NIS2 Secure Logging Retention & Evidence Preservation Richtlinie
Konzernrichtlinie für sichere Log‑Aufbewahrung, Beweissicherung & Audit‑Nachweisführung | NIS2‑konform | ISO 27001 | ISO 27035 | BSIG §30 | EU‑KI‑VO‑ready
Die NIS2 Secure Logging Retention & Evidence Preservation Richtlinie ist eine Grundvorlage für eine vollständig ausgearbeitete, auditfähige Governance‑Richtlinie für Unternehmen, die Logs, Audit‑Daten und forensische Informationen gemäß NIS2 sicher speichern, schützen und nachweisbar aufbewahren müssen.
Sie definiert die Anforderungen, Prozesse, Rollen, Sicherheitsmaßnahmen und technischen Mindeststandards für Log‑Retention und Evidence‑Preservation gemäß:
- NIS2 Art. 21 Abs. 2 lit. h – Logging & Monitoring
- NIS2 Art. 23 – Meldepflichten
- BSIG §30 – Mindestmaßnahmenbereiche
- ISO/IEC 27001 / 27002 – Logging & Evidence Controls
- ISO/IEC 27035 – Incident Management
- BSI‑Grundschutz DER‑Bausteine
- EU-KI‑VO KI‑relevante Logging‑Pflichten
Das Dokument enthält ausgefüllte Beispieldaten, Log‑Klassifizierungen, Retention‑Profile, WORM‑Speicherung, digitale Signaturen, Hash‑Verfahren, Chain‑of‑Custody, forensische Sicherung, Alarmierung, Zugriffskontrolle, Audit‑Nachweise und Registerpflichten.
Highlights
- NIS2‑Logging‑Retention‑Governance
- Klassifizierung von Logs (kritisch, hoch, mittel, niedrig)
- Aufbewahrungsfristen gemäß NIS2/BSIG (6–24 Monate)
- Manipulationssichere Speicherung (WORM, Signaturen, Hashing)
- Evidence‑Preservation (Chain‑of‑Custody, forensische Sicherung, sichere Übergabe)
- Log‑Härtung (Manipulationsschutz, sichere APIs, OT‑Log‑Sicherheit)
- Monitoring & Alarmierung (SIEM‑Integration, Anomalieerkennung)
- Zero‑Trust‑Zugriffskontrolle (MFA, RBAC, ABAC)
- Auditfähigkeit & Nachweisführung gemäß NIS2 Art. 21 & 23
- Ausgefüllte Beispieldaten in Klammern
Ideal für
- KRITIS‑Unternehmen
- Energie, Produktion, Logistik
- Finanzsektor & Versicherungen
- Behörden & öffentliche Einrichtungen
- CISO‑Teams, SOC, IT‑Security, OT‑Security
- Unternehmen mit NIS2‑Pflichten oder KI‑Systemen