openPR Recherche & Suche
Presseinformation

NIS2 in Umsetzung - Mehr Cyber-Resilienz für Europa

04.06.202414:41 UhrIT, New Media & Software
Bild: NIS2 in Umsetzung - Mehr Cyber-Resilienz für Europa
NIS2 Infografik: Zusammenfassung der neuen EU-Netzwerk- und Informationssicherheitsrichtlinie (© Materna Radar Cyber Security)
NIS2 Infografik: Zusammenfassung der neuen EU-Netzwerk- und Informationssicherheitsrichtlinie (© Materna Radar Cyber Security)

(openPR)

Mehr Cyber-Resilienz für Europa lautet die Vision

Wien/Dortmund, 04.06.2024. Die Netzwerk- und Informationssicherheits-Richtlinie 2.0 (NIS2) wurde im Dezember 2022 vom europäischen Gesetzgeber verabschiedet und ist eine Anpassung der bestehenden Vorgaben. Die Richtlinie führt verpflichtende Vorschriften zur Cybersicherheit mit einer deutlichen Ausweitung der bisher betroffenen Branchen ein. Ziel ist es, der nach wie vor angespannten Bedrohungslage im Cyberraum entgegenzuwirken. Mehr Cyber-Resilienz für Europa lautet das Credo.

Alle EU-Mitgliedsstaaten müssen die neuen Vorschriften bis zum 17. Oktober 2024 in geltendes Recht überführen. Beide Gesetze werden sehr wahrscheinlich nach diesem Stichtag zügig in Kraft treten. In Deutschland ist dies das NIS2-Umsetzungsgesetz (NIS2UmsuCG), in Österreich das NIS-Gesetz. Unternehmen und Organisationen sollten sich spätestens jetzt mit den gestiegenen Anforderungen an Technologie und Compliance beschäftigen und Maßnahmen zur Einführung derartiger Anstrengungen belegen können. 

NIS2 nimmt Unternehmensführung persönlich in die Pflicht

Die NIS2-Gesetzgebung betont die Bedeutung und Notwendigkeit des Risikomanagements für Cybersicherheit. Unternehmensleitungen sind gefordert, Maßnahmen zu ergreifen, die sowohl interne Schäden als auch Auswirkungen auf die Gemeinschaft berücksichtigen. Neu bei NIS2 ist, dass das Top-Management in die Pflicht genommen wird und persönlich für die Umsetzung der Maßnahmen haftet. Ansonsten drohen saftige Strafen bis zu 10 Millionen Euro oder gar empfindliche Sanktionen, wie der Entzug wichtiger Zertifizierungen. Aus wirtschaftlicher Sicht ist es oft nicht realisierbar, sämtliche Risiken zu eliminieren. Daher sind zuverlässige Daten erforderlich, um die richtigen Kompromisse zu finden. Regelmäßige Abstimmungen des Top-Managements mit den Sicherheitsverantwortlichen der operativen IT sowie der IT-Security werden zunehmend wichtiger, um die Anforderungen der NIS2-Richtlinie erfüllen zu können.

35.000 Unternehmen und Organisationen in Deutschland und Österreich sind betroffen

NIS2 erweitert NIS1 um strengere Sicherheitsanforderungen, die zusätzliche Wirtschaftssektoren umfassen und damit eine größere Anzahl betroffener Unternehmen. Schätzungen gehen von rund 30.000 Unternehmen und Organisationen in Deutschland aus. Für Österreich wird die Zahl mit rund 5.000 beziffert. Zudem sieht NIS2 härtere und einheitlichere Strafen sowie erweiterte Meldepflichten vor. Ein besonderer Fokus liegt auf der Zusammenarbeit von lokalen Sicherheitsbehörden mit der Europäischen Agentur für Cybersicherheit (ENISA). Eingesetzte Cybersecurity-Produkte müssen nach EU-Standards zertifiziert sein.

Betriebliche, technische und organisatorische Anforderungen im Fokus

Die NIS2-Richtlinie beinhaltet verpflichtende Maßnahmen, die Unternehmen im Bereich der Cybersicherheit umsetzen müssen. Diese Maßnahmen betreffen zum einen die Technologie, aber auch die Einhaltung von Compliance-Richtlinien sowie organisatorische Vorgaben.  Hinsichtlich der Technologie sind beispielsweise die Einführung von Zugriffskontrollen, regelmäßige Sicherheitsaudits und Pen-Tests zu erwähnen. Im Rahmen der Compliance-Richtlinien ist die Geschäftsführung dafür verantwortlich, dass bestimmte Standards und Vorschriften eingehalten werden. Dazu gehören unter anderem die Datenschutz-Grundverordnung (DSGVO) und die ISO 27001-Norm. Im organisatorischen Bereich geht es vor allem darum, dass das Unternehmen über Notfall- und Kommunikationspläne verfügt, um im Falle eines Sicherheitsvorfalls schnell und effektiv reagieren zu können.


SOC: Die Leitstelle im Kampf gegen Cyberkriminalität

Es ist unerlässlich zu verstehen, dass Cybercrime jedes Unternehmen treffen kann. Die Angreifer werden immer professioneller und die Kampagnen raffinierter. Eine zentrale Bedeutung kommt hier dem Security Operations Center zu, kurz: SOC. Ein SOC ist darauf spezialisiert, Informationsrisiken aus dem Cyberraum zu identifizieren, zu bewerten und abzuwehren. Es ist eine organisatorische Einheit, die der Geschäftsleitung direkt unterstellt und neben der operativen IT angesiedelt sein sollte. Eine enge partnerschaftliche Zusammenarbeit zwischen einem SOC-Team und dem Team der operativen IT sollte selbstverständlich sein und ist entscheidend für die Geschäftsfähigkeit (Business Continuity). Für Unternehmen und Behörden, die die neuen Sicherheitsanforderungen nicht selbst umsetzen können, ist die Beauftragung eines „SOC-as-a-Service“ durch einen vertrauenswürdigen Managed-Security-Service-Provider (MSSP) eine gangbare Alternative.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1263063
 794

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „NIS2 in Umsetzung - Mehr Cyber-Resilienz für Europa“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Materna Cyber Security

Bild: Materna Radar Cyber Security ist bestes DACH-Unternehmen in der Liste der Top 250 MSSPs Bild: Materna Radar Cyber Security ist bestes DACH-Unternehmen in der Liste der Top 250 MSSPs
Materna Radar Cyber Security ist bestes DACH-Unternehmen in der Liste der Top 250 MSSPs
Wien/Dortmund, 24.10.2024. Materna Radar Cyber Security (MRCS) gehört laut MSSP Alert, einem Medium der CyberRisk Alliance, zu den Top 250 MSSPs für 2024 und gilt in der Liste als bestes DACH-Unternehmen. Das achte jährliche Ranking zeigt führende MSSP-, MDR- und MSP-Anbieter. Die Preisträger der Top 250 MSSPs für 2024 wurden am 15. Oktober auf MSSP Alert bekannt gegeben. Die MSSP Top 250-Liste für 2024 wird zum ersten Mal bei einer Live-Veranstaltung von MSSP Alert enthüllt. Die Preisträger werden außerdem bei einem Abendevent gefeiert. Ph…
RADAR Cyber Security gehört zu den  "FT 1000 - Europe's Fastest Growing Companies 2022"
RADAR Cyber Security gehört zu den "FT 1000 - Europe's Fastest Growing Companies 2022"
Vierte Financial-Times-Auszeichnung für Cyber Defense Center (CDC) -Spezialisten unterstreicht steigenden Bedarf an Security Made in Europe Wien, 30. März 2022. Das Hightech Unternehmen RADAR Cyber Security wurde zum bereits vierten Mal im Financial-Times-Ranking "FT1000 Europe's Fastest Growing Companies" ausgezeichnet. Der kontinuierlich starke Wachstumskurs des Cyber Security-Experten verdeutlicht den steigenden Bedarf von Unternehmen nach europäischer Sicherheitstechnologie zur Absicherung ihrer IT- und OT-Infrastrukturen. Die Financial…

Das könnte Sie auch interessieren:

Bild: Validato stärkt Unternehmen bei der NIS2-Compliance mit Fokus auf Human Risk ManagementBild: Validato stärkt Unternehmen bei der NIS2-Compliance mit Fokus auf Human Risk Management
Validato stärkt Unternehmen bei der NIS2-Compliance mit Fokus auf Human Risk Management
Die Umsetzung der NIS2-Richtlinie bringt für Organisationen weitreichende Veränderungen mit sich, die über rein technische Anpassungen hinausgehen. Insbesondere der Personalbereich rückt zunehmend in den Fokus, da Mitarbeitende als entscheidender Faktor für die IT- und Informationssicherheit betrachtet werden. Die Richtlinie fordert ein strukturiertes …
Bild: KRITIS-Dachgesetz: Kompetenzaufbau zur Stärkung der Cybersicherheit und Resilienz kritischer Infrastrukturen Bild: KRITIS-Dachgesetz: Kompetenzaufbau zur Stärkung der Cybersicherheit und Resilienz kritischer Infrastrukturen
KRITIS-Dachgesetz: Kompetenzaufbau zur Stärkung der Cybersicherheit und Resilienz kritischer Infrastrukturen
Neben der NIS2 Richtlinie, die bereits seit Ende 2025 in deutsches Recht umgesetzt wurde und betroffene Organisationen zu einem systematischen und dokumentierten Cyber-Risikomanagement verpflichtet, rückt mit dem KRITIS Dachgesetz der Blick auf den sogenannten All Gefahren Ansatz: Es verpflichtet Betreiber Kritischer Anlagen, digitale und physische Schutzmaßnahmen …
Bild: Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit istBild: Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit ist
Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit ist
… aktiven Cyberabwehr zurückziehen, geraten europäische Unternehmen verstärkt ins Visier staatlich gelenkter Hackerangriffe. In seinem aktuellen Fachbeitrag "Digitale Selbstverteidigung: Warum Cyber-Resilienz mehr als IT-Sicherheit ist" beleuchtet Christopher Schroer, IT-GRC Senior Expert und Geschäftsführer der firstbyte digital consulting gmbh, die weitreichenden …
Bild: Validato: Re‑Screening für ISO 27001, NIS2 und DORA – Sicherheit neu gedachtBild: Validato: Re‑Screening für ISO 27001, NIS2 und DORA – Sicherheit neu gedacht
Validato: Re‑Screening für ISO 27001, NIS2 und DORA – Sicherheit neu gedacht
Die Anforderungen an Informationssicherheit steigen rasant – besonders in der DACH‑Region. Internationale Standards wie ISO 27001, NIS2 und DORA verdeutlichen, dass einmalige Background‑Checks nicht mehr ausreichen, um dynamische Risiken zu erkennen. Unternehmen benötigen Lösungen, die kontinuierliche Überprüfungen ermöglichen und sich nahtlos in bestehende …
Bild: SOC as a Service 24x7x365 - IT-Sicherheit für KMU und Small Business auf höchstem NiveauBild: SOC as a Service 24x7x365 - IT-Sicherheit für KMU und Small Business auf höchstem Niveau
SOC as a Service 24x7x365 - IT-Sicherheit für KMU und Small Business auf höchstem Niveau
… D 01.03.2023Als akkreditierter und zertifizierter MSP bietet protectONE speziell für kleine und mittelständische Unternehmen mit seiner Plattform vSOC-as-a-Service für Managed Cybersecurity.EU NIS2 ist der europäische Rahmen für Betreiber Kritischer Infrastrukturen und legt Cyber Security Mindeststandards in der EU fest. NIS2 (EU 2022/2555) erweitert …
Finanzierungsrunde erfolgreich abgeschlossen: Radar Cyber Security erhält Millionen-Investment
Finanzierungsrunde erfolgreich abgeschlossen: Radar Cyber Security erhält Millionen-Investment
Radar Cyber Security, Europas führender Anbieter von Cyber Security Lösungen „Made and operated in Europe“, gibt den erfolgreichen Abschluss einer Finanzierungsrunde in der Höhe von 3 Millionen Euro bekannt. Mit frischem Kapital will der Cyber Security Spezialist mit Hauptsitz in Wien auf die massiv gestiegene Nachfrage im Kontext jüngster globaler Entwicklungen …
Cybersicherheit für Elektromobilität: asvin und chargeIQ setzen mit PenTest4CI neue Maßstäbe
Cybersicherheit für Elektromobilität: asvin und chargeIQ setzen mit PenTest4CI neue Maßstäbe
… EU-Ausschreibung.Zielsetzung von PenTest4CIPenTest4CI fokussiert sich auf die Absicherung der Ladeinfrastruktur für Elektrofahrzeuge als Teil kritischer Energie- und Mobilitätssysteme in Europa. Ziel ist es, durch realitätsnahe Angriffs Simulationen Sicherheitslücken in Ladehardware, Kommunikationsschnittstellen und Backend-Systemen systematisch zu identifizieren. Die im …
Bild: Mit NDR einfacher von KRITIS zu NIS2Bild: Mit NDR einfacher von KRITIS zu NIS2
Mit NDR einfacher von KRITIS zu NIS2
… für die Cybersicherheit und die NIS2 Compliance zu entwickeln und einzuführen und die ohnehin schon knappen personellen und finanziellen Ressourcen." NDR hilft bei der Umsetzung Um die Herausforderungen aus NIS2 zu bewältigen und die Sicherheit und Widerstandsfähigkeit der Netze und Informationssysteme zu gewährleisten, ist nach Ansicht von Exeon Network …
Bild: NIS2-Umsetzungsgesetz: Neue Anforderungen an Cybersicherheit: Unternehmen müssen vorbereitet seinBild: NIS2-Umsetzungsgesetz: Neue Anforderungen an Cybersicherheit: Unternehmen müssen vorbereitet sein
NIS2-Umsetzungsgesetz: Neue Anforderungen an Cybersicherheit: Unternehmen müssen vorbereitet sein
UIMC warnt vor Verzögerungen – Unternehmen sollten schon jetzt handelnDie Umsetzung der NIS2-Richtlinie rückt näher, doch der deutsche Gesetzgeber läuft Gefahr, die Frist im Oktober 2024 nicht einzuhalten. Tatsächlich ist mit einer Umsetzung in nationales Recht wohl erst für März 2025 zu rechnen. Obwohl das deutsche Gesetz derzeit erarbeitet wird, bestehen …
Sie lesen gerade: NIS2 in Umsetzung - Mehr Cyber-Resilienz für Europa