KRITIS-Betreiber seit Mai 2023 nachweisen müssen

Das IT-Sicherheitsgesetz 2.0 verpflichtet alle Betreiber kritischer Infrastrukturen seit dem 1. Mai 2023, zertifizierte Systeme zur Angriffserkennung (SzA) einzusetzen. Die BSI-Orientierungshilfe definiert konkrete MUSS-, SOLL- und KANN-Anforderungen an Protokollierung, Detektion und Reaktion – mit einem gestuften Umsetzungsgradmodell und klaren Nachweispflichten gegenüber der Behörde.

Erfahren Sie mehr über die Darktrace-Lösungen von SCALTEL.

NIS-2 und der Erweiterungskreis regulierter Unternehmen

Die europäische NIS-2-Richtlinie (umgesetzt durch das NIS2UmsuCG) weitet den Pflichtkreis deutlich aus: Unternehmen ab 50 Mitarbeitenden in 18 Sektoren müssen nun technische und organisatorische Maßnahmen implementieren, Vorfälle innerhalb von 24 Stunden an das BSI melden und Verantwortliche benennen – mit persönlicher Haftung der Geschäftsführung bei Verstößen.

Wie Darktrace den Nachweis erbringt

Darktrace liefert die gesamte technische Substanz: lückenlose Netzwerkerfassung per Deep Packet Inspection, verhaltensbasierte Anomalieerkennung ohne Signaturdatenbank, 24/7-autonome Reaktion sowie auditfähige Berichte für BSI-Nachweise, ISO-Audits und interne Governance-Prozesse. SCALTEL begleitet als autorisierter Partner Planung, Deployment und kontinuierliche Betriebsführung.

Sechs Kernanforderungen der BSI-Orientierungshilfe – und wie Darktrace sie erfüllt

Protokollierung & Datenerfassung (MUSS)

Darktrace analysiert lückenlos den gesamten IP-Netzwerkverkehr mittels Deep Packet Inspection (DPI), extrahiert alle relevanten Metadaten und speichert sicherheitsrelevante Ereignisse (SRE) dauerhaft für spätere Auswertungen. Keine Agenten auf Produktivsystemen – keine Beeinflussung der Verfügbarkeit.

Kontinuierliche Detektion (MUSS)

24/7-Überwachung ohne Regeldatenbank oder Signaturen. Die selbstlernende KI erkennt Anomalien auf Basis des individuellen „Pattern of Life" jedes Nutzers und Geräts. Erkennungsmodelle sind dem MITRE ATT&CK Framework zugeordnet – direkt verwendbar für Nachweise gegenüber dem BSI.

Zentrale Auswertungsinfrastruktur (MUSS)

Primary-Secondary-Appliance-Architektur mit Unified View: alle Netzwerksegmente – auch geografisch verteilt – werden als eine Einheit analysiert. Daten und Protokolle sind vollständig im Threat Visualizer einsehbar und über Advanced Search filterbar. Kein Datenverlust, kein Blind Spot.

Automatische Reaktion (MUSS)

Darktrace RESPOND greift in Millisekunden autonom ein – exakt und proportional. Es blockiert ausschließlich die bösartige Verbindung, nicht den gesamten Betrieb. Im KRITIS-Kontext: sensible OT-Segmente und Produktionssysteme können per Tagging vollständig von automatischen Blockierungen ausgenommen werden.

Auswertung externer Quellen (SOLL)

Darktrace nimmt externe Bedrohungsinformationen via STIX/TAXII auf. Bekannte bösartige IPs und Domains werden in das KI-Lernmodell integriert und können automatisch blockiert werden. Zusätzlich extrahiert die Newsroom-Funktion Hersteller- und BSI-Meldungen und hebt betroffene Assets hervor.

Meldepflicht-Unterstützung (SOLL)

Im Vorfallsfall liefert Darktrace vollständige forensische Evidenz: KI-generierte Vorfallszusammenfassungen, exportierbare Verbindungsmetadaten und partielle Paketerfassungen (PCAPs). Das Sicherheitsteam kann fundiert entscheiden, ob der Vorfall die Meldeschwellen gemäß § 8b BSIG oder § 11 EnWG erreicht.

30%
der 93 ISO 27001:2022 Kontrollen durch Darktrace direkt adressierbar
24/7
autonome Überwachung ohne manuelle Regelkonfiguration
<1 Sek
Reaktionszeit von RESPOND auf kritische Bedrohungen
10k+
Organisationen weltweit durch Darktrace geschützt

ISO 27001 Kontrollen automatisch mit Evidenz belegen – Darktrace als Audit-Werkzeug

ISO 27001:2022 fordert nicht nur Maßnahmen, sondern deren Nachweis. Darktrace liefert für rund 30 % der Kontrollen direkte Evidenz oder unterstützende Belege – vom kontinuierlichen Monitoring bis zur Zugriffsprotokollierung.

A8.15 / A8.16

Logging & Monitoring Activities

Kernanforderung ISO 27001

Darktrace protokolliert lückenlos alle Netzwerkereignisse und überwacht kontinuierlich das Nutzer- und Geräteverhalten. Der vollständige Prüfpfad ist nativ in der UI verfügbar und kann im Syslog-Format an externe SIEM-Systeme exportiert werden – direkt auditfähig.

A5.26 / A5.28

Incident Response & Beweissicherung

Forensik & Eskalation

Bei einem Sicherheitsvorfall erzeugt Darktrace automatisch einen KI-generierten Vorfallsbericht. Verbindungsdetails, Metadaten und partielle Paketerfassungen (PCAPs) können für ISO-Auditoren als Beweismittel exportiert werden – inklusive Zeitstempel, Gerätezuordnung und Schweregrad-Klassifikation.

A5.23 / A8.20

Cloud-Sicherheit & Netzwerksicherheit

Multi-Cloud & Hybrid

Darktrace/Cloud bietet agentenlose Echtzeit-Sichtbarkeit in AWS, Azure und Google Cloud. Darktrace/Network überwacht den gesamten ost-westlichen und nord-südlichen Datenverkehr, einschließlich verschlüsselter Protokolle – ohne dass Entschlüsselungsinfrastruktur erforderlich wäre.

A5.15 / A5.17 / A5.18

Access Control & Identitäten

Identity & SaaS-Monitoring

Darktrace/IDENTITY überwacht das Nutzerverhalten nach dem Login in SaaS-Anwendungen wie Microsoft 365, Okta und Salesforce. Ungewöhnliche Zugriffsmuster, Credential Stuffing oder Insider-Bedrohungen werden erkannt, bevor Datenverluste entstehen.

A8.7 / A8.8

Schwachstellen- & Angriffsflächenmanagement

Kontinuierliche Exposisonsanalyse 

Darktrace/PREVENT identifiziert kontinuierlich Schwachstellen auf internet-exponierten Assets und im internen Netzwerk. Die Attack-Surface-Management-Funktion priorisiert bekannte CVEs nach tatsächlicher Ausnutzbarkeit im spezifischen Unternehmensnetz – nicht nach generischem CVSS-Score.

A5.36 / A8.22

Compliance-Überwachung & Netzsegmentierung

Policy Enforcement

Darktrace erkennt Verstöße gegen interne Sicherheitsrichtlinien (z. B. unerlaubte Verbindungen zwischen Segmenten, Nutzung unzulässiger Cloud-Dienste) und klassifiziert entsprechende Anomalien automatisch als „Compliance". Verstöße werden für den Auditbericht separiert ausgewiesen.

Reports, die Auditoren und Aufsichtsbehörden überzeugen

KRITIS-Betreiber und ISO-zertifizierungspflichtige Unternehmen benötigen mehr als technische Erkenntnisse – sie brauchen strukturierte, nachweisfähige Dokumentation. Darktrace erzeugt aus dem laufenden Betrieb heraus Berichte, die direkt in Audit-Prozesse einfließen.

Der integrierte Cyber AI Analyst erstellt bei jedem erkannten Vorfall automatisch eine narrative Zusammenfassung: Chronologie der Ereignisse, involvierte Geräte, ungewöhnliche Aktivitätsmuster und Schweregrad-Einstufung (0–100). Diese Berichte können unmittelbar für BSI-Meldungen nach § 8b BSIG aufbereitet werden.

Für ISO-Audits lassen sich detaillierte Aktivitätsprotokolle über beliebige Zeiträume exportieren. Sicherheitsverantwortliche können außerdem periodische Zusammenfassungsberichte konfigurieren, die automatisch an Geschäftsführung oder Auditoren versendet werden – dokumentierter Nachweis kontinuierlicher Verbesserung im Sinne von ISO 27001.

Beratung für Ihr Unternehmen – kostenlos & unverbindlich

Unsere zertifizierten Darktrace-Spezialisten bewerten Ihre aktuelle Situation gegenüber NIS-2, IT-Sicherheitsgesetz 2.0 und ISO 27001 und zeigen, wie Darktrace Ihre konkreten Anforderungen erfüllt.

Sprechen Sie mit einem Experten, der Ihre Branche und Ihr Regulierungsumfeld kennt.

  • Autorisierter Darktrace-Partner in Deutschland
  • Erfahrung mit KRITIS-Unternehmen in Energie, Wasser, Gesundheit
  • Antwort innerhalb eines Werktages

Was CISO und Geschäftsführung konkret gewinnen

Persönliche Haftung der Geschäftsführung absichern

NIS-2 und das IT-SiG 2.0 machen die Geschäftsführung persönlich haftbar bei unzureichenden Sicherheitsmaßnahmen. Darktrace liefert den dokumentierten Nachweis, dass ein wirksames System zur Angriffserkennung betrieben wird – und reduziert das persönliche Haftungsrisiko messbar.

24/7-Reaktionsfähigkeit – automatisch und menschlich

Ein eigenes 24/7-SOC ist für viele Unternehmen aufgrund des Fachkräftemangels schwer realisierbar. Darktrace schließt diese Lücke durch autonome KI: Der Cyber AI Analyst triagiert Vorfälle automatisch und reduziert das Alert-Volumen drastisch. Wer darüber hinaus menschliche Expertise rund um die Uhr benötigt, kann auf das SCALTEL Managed SOC setzen – Darktrace hält den Angriff in der ersten Millisekunde in Schach, das SOC-Team übernimmt mit vollständigem Kontext.

Tool-Konsolidierung und ROI-Nachweis

Darktrace vereint Netzwerk-, Cloud-, E-Mail-, Identitäts- und OT-Sicherheit in einer Plattform. Die Konsolidierung isolierter Einzellösungen senkt Lizenz- und Betriebskosten. Gleichzeitig liefern auditfähige Reports den messbaren ROI, den Budgetverantwortliche für die Investitionsjustifikation benötigen.

Sichtbarkeit in hybriden und OT-Umgebungen

Klassische Sicherheitslösungen erzeugen Blind Spots in Multi-Cloud, SaaS und OT. Darktrace schließt diese Lücken vollständig: agentenlose Cloud-Sichtbarkeit in AWS und Azure, passives OT-Monitoring ohne Betriebsunterbrechung und übergreifende Korrelation von IT- und OT-Ereignissen in einer Oberfläche.

ZUSAMMENARBEIT MIT LIEFERANTEN ZUR RISIKOMINDERUNG

Zugriff für Lieferanten

Partner können ihre eigene Sicherheitslage bewerten.

Koordinierte Maßnahmen

Unternehmen können gezielt an der Verbesserung von Sicherheitsstandards arbeiten.

Langfristige Partnerschaften

Transparenz und gemeinsame Sicherheitsinitiativen stärken das Vertrauen.

Von der Planung zur auditfähigen SzA in vier Schritten

Scoping & Risikoanalyse

SCALTEL analysiert Ihre Netzwerktopologie, kritische Systeme und regulatorischen Anforderungen. Wir definieren den Geltungsbereich (Scope) für die SzA-Implementierung und planen Sensor-Platzierungen für lückenlose Abdeckung – inklusive OT-Segmente und Cloud-Umgebungen.

Deployment & Datenerfassung

Hardware- oder virtuelle Appliances werden an definierten Messpunkten (SPAN-Ports, TAPs, virtuelle Sensoren) installiert. Das Darktrace-Team führt nach Abschluss einen vollständigen Data Check durch: korrekte Erfassung aller Datenquellen, Netzwerkbereiche und Drittanbieter-Logs wird verifiziert.

KI-Baselining & Feintuning

Die selbstlernende KI erfasst das Normalverhalten aller Nutzer und Geräte ohne feste Basisperiode. Unternehmensspezifische Assets werden konfiguriert, hochsensible OT-Systeme von RESPOND ausgenommen, und individuelle Compliance-Warnungen für BSI-relevante Ereignisklassen aktiviert.

Go-Live, Reporting & Betrieb

Produktivbetrieb mit 24/7-Überwachung, autonomer Reaktion und kontinuierlichem BSI-Nachweis. SCALTEL unterstützt im laufenden Betrieb durch regelmäßige Governance-Reviews, Eskalationsprozesse für BSI-Meldungen und periodische Compliance-Berichte für Geschäftsführung und Auditoren.

INTERESSE GEWECKT?

Als zertifizierter Darktrace-Partner verfügt SCALTEL über die technische Expertise und Herstellerunterstützung, um Darktrace für KRITIS-Unternehmen, mittelständische Industriebetriebe und regulierte Finanzdienstleister zu implementieren und dauerhaft zu betreiben. Unsere Darktrace-Spezialisten sind in Deployment, Threat Hunting und regulatorischen Anforderungen zertifiziert.

DARKTRACE NEWS

Aktuelle News und Trends rund um DARKTRACE und SCALTEL!

(copy 1)

CVE-Explosion und Zero-Day-Erkennung: Warum Schwachstellenmanagement allein nicht mehr reicht

Schwachstellenmanagement allein reicht nicht mehr aus. Angesichts von über 48.000 neuen CVEs im Jahr 2025 und KI-gestützten Angriffs-Tools geraten IT-Abteilungen zunehmend ins Hintertreffen. Wer sich nur auf Patches verlässt, ist im Wettlauf gegen Zero-Day-Exploits strukturell zu langsam. Lesen Sie jetzt, warum eine verhaltensbasierte Erkennung die entscheidende Lücke schließt, bevor die offizielle Warnung der Hersteller überhaupt erfolgt.

Darktrace als Gartner Leader für NDR 2026 – was das für Unternehmen bedeutet

Der NDR-Markt wächst laut Gartner jährlich um 17 Prozent – ein klares Zeichen dafür, dass klassische Security-Tools im internen Netzwerk an ihre Grenzen stoßen. Im neuen Magic Quadrant 2026 sichert sich Darktrace die begehrte Leader-Position. Lesen Sie jetzt, warum die agentenlose Erkennung besonders im kritischen Produktions- und OT-Umfeld den Unterschied macht und wie wir diese Leader-Technologie in Ihr bestehendes Sicherheitskonzept integrieren.

Darktrace Premier Partner: Warum SCALTEL auf KI-basiertes NDR setzt – besonders im OT-Bereich

Sicherheit für IT und Produktion: Über 80 % der OT-Umgebungen sind unzureichend geschützt im Netz. Als Darktrace Premier Partner bringt SCALTEL Licht ins Dunkel: Eine selbstlernende KI erkennt und stoppt anomales Verhalten im Netzwerkverkehr in Echtzeit – ganz ohne Software-Agenten auf den Maschinen.

FAQ

Ja. Darktrace erfüllt die MUSS-, SOLL- und KANN-Kriterien der BSI-Orientierungshilfe für Systeme zur Angriffserkennung vollständig. Die Plattform analysiert lückenlos den gesamten IP-Netzwerkverkehr per Deep Packet Inspection, protokolliert alle sicherheitsrelevanten Ereignisse (SRE) dauerhaft und reagiert in Echtzeit autonom auf Bedrohungen – auch in OT-Umgebungen kritischer Infrastrukturbetreiber. Darktrace unterstützt bei der Erstellung der vorgeschriebenen Einsatzdokumentation und führt nach dem Deployment einen vollständigen Data Check durch.

„Darktrace ist vollkommen skalierbar. Eine einzige Master-Appliance reicht aus, um in einem ersten Schritt mehrere tausend Geräte in einem Netzwerksegment zu überwachen." – Darktrace Whitepaper IT-Sicherheitsgesetz 2.0

Darktrace kann bei rund 30 % der 93 ISO 27001:2022 Kontrollen unterstützende Evidenz oder direkte Maßnahmen liefern. Besonders relevant sind die Kontrollen zu Monitoring (A8.16), Logging (A8.15), Incident Response (A5.26), Beweissicherung (A5.28), Zugriffsrechten (A5.18) und Cloud-Sicherheit (A5.23). Die Plattform erzeugt prüffertige Reports, die Auditoren als Nachweise akzeptieren können – für Erstzertifizierungen ebenso wie für Überwachungsaudits.

Darktrace unterstützt bei rund 30 % der 93 ISO 27001:2022 Kontrollen durch direkte Evidenz oder ergänzende Maßnahmen – von Logging und Monitoring bis Incident Response und Zugriffssteuerung.

Darktrace adressiert die zentralen technischen NIS-2-Pflichten: kontinuierliches Monitoring kritischer Netzwerke (Art. 21 NIS-2 Absatz 2), automatisierte Incident Detection und 24/7-Alarmierung, Unterstützung der Meldepflicht mit forensischer Dokumentation nach § 8b BSIG (24-Stunden-Erstmeldung) sowie die technische Basis für die Risikobewertung durch Sicherheitsleitungen. Die Geschäftsführungshaftung gemäß NIS-2 wird durch nachweisliche Maßnahmenumsetzung adressiert.

Darktrace adressiert die zentralen NIS-2-Pflichten: kontinuierliches Netzwerk-Monitoring, automatisierte Incident Detection, 24-Stunden-Meldepflicht-Unterstützung und forensische Dokumentation für Behördenmeldungen an das BSI.

Ja. Darktrace/OT arbeitet vollständig passiv über Netzwerk-Spiegelports (SPAN/TAP), installiert keine Agenten auf Produktivsystemen und führt keine aktiven Scans durch. Die Plattform versteht OT-Protokolle wie Modbus, Siemens S7, BACnet und DICOM (Medizintechnik) nativ. Das bedeutet: null Risiko für den laufenden Betrieb, keine Gefährdung von Gewährleistungen und volle Sichtbarkeit in Umgebungen mit unpatchbaren Legacy-Systemen.

Darktrace/OT arbeitet rein passiv über Netzwerk-Spiegelports ohne Agenten auf Produktivsystemen – volle Sichtbarkeit in OT-Umgebungen bei null Betriebsunterbrechungsrisiko.

Darktrace benötigt keine Regelkonfiguration, Signaturupdates oder feste Baselining-Perioden. Die selbstlernende KI erfasst das Normalverhalten im laufenden Betrieb und liefert erste Erkenntnisse innerhalb von Stunden nach dem Deployment. SCALTEL begleitet den gesamten Prozess: von der initialen Scoping-Analyse über die technische Implementierung bis zum vollständigen Data Check gemeinsam mit dem Darktrace-Team. Anschließend übernehmen wir auf Wunsch den laufenden Betrieb, Governance-Reviews und BSI-Berichtswesen.

Darktrace benötigt keine feste Baselining-Periode – die selbstlernende KI liefert erste Sicherheitserkenntnisse innerhalb von Stunden nach dem Deployment und passt sich kontinuierlich an Veränderungen der Netzwerkumgebung an.

Scaltel
ISO 9001
Scaltel
ISO 20000
Scaltel
ISO 27001
Scaltel
ISO 14001

HÖCHSTER ZERTIFIZIERUNGSSTANDARD

Im Rahmen der ISO-Zertifizierung 9001 streben wir eine kontinuierliche Verbesserung unseres Qualitätsmanagement-Systems an. Ihre Zufriedenheit steht dabei im Fokus. Die Zertifizierung nach ISO 20000 belegt einen messbaren Standard unseres IT-Service-Managements. Mit dem ISO-Zertifikat 27001 bieten wir Ihnen ein besonders hohes Maß an Informationssicherheit. Außerdem bestätigt die Zertifizierung ISO 14001 unser wirksames Umweltmanagementsystem und zeigt unsere Verpflichtung zu einer umweltverträglichen Beschaffung, effizienten Ressourcennutzung sowie umweltfreundlichen Entsorgungspraktiken.