Ausgangslage
IT-Dienstleister und Managed Service Provider sind tief in den Betrieb ihrer Kunden eingebunden. Genau deshalb rücken Governance, Lieferkettenrisiken, Notfallfähigkeit und belastbare Nachweise in den Mittelpunkt.
Ein Ausfall oder Sicherheitsvorfall beim Dienstleister kann viele Kunden gleichzeitig treffen. Remote-Zugriffe, zentrale Managementplattformen und Unterauftragnehmer vergrößern Wirkung und Verantwortung.
Das aktuelle deutsche NIS-2-Umsetzungsgesetz definiert Managed Service Provider und Managed Security Service Provider ausdrücklich. Ob ein Unternehmen tatsächlich erfasst ist, hängt dennoch vom konkreten Leistungsbild und weiteren Kriterien ab.
Auch ohne direkte Betroffenheit verlangen Kunden zunehmend nachvollziehbare Kontrollen, klare Meldewege, belastbare SLAs und Nachweise zur eigenen Lieferkette.