Aktuelles aus den Bereichen

So kurz vor dem Stichtag am 17. Oktober 2024 noch an die unternehmerische Verantwortung in Sachen IT-Security zu appellieren schmeckt schal. Dennoch sind es in Deutschland noch zu viele Unternehmen, die ihre Geschäftsabläufe nicht ausreichend geschützt haben und ihre Kontinuität sowie Integrität nicht gewährleisten können. Ziel der NIS2-Verordnung zur Cybersicherheit von Netz- und Informationssystemen ist es möglichst viele Unternehmen in die Pflicht von Sicherheitsstandards zu nehmen. Gemeint sind 15 Branchen und über 160.000 Organisationen in Deutschland.

 

Obwohl immer wieder über Security-Vorfälle und Angriffe berichtet wird, zögern viele Unternehmen noch, ihre Cyber-Resilienz zu stärken. Befragungen zeigen, dass mangelnde Ressourcen und fehlendes Knowhow häufig als Gründe genannt werden. Die strategische Ausrichtung des Outsourcings durch Managed Security Services wie Managed XDR oder kontinuierliches Risikomanagement wird oft unterschätzt. Anstatt in Abhängigkeit vom Dienstleister zu geraten, sorgt dieser Ansatz für maximale Transparenz sowie klare Prozesse und schafft mehr Freiraum für eigene Wertschöpfung, während Personalmangel und Kostendruck reduziert werden.

Mit dem Stichtag hat das Bundesministerium einen Handlungszeitraum definiert, der bei den meisten Unternehmen eines ausgelöst hat: Empörung. Von Aussitzen oder Verschiebung des Termins ist die Rede. Alles Humbug, denn der Termin 17. Oktober 2024 steht. Und das Gesetz ermöglicht eines: Kontrolle der Regularien bei hohen Bußgeldern. Viel Zeit bleibt also nicht mehr.

NIS-2-Anforderungen in Kürze:
1. Risikoanalyse
2. Umgang mit Sicherheitsvorfällen
3. Betrieb aufrechterhalten
4. Sicherheit der Lieferkette
5. Sicherheitsmaßnahmen in IT-Systemen
6. Bewertung der Wirksamkeit von Risikomanagementmaßnahmen
7. Cyberhygiene und IT-Sicherheitsschulungen
8. Kryptografie und Verschlüsselung
9. Personalsicherheit und Zugriffskontrolle

Die Zero-Trust-Prinzipien und der Plattformansatz von Microsoft decken sich gut mit den Zielen von NIS2, sodass Organisationen mit Microsoft Technologie eine gute Basis für Ihren Sicherheitsstack haben.
Unternehmen, die sich noch kurzfristig auf NIS2 vorbereiten möchten, können sich mit dem Adlon-Angebot „NIS2-Check“ pragmatisch und angemessen auseinandersetzen. Das IT-Beratungsunternehmen Adlon hat mit dem Angebot ein Lösungsweg erstellt, der die Umsetzung von NIS2 auch in kurzer Zeit ermöglicht.

www.adlon.de/services/nis2-umsetzung

News vom: 18.09.2024

Foto: meeboonstudio/Adobe Stock, lizensiert für Adlon

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.