NIS2 genügt nicht

B2B Cyber Security ShortNews

Beitrag teilen

Angesichts der zunehmenden Diskussion über Cyberangriffe auf IT- und OT-Umgebungen wird in der Öffentlichkeit die Notwendigkeit strengerer rechtlicher Vorgaben für Unternehmen und Organisationen vor allem in kritischen Sektoren diskutiert. NIS2 wird das bestehende Gesetz zur Cyber Security der EU, die Directive on the Security of Network and Information Systems aus dem Jahr 2016, ersetzen.

Laut NIS2 sollen Organisationen in verschiedenen Sektoren dafür sorgen, dass die Netze und Systeme, die sie zur Erbringung von Dienstleistungen und zur Durchführung ihrer Tätigkeiten einsetzen, ein höheres Maß an Cyber Security erreichen.

Unzureichende Verordnung

Kay Ernst vom OT-Security-Anbieter OTORIO erklärt dazu: „Verordnungen wie NIS2 sind ein wichtiger Schritt, aber für sich genommen unzureichend. Vor allem kritische Infrastrukturen und industrielle Fertigungsunternehmen müssen ihre zentralen Betriebsanlagen und -prozesse schützen. Das bedeutet, dass sie Cyber-Risiken proaktiv angehen und dafür sorgen müssen, damit in jeder Sekunde eines jeden Tages ein stabiler Betrieb garantiert ist. Die Identifizierung, Priorisierung und Verringerung geschäftskritischer Cyber-Risiken stellen eine unbedingte Forderung dar, aber der Weg zur betrieblichen Sicherheit ist ein Prozess und kein einmaliges Ereignis. Erforderlich sind eine umfassende Transparenz von Anlagen und Prozessen, eine automatisierte Risikobewertung und die besonderen Fähigkeiten von Sicherheitsexperten, digitale Risiken mit klaren, praktischen Anleitungen proaktiv in den Griff zu bekommen.“

Mehr bei Otorio.com

 


Über OTORIO

OTORIO ist ein OT-Sicherheitsunternehmen (Operational Technology bzw. Betriebstechnologie), das „End-to-End“-Lösungen für proaktives digitales Risikomanagement anbietet. Diese helfen Industrieunternehmen weltweit dabei die Geschäftskontinuität zu wahren und den laufenden Betrieb zu schützen. OTORIO bietet umfassende Lösungen und Dienstleistungen zur Bewertung, Überwachung und Verwaltung des Sicherheitsrisikos für kritische Infrastrukturen, intelligente Transport- und Logistiksysteme und industrielle Fertigungsunternehmen.


 

Passende Artikel zum Thema

Neue russische Malware Kapeka entdeckt

Die Security-Experten von WithSecure haben Kapeka enttarnt. Die neue Malware scheint Verbindungen zur russischen Hacker-Gruppe Sandworm zu haben. Mehrere Faktoren ➡ Weiterlesen

Lancom LCOS mit Schwachstelle bei Root-Passwort 

Lancom und auch das BSI melden einen Konfigurations-Bug für das Betriebssystem LCOS: Eine Schwachstelle mit dem CVSS-Wert von 6.8 kann ➡ Weiterlesen

Schwachstellen XenServer und Citrix Hypervisor

Citrix warnt vor zwei Schwachstellen in XenServer und Citrix Hypervisor. Die Sicherheitslücken sind zwar nur mittelschwer, aber dennoch wird ein ➡ Weiterlesen

Erfolgreiches Phishing: Angreifer attackieren MFA-Dienstleister für Cisco Duo 

Kurz "Duo" nennt Cisco seine Zero-Trust-Sicherheitsplattform. Deren Zugänge sind state of the art durch eine Multi-Faktor-Authentifizierung (MFA) geschützt. Durch einen ➡ Weiterlesen

Nordkoreanische Staatshacker setzen auf neue Spionagetaktiken

Erst einmal reden, dann hacken: Die nordkoreanische Hackergruppe TA427 versucht auf recht unspektakuläre Weise Außenpolitikexperten anzusprechen, um deren Standpunkt zu ➡ Weiterlesen

Desinformationskampagnen aus China

Der Bericht, dass China angeblich Wahlen stört und manipuliert, indem es KI-generierte Inhalte zur Verbreitung von Desinformationen nutzt, sollte keine ➡ Weiterlesen

Zustandsbericht über die OT-Sicherheit

Eine aktuelle Erhebung unter Industrieunternehmen weltweit – darunter auch Deutschland – zeichnet ein besorgniserregendes Bild über den Stand der OT-Sicherheit ➡ Weiterlesen

Löchriges LG WebOS gefährdet Präsentations-TVs in Unternehmen 

On vielen Unternehmen stehen in Konferenzräumen inzwischen große TV-Geräte für Events oder Video-Konferenzen. Das dies unerwartet auch Schwachstellen hinter die ➡ Weiterlesen