Technische Schutzmaßnahmen und Schulungsangebote verbunden mit – in der Managed-Version – einer 24/7 verfügbaren, Experten-gestützten Erkennung und Reaktion auf Cyberbedrohungen
Kaspersky stellt mit Compliance Essential und Compliance Managed zwei modular aufgebaute Compliance-taugliche Pakete für Unternehmen in Deutschland, Österreich, der Schweiz und Liechtenstein vor [1]. Die Lösungspakete verbinden technische Schutzmaßnahmen und Schulungsangebote mit – in der Managed-Version – einer rund um die Uhr verfügbaren, Experten-gestützten Erkennung und Reaktion auf Cyberbedrohungen. Sie unterstützen Einrichtungen bei der Umsetzung zentraler Anforderungen der NIS-2-Richtlinie – vom Risikomanagement und der Systemhärtung über die Reaktion auf Sicherheitsvorfälle bis hin zur Sensibilisierung von Mitarbeitenden. Das Portfolio richtet sich an Organisationen und Unternehmen, die NIS-2-relevante Maßnahmen strukturiert, bedarfsgerecht und mit überschaubarem Verwaltungsaufwand umsetzen wollen.
Die EU-weite NIS2-Richtlinie trat bereits am 16. Januar 2023 in Kraft, musste jedoch von den Mitgliedstaaten in nationales Recht überführt werden; in Deutschland etwa seit dem 6. Dezember 2025 mit dem neuen BSI-Gesetz [2] oder ab 1. Oktober 2026 in Österreich [3]. Sie verpflichtet Einrichtungen zu geeigneten, wirksamen und verhältnismäßigen technischen und organisatorischen Cybersicherheits- und Risikomanagementmaßnahmen. Hinzu kommen unter anderem Melde-, Registrierungs- und Schulungspflichten. Die Verantwortung für Umsetzung und Überwachung liegt bei der Geschäftsleitung. Viele Organisationen müssen diese Anforderungen mit begrenzten personellen Ressourcen, heterogenen IT-Umgebungen und bereits etablierten Sicherheitswerkzeugen in Einklang bringen.
Die beiden neuen Compliance-Pakete von Kaspersky setzen deshalb auf einen modularen Ansatz: Unternehmen können mit dem Compliance Essential-Paket für technische Prävention und Know-how starten oder mit der Version Compliance Managed den Schutz um eine kontinuierliche, Experten-gestützte Vorfallerkennung und -reaktion erweitern.
Zwei Pakete für unterschiedliche Anforderungen
Die beiden Pakete Compliance Essential und Compliance Managed bieten einen Telefon-Support rund um die Uhr und kombinieren einfach zu verwaltende Sicherheitsfunktionen mit IT-Security-Schulungen.
Compliance Essential: Das Basispaket deckt Prävention und Systemhärtung sowie Compliance und Know-how ab:
- Prävention und Systemhärtung: Erkennung und Schließung von Sicherheitslücken, Schutz vor Malware, Ransomware und Angriffen über legitime Anwendungen, Kontrolle von USB-Geräten, Festplattenverschlüsselung, Absicherung von Microsoft 365 sowie Untersuchung von Bedrohungen.
- Compliance und Know-how: IT-Security-Schulungen für Administratoren und Online-Security-Awareness-Trainings für Mitarbeitende.
Compliance Managed ergänzt die Compliance Essential-Variante zusätzlich mit:
- 24/7-Erkennung und Reaktion (MXDR): Kontinuierliche Überwachung durch Sicherheitsexperten, frühzeitige Erkennung, Reaktion und Eindämmung komplexer Angriffe, Analyse und Bewertung von Vorfällen sowie priorisierte Handlungsempfehlungen.
- Präventive Sicherheit: Kontinuierliche Suche nach geleakten Unternehmensdaten, Scans externer IT-Infrastruktur nach Schwachstellen, Kaspersky IP- & URL-Feeds für Next-Generation-Firewalls, Früherkennung durch Datenkorrelation und koordiniertes Sammeln von Protokolldaten.
Im Zentrum stehen – abhängig vom gewählten Paket – Kaspersky Next EDR Optimum [4], Kaspersky Next MXDR Optimum [5] und das Kaspersky Next Security Awareness Modul [6].
Erfahrung aus der eigenen NIS-2-Umsetzung
Kaspersky selbst ist seit März 2026 gemäß BSI-Gesetz als Managed Security Service Provider beim BSI als besonders wichtige Einrichtung registriert [7]. Bereits vor Inkrafttreten des NIS-2-Umsetzungsgesetzes hatte das Unternehmen ein internes Compliance-Programm und ein umfassendes Risikomanagement etabliert. Diese Erfahrung ist in die neuen Lösungspakete eingeflossen.
„NIS 2 macht Cybersicherheit zur Aufgabe der gesamten Organisation – von technischer Härtung und schneller Reaktion bis hin zu Schulungen und Governance“, erklärt Waldemar Bergstreiser, General Manager DACH bei Kaspersky. „Mit Compliance Essential und Compliance Managed übersetzen wir diese Anforderungen in zwei klar strukturierte, einfach zu verwaltende Pakete. Unternehmen können auf ihrem bereits vorhandenen Sicherheitsniveau aufsetzen und die Kombination aus Technologie, Know-how und 24/7-Expertise wählen, die zu ihren Ressourcen und ihrem Risikoprofil passt.“
Weitere Informationen zu den Kaspersky Compliance Paketen unter https://kas.pr/compliance-promo
[1] https://kas.pr/compliance-promo
[2] https://www.gesetze-im-internet.de/bsig_2025/BJNR12D0B0025.html
[3] https://www.wko.at/it-sicherheit/nis2-uebersicht
[4] https://www.kaspersky.de/next-edr-optimum
[5] https://www.kaspersky.de/next-mxdr-optimum
[6] https://asap.kaspersky.com/de
Nützliche Links:
- Kaspersky Compliance: https://kas.pr/compliance-promo
- Kaspersky-Registrierung gemäß BSI NIS 2: https://www.kaspersky.de/about/press-releases/kaspersky-beim-bsi-gemass-nis-2-richtlinie-eu-weit-registriert
- NIS-2-Compliance mit Kaspersky: https://www.kaspersky.de/go/nis-2
- Kaspersky Next EDR Optimum: https://www.kaspersky.de/next-edr-optimum
- Kaspersky Next MXDR Optimum: https://www.kaspersky.de/next-mxdr-optimum
- Kaspersky Automated Security Awareness Platform: https://asap.kaspersky.com/de