{
  "bam_id": "NIS2-021h-KRYPTO",
  "regulation": "NIS-2",
  "article": "Art. 21 §2h",
  "status": "ausstehend",
  "tags": [
    "kryptographie",
    "verschlüsselung",
    "crypto"
  ],
  "cross_refs": [
    "ISO 27001 A.10.1"
  ],
  "requirement": {
    "text": "Einsatz von Kryptographie und gegebenenfalls Verschlüsselung.",
    "source": "NIS-2 Art. 21 §2h",
    "priority": "mittel"
  },
  "gap_check": {
    "question": "Sind alle schützenswerten Daten at-rest und in-transit mit aktuellen Algorithmen verschlüsselt (AES-256, TLS 1.3)?",
    "if_yes": "Krypto-Inventar und Key-Management-Prozess dokumentieren.",
    "if_no": "Unverschlüsselte Daten sind bei Datenverlust sofort kompromittiert.",
    "if_partial": "Teilweise verschlüsselt. Vollständiges Krypto-Konzept erstellen."
  },
  "remediation": {
    "summary": "Vollständiges Kryptographie-Konzept mit AES-256/TLS 1.3 umsetzen",
    "steps": [
      "Daten-Klassifizierung und Verschlüsselungsanforderungen je Klasse festlegen",
      "TLS 1.3 für alle externen Verbindungen sicherstellen, TLS 1.0/1.1 deaktivieren",
      "Festplatten-Verschlüsselung für alle Endpoints aktivieren",
      "Key-Management-Prozess dokumentieren (Rotation, Escrow)"
    ],
    "effort": "mittel",
    "deadline": "mittelfristig",
    "tools": [
      "BitLocker/LUKS",
      "PKI",
      "Key-Management-System"
    ],
    "book_reference": {
      "book": "NIS-2 Survival Kit",
      "chapter": "Kap. 11 – Kryptographie und Verschlüsselung"
    },
    "cost_estimate": {
      "pt_min": 4,
      "pt_max": 10,
      "note": "Krypto-Inventar + Konfiguration"
    }
  },
  "risk": {
    "likelihood": 2,
    "impact": 4,
    "score": 6,
    "description": "Fehlende Verschlüsselung macht Datenverluste sofort zur Datenpanne.",
    "regulatory_fine": {
      "max_eur": 10000000,
      "max_pct": "2% Jahresumsatz",
      "basis": "NIS-2 Art. 34 – je nachdem was höher ist"
    }
  },
  "control": {
    "measure": "AES-256 at-rest, TLS 1.3 in-transit, dokumentiertes Key-Management",
    "priority": "hoch",
    "type": "technisch"
  },
  "evidence": {
    "type": "Krypto-Richtlinie + Konfigurationsnachweise",
    "template": "Kryptographie-Policy",
    "audit_ready": true
  },
  "iso27001_mapping": {
    "controls": [
      "A.10.1.1",
      "A.10.1.2"
    ],
    "coverage": "vollständig"
  },
  "iso27001_2022_controls": [
    "5.12",
    "5.13",
    "5.14",
    "5.34",
    "7.10",
    "7.14",
    "7.9",
    "8.1",
    "8.10",
    "8.11",
    "8.21",
    "8.24",
    "8.33"
  ],
  "_bam_uri": "https://bam.brain-media.de/id/NIS2-021h-KRYPTO",
  "_model_version": "2.0",
  "_service": "Compliance Trace",
  "_license": "CC BY-SA 4.0 (see LICENSE-DATA)",
  "_attribution": "Brain-Media Audit Model (BAM), Dr. Holger Reibold, brain-media.de"
}