NIS2 genügt nicht

B2B Cyber Security ShortNews

Beitrag teilen

Angesichts der zunehmenden Diskussion über Cyberangriffe auf IT- und OT-Umgebungen wird in der Öffentlichkeit die Notwendigkeit strengerer rechtlicher Vorgaben für Unternehmen und Organisationen vor allem in kritischen Sektoren diskutiert. NIS2 wird das bestehende Gesetz zur Cyber Security der EU, die Directive on the Security of Network and Information Systems aus dem Jahr 2016, ersetzen.

Laut NIS2 sollen Organisationen in verschiedenen Sektoren dafür sorgen, dass die Netze und Systeme, die sie zur Erbringung von Dienstleistungen und zur Durchführung ihrer Tätigkeiten einsetzen, ein höheres Maß an Cyber Security erreichen.

Anzeige

Unzureichende Verordnung

Kay Ernst vom OT-Security-Anbieter OTORIO erklärt dazu: „Verordnungen wie NIS2 sind ein wichtiger Schritt, aber für sich genommen unzureichend. Vor allem kritische Infrastrukturen und industrielle Fertigungsunternehmen müssen ihre zentralen Betriebsanlagen und -prozesse schützen. Das bedeutet, dass sie Cyber-Risiken proaktiv angehen und dafür sorgen müssen, damit in jeder Sekunde eines jeden Tages ein stabiler Betrieb garantiert ist. Die Identifizierung, Priorisierung und Verringerung geschäftskritischer Cyber-Risiken stellen eine unbedingte Forderung dar, aber der Weg zur betrieblichen Sicherheit ist ein Prozess und kein einmaliges Ereignis. Erforderlich sind eine umfassende Transparenz von Anlagen und Prozessen, eine automatisierte Risikobewertung und die besonderen Fähigkeiten von Sicherheitsexperten, digitale Risiken mit klaren, praktischen Anleitungen proaktiv in den Griff zu bekommen.“

Mehr bei Otorio.com

 


Über OTORIO

OTORIO ist ein OT-Sicherheitsunternehmen (Operational Technology bzw. Betriebstechnologie), das „End-to-End“-Lösungen für proaktives digitales Risikomanagement anbietet. Diese helfen Industrieunternehmen weltweit dabei die Geschäftskontinuität zu wahren und den laufenden Betrieb zu schützen. OTORIO bietet umfassende Lösungen und Dienstleistungen zur Bewertung, Überwachung und Verwaltung des Sicherheitsrisikos für kritische Infrastrukturen, intelligente Transport- und Logistiksysteme und industrielle Fertigungsunternehmen.


 

Passende Artikel zum Thema

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen

Deutschland gibt über 10 Milliarden Euro für Cybersicherheit aus

Angesichts der zunehmenden Bedrohung durch Cyberangriffe investiert Deutschland verstärkt in IT-Sicherheit. Im laufenden Jahr steigen die entsprechenden Ausgaben um 13,8 ➡ Weiterlesen