Aktuelles, Branche - geschrieben von cp am Dienstag, Mai 20, 2025 13:46 - noch keine Kommentare
TÜV Rheinland: Anforderungen an Cybersicherheit wachsen stark
Zunehmend ausgeklügelte Cyberangriffe, eine wachsende Zahl von Sicherheitslücken und eine komplexe Vorschriftenwelt: CRA, NIS-2, RED stellen eine besondere Herausforderung für Entscheider dar
[datensicherheit.de, 20.05.2025] Neue, immer komplexere Vorschriften, zunehmend ausgeklügelte Cyberangriffe und eine wachsende Zahl von Sicherheitslücken – das Thema Cybersicherheit setzt Unternehmen zunehmend unter Druck. Fachleute des TÜV Rheinland geben Empfehlungen zu den wesentlichen Cybersecurity-Trends und zeigen Ansätze auf, die zu einer wirksamen Strategie für mehr Cybersicherheit führen.
CRA, NIS-2, RED: Komplexe Vorschriftenwelt für Unternehmen
Beispiel regulatorische Anforderungen: Die Funkanlagenrichtlinie (Radio Equipment Directive, RED) der Europäischen Union wird am 1. August 2025 gesetzlich verpflichtend um Anforderungen zur Cybersicherheit erweitert. Ab dann müssen in der EU verkaufte Geräte mit eingebauter Funktechnologie die RED-Vorgaben zur Cybersicherheit einhalten. Hinzu kommen die zweite EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS-2) und der Cyber Resilience Act (CRA), die eine immer größere Zahl von Unternehmen und Produkten betreffen. „Global aufgestellte Unternehmen müssen außerdem unterschiedliche Vorschriften harmonisieren. Das ist eine besonders große Herausforderung, da einige Länder wie die USA eher auf risikobasierte Ansätze setzen, während in der EU oft strengere Sicherheitsanforderungen und Meldepflichten gelten“, erklärt Felix Brombach, Practice Leader für OT-Sicherheit bei TÜV Rheinland

Die Anforderungen an Cybersicherheit wachsen – und damit wächst der Bedarf an Orientierung, Foto: TÜV Rheinland
Grundlegende Fehler immer noch verbreitet
Auch Cyberangriffe werden zunehmend komplexer. So war 2024 unter Cyberkriminellen die Mehrfacherpressung weit verbreitet: Angreifer beschränken sich nicht mehr nur auf die Verschlüsselung von Daten, sondern drohen auch mit der Freigabe sensibler Informationen, wenn kein Lösegeld gezahlt wird. „Angesichts der Bedrohungen sollten Unternehmen einige grundlegende Fehler unbedingt vermeiden, die wir immer noch beobachten – etwa unzureichende Backups, unzureichende Schulung von Mitarbeitenden, veraltete Systeme, nicht vorhandene Störfallpläne oder die Zahlung von Lösegeld“, berichtet David Allen, Teamleiter für Cybersecurity bei TÜV Rheinland.
Immer mehr Angriffspunkte
Neben der Komplexität beschäftigt die IT-Abteilungen von Unternehmen auch die immer weiter steigende Zahl von potenziellen Angriffspunkten für Cyberkriminelle. So erhöhen die zunehmende Vernetzung von Geräten des Internets der Dinge (IoT), Cloud-Dienste, dezentrale Netzwerke und die Nutzung von KI die Sicherheitsrisiken. Branchen wie das Gesundheitswesen, der Finanzsektor und das Bildungswesen sind dabei besonders gefährdet, meint Massimiliano Latini, Experte für Cybersicherheit bei TÜV Rheinland: „Organisationen sind gezwungen, ihre IT-Sicherheitsstrategien entsprechend anzupassen – etwa durch proaktive Sicherheitsmaßnahmen und die Automation von Sicherheitsprozessen.“
Weitere Informationen zum Thema:
TÜV Rheinland
Cybersecurity Trends
Aktuelles, Experten, Studien - Juni 16, 2026 0:52 - noch keine Kommentare
Digitale Technologien: Ein Drittel der Anwender fühlt sich häufig überfordert
weitere Beiträge in Experten
- KritisV: TeleTrusT-Kommentar und -Kritik zum vorliegenden Entwurf
- Wechselwirkung zwischen KI und Cybersecurity als zentrale Führungsfrage 2026
- Von Backups bis Updates – Umfrage zur Datensicherheit bei deutschen Internet-Nutzern
- Autonome Mobilität: Erste Überprüfung einer Realfahrt in Deutschland unter Level-4-Bedingungen
- FIFA-Fußball-Weltmeisterschaft 2026 in Kanada, Mexiko und den USA eröffnet Mobilfunkbetreibern große Chancen
Aktuelles, Branche - Juni 12, 2026 0:53 - noch keine Kommentare
eIDAS 2.0: Digitale Identität skaliert erst auf Basis vertrauenswürdiger Prozesse
weitere Beiträge in Branche
- Realitätscheck zur souveränen europäischen KI
- Faktor Mensch bleibt laut aktueller Cyberversicherungsstudie zentraler Angriffsvektor
- Malwarebytes Scam Number Check: Kostenlose Rückwärtssuche für Telefonnummern zum Verbraucherschutz
- Niederlage oder Sieg: Backups im Kontext der Cyberrisiken rund um die Fußball-WM 2026
- Cybersicherheit quasi Torhüter der Netzwerke: WM 2026 als Herausforderung und Inspiration
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren