Evolutionsstufen der Telefonie
Artikel herunterladen erhalten Sie den Artikel als PDF-Download Artikel abspielen Hören Sie sich den Artikel einfach an Listen on Spotify…
NIS2 betrifft nicht nur die klassische IT-Security. Auch die Bereiche Telefonie, Netzwerke und der Betrieb zentraler IT-Systeme können für die Resilienz eines Unternehmens von entscheidender Bedeutung sein. Um Risiken zu reduzieren, Sicherheitsvorfälle zu bewältigen und die Verfügbarkeit ihrer geschäftskritischen Prozesse sicherzustellen, müssen Unternehmen geeignete technische, organisatorische und operative Maßnahmen treffen.
Die Anforderungen der europäischen Richtlinie für Netzwerk- und Informationssicherheit, NIS2, an Verfügbarkeit, Redundanz und einen strukturierten Umgang mit Sicherheitsvorfällen treffen genau jene Bereiche, in denen mittelständische IT-Landschaften oft historisch gewachsen sind: Telefonie, Standortvernetzung und der Betrieb zentraler Systeme. Gefordert sind belastbare, dokumentierte Strukturen, die auch bei Störungen funktionsfähig bleiben.
Gerade für Unternehmen mit mehreren Standorten, hybriden Arbeitsplätzen und geschäftskritischen Cloud-Anwendungen entsteht damit ein Handlungsfeld, das weit über klassische IT-Security hinausgeht.
Im Kern geht es darum, ob Kommunikations- und Netzinfrastruktur ihrem tatsächlichen Stellenwert für die Wertschöpfung gerecht werden. Cloud-Telefonie, SD-WAN-Konzepte und professionell betriebene Rechenzentrumsumgebungen sind zentrale Hebel, um NIS2-Vorgaben pragmatisch zu erfüllen und gleichzeitig Ausfallsicherheit und Transparenz im laufenden Betrieb zu erhöhen.
Unter NIS2 fallen in der Regel mittelgroße und große Unternehmen aus insgesamt 18 regulierten Sektoren – dazu zählen unter anderem Energie, Verkehr, Gesundheitswesen, verarbeitendes Gewerbe, digitale Infrastruktur, IKT‑Dienstleister und Anbieter digitaler Dienste.
Betroffen sind typischerweise Organisationen mit mehr als 50 Mitarbeitenden oder einem Jahresumsatz über zehn Millionen Euro; für sehr große Unternehmen greifen strengere Vorgaben als „wesentliche Einrichtungen“. Hinzu kommen Unternehmen, die zwar selbst kleiner sind oder formell nicht in einem regulierten Sektor arbeiten, aber als Dienstleister oder Zulieferer eine zentrale Rolle für betroffene Einrichtungen spielen – etwa IT‑ und Cloud‑Dienstleister, Betreiber von Kommunikationsinfrastruktur oder spezialisierte Hersteller.
Für viele mittelständische Betriebe stellt sich die Frage daher nicht nur direkt über Branche und Größe, sondern auch über ihre Position in kritischen Wertschöpfungsketten.
NIS2 bleibt nicht auf abstrakter Regulierungsebene, sondern verlangt greifbare Ergebnisse: Unternehmen sollen ihre wesentlichen Risiken im Zusammenhang mit Netz‑ und Informationssystemen kennen, steuern und angemessen reduzieren. Im Mittelpunkt steht dabei nicht die vollständige Vermeidung jeder Störung, sondern die Fähigkeit, kritische Geschäftsprozesse auch unter widrigen Bedingungen weiterzuführen. Maßnahmen müssen dabei nachvollziehbar geplant, umgesetzt und regelmäßig überprüft werden.
Die Richtlinie übersetzt sich praktisch in drei zentrale Handlungsfelder: Verfügbarkeit, Redundanz und Incident Response. Unter Verfügbarkeit versteht NIS2 den zuverlässigen Betrieb geschäftskritischer Systeme und Kommunikationswege – insbesondere in Situationen, in denen Störungen oder Angriffe auftreten.
Redundanz bedeutet, dass kritische Funktionen nicht an einzelnen Komponenten, Leitungen oder Standorten hängen dürfen, sondern alternative Wege und Ressourcen von vornherein vorgesehen und technisch nutzbar sein müssen. Incident Response schließlich verlangt, Sicherheitsvorfälle und schwerwiegende Störungen frühzeitig zu erkennen, strukturiert zu bewerten, fristgerecht zu melden und mit klar definierten Abläufen zu bearbeiten.
Für die Geschäftsführung entsteht daraus eine explizite Verantwortung. Sie muss sicherstellen, dass ein angemessenes Risikomanagement etabliert ist, dass ausreichende Ressourcen bereitstehen und dass die getroffenen technischen und organisatorischen Maßnahmen zur eigenen Risikosituation passen. IT‑ und Security‑Teams können vorbereiten, implementieren und betreiben – die Entscheidung, welches Restrisiko akzeptabel ist und welche Investitionen notwendig sind, bleibt eine Managementaufgabe. NIS2 verankert Cyber‑Resilienz damit als Bestandteil der Unternehmenssteuerung, nicht als rein technische Detailfrage.
Ohne funktionierende Kommunikationswege können Sicherheitsvorfälle und Störungen nicht koordiniert bearbeitet werden. Telefonie, Kollaborationslösungen und Standortanbindungen halten Krisenteams, Fachbereiche, Dienstleister und Management handlungsfähig; fallen sie aus, bleiben Incident‑Response‑Pläne Theorie.
Das Unternehmensnetzwerk transportiert heute nahezu alle geschäftskritischen Anwendungen von ERP über Produktion bis zu Cloud‑Diensten. Entsprechend rückt NIS2 Themen wie Leitungsredundanz, Verfügbarkeit, Priorisierung wichtiger Dienste und Netzsegmentierung in den Vordergrund. Schwächen in der Kommunikations‑ und Netzinfrastruktur wirken direkt auf Verfügbarkeit, Redundanz und Reaktionsfähigkeit.
Hinzu kommt der physische Rahmen: Stromversorgung, Klimatisierung, Zutrittskontrollen und Betriebsprozesse im eigenen Serverraum oder im Rechenzentrum eines Dienstleisters bestimmen, wie verlässlich Systeme laufen. Damit rücken nicht nur logische Architekturfragen, sondern auch der technische und organisatorische Betrieb von Infrastruktur in den Fokus von NIS2.
NIS2-Lücken im Mittelstand betreffen vor allem drei Bereiche: Telefonie, Netzwerk und den Betrieb zentraler Systeme. In vielen Unternehmen sind Telefonieumgebungen historisch gewachsen. Jede Niederlassung betreibt eine eigene Anlage, es existieren unterschiedliche Rufnummernkonzepte und Wartungsverträge, und die Abhängigkeit von einzelnen Systemen oder Dienstleistern ist hoch. Redundante Pfade oder Ausweichszenarien für Krisenfälle sind selten geplant.
Ähnlich sieht es im Netzwerk aus. Standorte verfügen oft nur über einen primären Internetzugang, zusätzliche Leitungen wurden punktuell ergänzt, ohne ein übergreifendes Design. Monitoring und Priorisierung geschäftskritischer Anwendungen sind begrenzt; viele Probleme werden erst sichtbar, wenn Benutzer Einschränkungen melden. Gleichzeitig ist die Segmentierung häufig unzureichend, sodass sich Störungen oder Sicherheitsvorfälle leicht auf große Teile der Umgebung ausbreiten können.
Beim Betrieb zentraler Systeme zeigt sich ein vergleichbares Bild. Serverräume im Bürogebäude erfüllen zwar die unmittelbaren Betriebsanforderungen, bieten aber nur begrenzte Reserven bei Strom, Klima und physischer Sicherheit. Backups werden erstellt, Wiederanlaufzeiten sind jedoch selten verbindlich definiert oder regelmäßig getestet. Damit existieren viele einzelne Maßnahmen, aber es fehlt der durchgängige Bezug zu Verfügbarkeit, Redundanz und Incident Response, wie NIS2 sie voraussetzt.
Machen Sie mit uns den NIS2-Check!
Wir überprüfen, wie gut Sie auf die neue Richtlinie vorbereitet sind und erarbeiten gemeinsam mit Ihnen einen individuelles NIS2-Compliance-Konzept für Telefonie, Netzwerk und Rechenzentrumsbetrieb.
Ausfälle in Telefonie, Netzwerk oder Rechenzentrumsbetrieb wirken sich unmittelbar auf operative Abläufe aus. Wenn Standorte nicht erreichbar sind, Produktionssysteme keine Aufträge erhalten oder Service‑Teams keine Kundendaten abrufen können, entstehen unmittelbar Umsatzverluste, Vertragsstrafen und Mehrkosten. Die zentrale Frage lautet dabei, wie lange einzelne Geschäftsbereiche ohne diese Basisdienste arbeitsfähig bleiben und ab welchem Punkt Lieferketten, Kundenbeziehungen oder Produktion spürbar beeinträchtigt werden.
Neben den operativen Folgen treten Reputations- und Vertrauensrisiken. Längere Störungen oder Sicherheitsvorfälle führen schnell zu Verunsicherung bei Kunden, Partnern und Mitarbeitern. Mit NIS2 steigt zusätzlich der regulatorische Druck: Wer in den Anwendungsbereich fällt und seine Pflichten deutlich verfehlt, riskiert empfindliche Bußgelder und im Extremfall persönliche Verantwortung der Geschäftsführung. Gleichzeitig erwarten insbesondere größere Geschäftspartner nachvollziehbare Nachweise zur Resilienz der eingesetzten Infrastruktur.
NIS2 kann damit auch als Anstoß verstanden werden, überfällige Infrastrukturthemen strukturiert anzugehen. Standardisierte Telefonieplattformen, belastbare Standortvernetzung und professionell betriebene Rechenzentrumsumgebungen reduzieren nicht nur Ausfallrisiken, sondern schaffen Freiraum für weitere Digitalisierungsschritte. Investitionen in belastbare Infrastruktur und klare Prozesse sichern den laufenden Betrieb ab und stärken die Position in einem Umfeld, in dem Nachweisfähigkeit und Resilienz zunehmend zum Wettbewerbsfaktor werden.
Die reputatio insights liefern Ihnen regelmäßig Expertenwissen, exklusive Einblicke und Updates zu aktuellen Themen und Trends – direkt in Ihr Postfach.
Artikel herunterladen erhalten Sie den Artikel als PDF-Download Artikel abspielen Hören Sie sich den Artikel einfach an Listen on Spotify…
Kontakt aufnehmen