Seit dem 6. Dezember 2025 gilt die deutsche Umsetzung der NIS2-Richtlinie. Für betroffene Unternehmen bedeutet das: Cyberrisiken systematisch bewerten, geeignete Schutzmaßnahmen umsetzen und ihre Wirksamkeit nachvollziehbar dokumentieren. Dabei verdienen die Endgeräte besondere Aufmerksamkeit. Über Smartphones, Tablets und Notebooks greifen Mitarbeiter täglich auf geschäftliche Anwendungen und vertrauliche Daten zu.

Unified Endpoint Management (UEM) und Mobile Security helfen euch, diese Geräte zentral zu verwalten und abzusichern. Hier erfahrt ihr, welchen Beitrag beide leisten, welche weiteren Aufgaben dazugehören und wo ihr praktisch ansetzen könnt.

NIS2: Was euer Unternehmen jetzt prüfen sollte

NIS2 betrifft deutlich mehr Unternehmen als die klassischen Betreiber kritischer Infrastrukturen. Entscheidend sind unter anderem die gesetzlich erfasste Tätigkeit, die Unternehmensgröße und mögliche Sonderregelungen. Prüft deshalb zuerst, ob euer Unternehmen als wichtige oder besonders wichtige Einrichtung unter das BSI-Gesetz fällt.

KRITIS und NIS2 sind eng miteinander verbunden. Für Betreiber kritischer Anlagen gelten jedoch zusätzliche Anforderungen. Eine individuelle Prüfung der Betroffenheit bildet deshalb die Grundlage für alle weiteren Schritte.

Für betroffene Unternehmen stehen insbesondere drei Aufgaben im Mittelpunkt:

  • Risiken und Schutzmaßnahmen steuern: Dazu gehören Risikoanalysen, der Umgang mit Schwachstellen und Sicherheitsvorfällen sowie Lieferkettensicherheit, Backup- und Wiederherstellungsprozesse. Die Umsetzung muss dokumentiert werden.
  • Verantwortung verankern: Die Geschäftsleitung muss die erforderlichen Risikomanagementmaßnahmen umsetzen und deren Umsetzung überwachen. Außerdem muss sie regelmäßig an entsprechenden Schulungen teilnehmen.
  • Registrierung und Meldewege organisieren: Die Registrierung muss grundsätzlich spätestens drei Monate nach Eintritt der Betroffenheit erfolgen. Bei erheblichen Sicherheitsvorfällen sind unverzüglich Meldungen erforderlich: eine frühe Erstmeldung spätestens innerhalb von 24 Stunden und eine weitere Meldung innerhalb von 72 Stunden nach Kenntniserlangung. Die Abschlussmeldung folgt grundsätzlich spätestens einen Monat nach der weiteren Meldung; für noch laufende Vorfälle gelten ergänzende Vorgaben.

UEM und Mobile Security im Vergleich

UEM und Mobile Security: unterschiedliche Aufgaben, gemeinsames Ziel
UEM: Geräte verwalten Mobile Security: Bedrohungen erkennen

Unified Endpoint Management bündelt die Verwaltung unterstützter Endgeräte in einer zentralen Plattform. Welche Funktionen verfügbar sind, hängt von der eingesetzten Lösung, dem Betriebssystem und der Art der Geräteverwaltung ab.

Mobile-Threat-Defense-Lösungen können – abhängig von Produkt und Plattform – Risiken durch schädliche Links, Apps, unsichere Netzwerke oder Manipulationen am Gerät erkennen. Ihr Nutzen wächst, wenn diese Informationen mit der Geräteverwaltung und dem Identitätsmanagement verbunden werden.

Für die praktische Umsetzung eurer Sicherheitsanforderungen mit UEM sind vor allem drei Bereiche relevant:

  • Gerätebestand und Zustand überblicken: Ihr erkennt, welche Geräte verwaltet werden, welche Betriebssystemstände vorhanden sind und wo definierte Sicherheitsanforderungen nicht erfüllt werden. Das hilft, veraltete oder unzureichend abgesicherte Geräte gezielt zu bearbeiten.
  • Sicherheitsrichtlinien durchsetzen: Je nach Plattform lassen sich beispielsweise Gerätesperren, Verschlüsselung, App-Vorgaben und Update-Richtlinien zentral konfigurieren. So werden Sicherheitsanforderungen im täglichen Betrieb einheitlicher umgesetzt.
  • Umsetzung nachvollziehbar machen: Berichte über Gerätestatus, Richtlinien und Abweichungen unterstützen eure Dokumentation. Sie zeigen Handlungsbedarf und helfen dabei, Fortschritte zu kontrollieren.

Dabei muss klar sein, was eine Anzeige wie „konform“ bedeutet: Das Gerät erfüllt die in der jeweiligen Lösung hinterlegten Prüfregeln. Daraus lässt sich keine vollständige rechtliche Konformität des Unternehmens ableiten.

Mobile Security ergänzt die Geräteverwaltung

Auch ein korrekt verwaltetes Smartphone kann Ziel eines Phishing-Angriffs werden. Deshalb solltet ihr neben der Gerätekonfiguration auch die Erkennung und Behandlung mobiler Bedrohungen berücksichtigen.

Ein mögliches Anwendungsszenario: Eine Sicherheitslösung meldet ein erhöhtes Risiko auf einem geschäftlich genutzten Smartphone. Eine entsprechend konfigurierte Zugriffsrichtlinie schränkt daraufhin den Zugang zu Unternehmensdaten ein. Das IT-Team erhält die Meldung, prüft die Ursache und veranlasst die notwendigen Maßnahmen. Nach der Behebung wird der Zugriff gemäß den festgelegten Regeln wieder ermöglicht.

Damit ein solcher Ablauf zuverlässig funktioniert, müssen technische Integration, Lizenzen, Zuständigkeiten und Reaktionswege zusammenpassen. Auch Fehlalarme und Ausnahmen sollten im Betrieb berücksichtigt werden.

Was „Stand der Technik“ für eure Geräteverwaltung bedeutet

Das BSI-Gesetz nennt den Stand der Technik als Maßstab für die Risikomanagementmaßnahmen. Für eure Endgeräte heißt das praktisch: Schutzmaßnahmen regelmäßig überprüfen und an neue Risiken sowie technische Entwicklungen anpassen.

Ein sinnvoller Ausgangspunkt sind unterstützte Betriebssysteme, zeitnahe Sicherheitsupdates, angemessene Zugriffsregeln und eine nachvollziehbare Behandlung von Schwachstellen. Welche Maßnahmen erforderlich und verhältnismäßig sind, ergibt sich aus den Risiken und Rahmenbedingungen eures Unternehmens.

Prüft dabei auch die Wirksamkeit: Werden veraltete Geräte tatsächlich erkannt? Greifen vorgesehene Zugriffsbeschränkungen? Erreichen Sicherheitsmeldungen die zuständigen Mitarbeiter? Eine konfigurierte Funktion ist erst dann hilfreich, wenn sie im vorgesehenen Ablauf funktioniert.

Drei Schritte für die praktische Umsetzung

1Ausgangslage erfassen

Klärt die Betroffenheit eures Unternehmens und verschafft euch einen Überblick über Geräte, Anwendungen und Zugriffe. Berücksichtigt auch privat genutzte Geräte mit geschäftlichem Zugriff und Systeme außerhalb der zentralen Verwaltung.

2Lücken priorisieren und Maßnahmen testen

Vergleicht den vorhandenen Schutz mit euren Anforderungen. Legt fest, welche Lücken zuerst geschlossen werden müssen, wer dafür verantwortlich ist und wie die Umsetzung geprüft wird. Testet neue Richtlinien und Zugriffsbeschränkungen zunächst mit einer geeigneten Pilotgruppe.

3Betrieb und Nachweise organisieren

Verbindet technische Warnungen mit klaren Bearbeitungswegen. Dokumentiert Maßnahmen, Ausnahmen und Prüfergebnisse. Testet auch die interne Eskalation und den Meldeprozess, damit im Ernstfall keine wertvolle Zeit durch ungeklärte Zuständigkeiten verloren geht.

So unterstützt euch anyplace IT

anyplace IT unterstützt euch dabei, eure Geräteverwaltung und Mobile Security aufeinander abzustimmen – von der Bestandsaufnahme und Konzeption über die Implementierung bis zu Betrieb, Support und Schulung.

Gemeinsam prüfen wir, welche technischen Maßnahmen zu eurer Geräteflotte und euren Sicherheitsanforderungen passen. So entstehen verlässliche Abläufe für sicheres hybrides Arbeiten und nachvollziehbare Beiträge zu eurem Risikomanagement.

Fazit: Technische Sicherheit und klare Prozesse zusammenbringen

UEM schafft Übersicht und hilft euch, Sicherheitsrichtlinien auf Endgeräten umzusetzen. Mobile Security ergänzt die Erkennung und Behandlung mobiler Bedrohungen. Für die Umsetzung von NIS2 gehören außerdem organisatorische Maßnahmen, klare Verantwortlichkeiten und eine nachvollziehbare Dokumentation dazu. Prüft deshalb, wie gut diese Bausteine in eurem Unternehmen bereits zusammenarbeiten.

Text: anyplace IT GmbH / Bildnachweis: anyplace IT GmbH (erstellt mit KI)