Aktuelles, Branche - geschrieben von dp am Donnerstag, September 19, 2024 0:43 - noch keine Kommentare
NIS-2: Stichtag 17. Oktober 2024 lässt keinen Zweifel am Handlungsbedarf
Die NIS-2-Bedeutung geht über jene einer Übung zur Compliance hinaus – Cybersecurity bedeutet Zukunftssicherheit
[datensicherheit.de, 18.09.2024] Im Prinzip bekommt ein Appell an die unternehmerische Verantwortung in Fragen der IT-Sicherheit kurz vor dem NIS-2-Stichtag am 17. Oktober 2024 einen schalen Beigeschmack, so Adlon Intelligent Solutions in einer aktuellen Stellungnahme: Dennoch sind es in Deutschland ofensichtlich noch zu viele Unternehmen, welche ihre Geschäftsabläufe nicht ausreichend geschützt haben und ihre Kontinuität sowie Integrität nicht gewährleisten können. Ziel der NIS-2-Verordnung zur Cyber-Sicherheit von Netz- und Informationssystemen ist es gerade, möglichst viele Unternehmen in die Pflicht von IT-Sicherheitsstandards zu nehmen – betroffen sind 15 Branchen und über 160.000 Organisationen in Deutschland. Unternehmen, welche sich noch kurzfristig auf NIS-2 vorbereiten möchten, könnten sich mit dem von Adlon Intelligent Solutions angebotenen NIS-2-Check „pragmatisch und angemessen auseinandersetzen“. Man habe einen Lösungsweg erstellt, welcher die Umsetzung von NIS-2 auch in kurzer Zeit ermögliche.
Vor NIS-2: Fehlende Standards trotz Zunahme der Cyber-Sicherheitsverletzungen
Obwohl immer wieder über IT-Security-Schadensvorfälle und Cyber-Angriffe berichtet wird, zögern viele Unternehmen noch immer, ihre Cyber-Resilienz zu stärken. Befragungen zeigen demnach, dass mangelnde Ressourcen und fehlendes Knowhow häufig als Gründe genannt werden.
Die strategische Ausrichtung des Outsourcings durch „Managed Security Services“ wie „Managed XDR“ oder kontinuierliches Risikomanagement werde oft unterschätzt. Anstatt in Abhängigkeit vom Dienstleister zu geraten, sorge dieser Ansatz für maximale Transparenz sowie klare Prozesse und schaffe mehr Freiraum für eigene Wertschöpfung, während Personalmangel und Kostendruck reduziert würden.
Regulierung der IT-Sicherheit mittels NIS-2: Höchste Zeit zum Handeln!
Mit dem o.g. Stichtag habe der Bund einen Handlungszeitraum definiert, welcher bei den meisten Unternehmen vor allem eines ausgelöst habe – Empörung. „Von Aussitzen oder Verschiebung des Termins ist die Rede. Alles Humbug, denn der Termin 17. Oktober 2024 steht. Und das Gesetz ermöglicht eines: Kontrolle der Regularien bei hohen Bußgeldern. Viel Zeit bleibt also nicht mehr!“
NIS-2-Anforderungen laut Adlon Intelligent Solutions in Kürze:
- Risikoanalyse
- Umgang mit Sicherheitsvorfällen
- Aufrechterhalten des Betriebes
- Sicherheit der Lieferkette
- Sicherheitsmaßnahmen in IT-Systemen
- Bewertung der Wirksamkeit von Risikomanagement-Maßnahmen
- Cyber-Hygiene und IT-Sicherheitsschulungen
- Kryptographie und Verschlüsselung
- Personalsicherheit und Zugriffskontrolle
Weitere Informationen zum Thema:
adlon
NIS2 Umsetzung
datensicherheit.de, 12.09.2024
NIS-2-Richtlinie: Kommunikation ist mehr als Erfüllung der Meldepflicht an Behörden / NIS-2 betrifft rund 30.000 Unternehmen in gesellschaftlich wichtigen Geschäftsfeldern wie Energieversorgung, Gesundheitswesen, Verkehr und digitale Infrastruktur
datensicherheit.de, 11.09.2024
NIS-2 wirft Schatten voraus: Stephan Heimel rät zur E-Mail-Verschlüsselung / NIS-2-Richtlinie von EU-Mitgliedsstaaten bis 17. Oktober 2024 in nationales Recht umzusetzen
datensicherheit.de, 23.08.2024
Der Countdown läuft: ESET-Whitepaper zur NIS-2-Richtlinie / Unterstützung für CISOs, um das Problembewusstsein und die NIS-2-Umsetzung bei Führungskräften zu fördern
Aktuelles, Experten - Feb. 16, 2025 0:45 - noch keine Kommentare
Digitale Infrastrukturen: Redundanz und Resilienz zur Stärkung der Sicherheit in Europa
weitere Beiträge in Experten
- Hamburg als Vorreiter: Bürgerschaft beschloss Lobby-Registergesetz
- DsiN-Talk: Digitale Souveränität und Datenkompetenz in der Diskussion
- BSI und Hamburg vereinbaren Kooperation: Stärkung der Cyber-Sicherheit in Bund und Ländern angestrebt
- Hybridveranstaltung zur Datennutzung und -sicherheit in Justiz und Verwaltung am 28. und 29. April 2025
- Digitale Identitätssicherheit: Fünf Best-Practice-Empfehlungen
Aktuelles, Branche, Studien - Feb. 14, 2025 0:37 - ein Kommentar
Datenschutz-Schulungen: Ein Drittel der Unternehmen versäumt es, Mitarbeitern Aktualisierungen anzubieten
weitere Beiträge in Branche
- Digitale Identitätssicherheit: Fünf Best-Practice-Empfehlungen
- Sichere Authentifizierung: Thales präsentiert neue Lifecycle-Managementlösung für FIDO-Schlüssel
- OT-Geräte: Zwei Drittel der Schwachstellen von Ransomware-Gruppen ausgenutzt
- OT-Sicherheit: Klassischer AirGap-Ansatz ist Illusion
- KRITIS immer öfter im Visier Cyber-Krimineller
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren