openPR Recherche & Suche
Presseinformation

IT-Sicherheit wird zum Fokus: Honicon unterstützt Unternehmen bei wachsenden Compliance-Anforderungen

25.11.202513:04 UhrIT, New Media & Software
Bild: IT-Sicherheit wird zum Fokus: Honicon unterstützt Unternehmen bei wachsenden Compliance-Anforderungen
Nico Hoffmann, Geschäftsführer Honicon: IT-Sicherheit wird zur strategischen Aufgabe
Nico Hoffmann, Geschäftsführer Honicon: IT-Sicherheit wird zur strategischen Aufgabe

(openPR) Lüneburg, November 2025 – Die Anforderungen an IT-Sicherheit in Unternehmen steigen drastisch. Neben bestehenden Regelungen wie KRITIS und ISO 27001 verschärft das am 13. November verabschiedete NIS-2-Umsetzungsgesetz die Cybersecurity-Pflichten zusätzlich: Ab 2026 fallen tausende mittelständische Betriebe unter die Regelung – mit persönlicher Haftung der Geschäftsführung und Bußgeldern bis zu 10 Millionen Euro. Die Honicon GmbH hat auf diese Entwicklung reagiert und ihre Expertise im Bereich IT-Sicherheit massiv ausgebaut. Das Unternehmen bietet betroffenen Organisationen externe Informationssicherheitsbeauftragte (ISB) und ISMS-Implementierung an.

„IT-Sicherheit ist nicht mehr nur ein technisches Thema für die IT-Abteilung, sondern eine strategische Aufgabe mit persönlicher Haftung", erklärt Nico Hoffmann, Geschäftsführer der Honicon GmbH. „Wir haben gesehen, dass die regulatorischen Anforderungen massiv zunehmen – und haben gezielt Kompetenz aufgebaut, um Unternehmen bei dieser Herausforderung zu unterstützen. Gleichzeitig fehlt vielen die Zeit und das spezialisierte Know-how, um das intern zu stemmen."

Parallele Herausforderungen

Unternehmen stehen aktuell vor verschärften Anforderungen auf mehreren Ebenen:

ISO 27001 wird Standard: Kunden und Partner fordern zunehmend Nachweise über funktionierende Informationssicherheits-Managementsysteme (ISMS), gerade bei sensiblen Datenverarbeitungen. Die Zertifizierung wird zum Wettbewerbsfaktor.

KRITIS-Regulierung bleibt bestehen: Betreiber kritischer Infrastrukturen in Sektoren wie Energie, Gesundheit, Wasser oder Verkehr unterliegen weiterhin besonders hohen Anforderungen an Verfügbarkeit und Sicherheit. Diese Unternehmen müssen zusätzlich Systeme zur Angriffserkennung verpflichtend einsetzen.

NIS-2 erweitert Pflichten massiv: Unternehmen ab 50 Mitarbeitenden oder 10 Millionen Euro Jahresumsatz können betroffen sein – abhängig von der Branche. Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden. Die Geschäftsleitung haftet persönlich für die Umsetzung der Maßnahmen. Stichtag für die Umsetzung: 17. Oktober 2024 (EU-Frist) – Deutschland hat mit Verspätung nachgezogen.

Hinzu kommt: Das BSI meldet für 2024 ein Allzeithoch bei Ransomware-Attacken. Qualifizierte IT-Sicherheitsspezialisten sind rar und teuer.

Externe ISB als pragmatische Lösung

„Als externe Informationssicherheitsbeauftragte übernehmen wir die Rolle, die intern oft nicht besetzt werden kann", sagt Hoffmann. „Wir kennen die Anforderungen aus ISO 27001, KRITIS und NIS-2 im Detail und setzen sie praxistauglich um – ohne dass Unternehmen in Bürokratie ersticken."

Die Vorteile: Unternehmen erhalten sofort Zugriff auf zertifizierte Expertise ohne langwierige Rekrutierung. Die Kosten bleiben planbar und liegen deutlich unter einer Vollzeitstelle. Die Umsetzung erfolgt nach bewährten Standards.

Honicon bietet ein abgestuftes Modell:

  • Gap-Analyse: Wo steht das Unternehmen? Welche Pflichten greifen konkret? Welche Lücken existieren?
  • ISMS-Implementierung: Aufbau eines strukturierten Systems nach ISO 27001 oder BSI-Grundschutz als Basis für dauerhafte Compliance.
  • Externe ISB-Funktion: Kontinuierliche Betreuung durch zertifizierte Fachkräfte, die Risiken bewerten, Maßnahmen steuern und als Ansprechpartner für Behörden fungieren.
  • Audit-Vorbereitung: Begleitung bei behördlichen Prüfungen oder ISO-27001-Zertifizierung.

Sicherheit als kontinuierlicher Prozess

„Viele Unternehmen behandeln IT-Sicherheit als einmaliges Projekt", warnt Hoffmann. „In Wirklichkeit geht es um kontinuierliche Prozesse: Risiken ändern sich, Bedrohungen entwickeln sich weiter, neue Systeme kommen hinzu. Ein funktionierendes ISMS muss leben."

Honicon setzt auf einen ganzheitlichen Ansatz: Statt isolierter Maßnahmen entsteht ein zusammenhängendes System aus Richtlinien, Verantwortlichkeiten, Kontrollmechanismen und Notfallplänen. Dieses System erfüllt nicht nur ISO 27001, KRITIS oder NIS-2, sondern schafft auch echten Schutz vor realen Bedrohungen.

Mit den steigenden regulatorischen Anforderungen rechnet Honicon mit deutlich wachsender Nachfrage nach externen ISB-Dienstleistungen. Das Unternehmen hat sein Team gezielt dafür aufgestellt und begleitet bereits mehrere Organisationen bei der Umsetzung regulatorischer Anforderungen.

Faktenbox: NIS-2 auf einen Blick

Wer ist betroffen?
Unternehmen ab 50 Mitarbeitenden oder 10 Mio. € Jahresumsatz in definierten Sektoren (Energie, Gesundheit, Verkehr, digitale Dienste, Abfall, Chemie u.a.)

Was droht bei Verstößen?
Bußgelder bis zu 10 Mio. € oder 2% des weltweiten Jahresumsatzes

Wichtigste Pflichten:

  • Risikomanagement dokumentieren und umsetzen
  • Sicherheitsvorfälle binnen 24 Stunden melden
  • Geschäftsleitung haftet persönlich
  • Lieferketten auf Sicherheit prüfen
  • Systeme zur Angriffserkennung einsetzen (KRITIS)

Zeitrahmen:
EU-Frist: 17. Oktober 2024 (abgelaufen)
Deutschland: Gesetz verabschiedet am 13. November 2025

Weitere Informationen

Zusätzliche Informationen gibt es auf der Homepage der Honicon GmbH
https://honicon.com/beratung/sicherheit/

Unternehmen können unter https://honicon.com/cyberrisikocheck-fuer-kmu-sicherheit-die-sich-auszahlt/ eine kostenlose Erstberatung vereinbaren. In einem ersten Gespräch klärt Honicon den individuellen Handlungsbedarf und skizziert mögliche Lösungswege.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1297294
 171

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „IT-Sicherheit wird zum Fokus: Honicon unterstützt Unternehmen bei wachsenden Compliance-Anforderungen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Das könnte Sie auch interessieren:

Bild: Intensiv-Seminar - Zertifizierung zum IT Compliance ManagerBild: Intensiv-Seminar - Zertifizierung zum IT Compliance Manager
Intensiv-Seminar - Zertifizierung zum IT Compliance Manager
… Form eines Kurses (6 Workshop-Module im Intervall) durch. Darin wird Basiswissen zur komplexen Thematik „IT Compliance, Risikomanagement, Datenschutz, Digitales Datenmanagement, IT-Sicherheit etc.“ aufgebaut. Hierdurch können externe Prüfungen (z.B. durch Wirtschafts- oder Steuerprüfung) besser vorbereitet oder IT Compliance Projekte erfolgreicher begleitet …
Bild: eleven Herbstumfrage 2012: Compliance hat hohen Stellenwert für deutsche UnternehmenBild: eleven Herbstumfrage 2012: Compliance hat hohen Stellenwert für deutsche Unternehmen
eleven Herbstumfrage 2012: Compliance hat hohen Stellenwert für deutsche Unternehmen
… Für ein Drittel spielt Compliance eine Schlüsselrolle in der Unternehmensstrategie - Datenschutz ist Kernkriterium bei der E-Mail-Sicherheit Berlin, 9. Oktober 2012 - Compliance-Anforderungen spielen in deutschen Unternehmen zunehmend eine zentrale Rolle. Gerade wenn es um die Internet- und E-Mail-Sicherheit geht, sind Compliance- und Datenschutz-Themen …
Bild: ncc erweitert IT Compliance- & Risk Management-PortfolioBild: ncc erweitert IT Compliance- & Risk Management-Portfolio
ncc erweitert IT Compliance- & Risk Management-Portfolio
… diese Entwicklung. Verschärfte Kontroll- und Reportingauflagen seitens Wirtschaftsprüfung, Finanzamt, Aufsichtsrat oder Geschäftsführung verlangen von nationalen wie international aufgestellten Unternehmen angemessene Maßnahmen. Nicht nur Großkonzerne sondern auch mittelständische Unternehmen stehen dabei im Fokus von Prüfstellen. Mit praxisnahen Beratungs-, …
Bild: Balabit und Omada optimieren die IT-Sicherheit von UnternehmenBild: Balabit und Omada optimieren die IT-Sicherheit von Unternehmen
Balabit und Omada optimieren die IT-Sicherheit von Unternehmen
… Kombination der beiden Lösungen profitieren", versichert Morten Boel Sigurdsson, CEO von Omada. "Wir haben die richtige Antwort auf die immer strengeren Compliance-Anforderungen, und wir freuen uns darauf, diese Lösungen weiterzuentwickeln." "Die Technologie-Allianz mit Omada unterstreicht unseren Ansatz, vorhandene IT-Sicherheitsplattformen zu nutzen, um das …
Bild: IT - Compliance Officer mit Zertifizierung – Neues im Jahr 2020Bild: IT - Compliance Officer mit Zertifizierung – Neues im Jahr 2020
IT - Compliance Officer mit Zertifizierung – Neues im Jahr 2020
… Managementsystems Der Fernlehrgang zum IT Compliance Officer ist geeignet für: • bereits tätige oder zukünftige Compliance-Beauftragte • Führungskräfte und Mitarbeiter aus dem Bereich IT-Sicherheit und IT-Management • Mitarbeiter aus den Bereichen IT-Revision, IT-strategische Planung und IT-Controlling • Dienstleister und Provider aus dem Bereich IT und …
IT-Compliance mit dem Spotlight Datenschutz - aktuelle Probleme und Dauerbrenner der Praxis
IT-Compliance mit dem Spotlight Datenschutz - aktuelle Probleme und Dauerbrenner der Praxis
… kontinuierlich, zahlreiche weitere Veränderungen sind nötig und absehbar. Zum anderen zeigen viele Zwischenfälle der jüngeren Vergangenheit, dass einerseits in vielen Unternehmen die IT-Sicherheit und IT-Compliance nicht im nötigen Maß gewährleistet sind, andererseits Verbraucher zunehmend sensibel auf dieses Thema reagieren. Im Rahmen dieser User Groups …
Compliance, Sicherheit, Effizienz: Networkers AG und dataglobal informieren zur automatisierten Archivierung
Compliance, Sicherheit, Effizienz: Networkers AG und dataglobal informieren zur automatisierten Archivierung
Die Networkers AG, ein Unternehmen der Controlware Gruppe, veranstaltet mit dataglobal, einem der führenden Anbieter für unternehmensweite und automatisierte Klassifizierung von Daten und übergreifende Archivierung, das Event "Compliance. Sicherheit. Effizienz. - mehr Transparenz durch automatische Klassifizierung von Daten". Auf der Veranstaltung zeigen …
Compliance, Sicherheit, Effizienz: Networkers AG und dataglobal informieren zur automatisierten Archivierung
Compliance, Sicherheit, Effizienz: Networkers AG und dataglobal informieren zur automatisierten Archivierung
Die Networkers AG, ein Unternehmen der Controlware Gruppe, veranstaltet mit dataglobal, einem der führenden Anbieter für unternehmensweite und automatisierte Klassifizierung von Daten und übergreifende Archivierung, das Event „Compliance. Sicherheit. Effizienz. – mehr Transparenz durch automatische Klassifizierung von Daten“. Auf der Veranstaltung zeigen …
Bild: Seminar Köln: Pflichten im DatenschutzBild: Seminar Köln: Pflichten im Datenschutz
Seminar Köln: Pflichten im Datenschutz
… IT- System Effiziente Kommunikation zu Auslagerungs-, Datenschutz-, Geldwäsche- und Informationssicherheits-Beauftragten Kontrollplan Compliance - Die wichtigsten Überwachungs- und KontrollhandlungenCompliance-Anforderungen an Kontroll- und Reportingpflichten im IT-Bereich Das Seminar Datenschutz & Compliance oder die Online Schulung Datenschutz …
Neues Vorgehensmodell eröffnet Chancen für eine erfolgreiche Migration von Access-Datenbanken
Neues Vorgehensmodell eröffnet Chancen für eine erfolgreiche Migration von Access-Datenbanken
Motiviert von gestiegenen Anforderungen an Compliance und Verfügbarkeit sowie durch Probleme im Management einer fragmentierten Access-Landschaft, stehen viele Unternehmen vor den Herausforderungen einer Migration. Das breite Spektrum an individuellen Anforderungen, die in oftmals hunderten Access-Datenbanken in den Unternehmen abgebildet wurden, machte …
Sie lesen gerade: IT-Sicherheit wird zum Fokus: Honicon unterstützt Unternehmen bei wachsenden Compliance-Anforderungen