NIS2

IT-Dokumentation im Zeitalter der NIS-2-Richtlinie

Cyberangriffe sind komplexer denn je, und das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz hat die regulatorischen Anforderungen in Deutschland mit voller Wucht entfaltet. Was viele Unternehmen während der Implementierungsphase unterschätzt haben: Wer seine IT-Landschaft nicht lückenlos kennt, kann sie weder wirksam schützen noch die gesetzlich geforderten Nachweise erbringen.

IT-Sicherheit beim Drucken und Scannen: So meistern Unternehmen NIS-2

Drucker und MFP werden bei IT-Sicherheitskonzepten oft übersehen, obwohl sie sensible Daten verarbeiten. Die NIS-2-Richtlinie erhöht den Druck auf Unternehmen. Für höchste Sicherheit beim Drucken und Scannen sind UTAX MFP bereits ab Werk mit umfassenden Sicherheitsfunktionen ausgestattet und können um zusätzliche Optionen ergänzt werden.

»Sicherheit entlang der Lieferkette erfordert strenge Praktiken«

Mit der NIS-2-Richtlinie steigen die Anforderungen an Cybersicherheit in kritischen Infrastrukturen spürbar – besonders dort, wo IT auf industrielle Steuerung trifft. Markus Bauer, Technology Evangelist bei Acronis, erklärt im Interview, wie Unternehmen in komplexen OT- und IoT-Umgebungen regulatorische Vorgaben umsetzen können.

NIS-2 verlangt mehr: So sichern Sie OT und IoT richtig ab

Mit der NIS-2-Richtlinie verschärfen sich die Anforderungen an Cybersicherheit in kritischen Infrastrukturen – besonders in industriellen und IoT-basierten Systemen. Markus Bauer, Technology Evangelist bei Acronis, warnt im Interview vor neuen Angriffsmustern wie KI-generierten Phishing-Kampagnen und gezielten Attacken auf Backupsysteme.

Mit Zero-Trust-Segmentierung zu NIS-2

Mitte Oktober müssen die EU-Staaten die neue NIS-2-Richtlinie für Cybersicherheit in die nationale Gesetzgebung übertragen. Die hierzulande etwa 30.000 betroffenen Unternehmen und Organisationen haben dann höchstens vier Jahre Zeit, die Vorgaben umzusetzen und dies nachzuweisen. Der Gastbeitrag erklärt, welche Mindeststandards die Richtlinie einfordert und wie IT-Verantwortliche die Cyberresilienz erhöhen können.

Umsetzung der NIS-2-Richtlinie - Die Uhr läuft

Die EU-Richtlinie 2022/2255, kurz NIS-2, bringt massive Veränderungen in den Anforderungen an Cybersicherheit für viele Unternehmen mit sich. Statt bisher rund 1870 Unternehmen, die unter die KRITIS-Rechtsverordnung des BSI fallen, sind künftig gut 30.000 Firmen von deutlich erhöhten Anforderungen, Informations- und Nachweispflichten sowie drakonischen Strafandrohungen betroffen. Und die Uhr für Vorbereitungen läuft.

Richtig auf NIS-2 vorbereiten

Bis zum 17. Oktober 2024 müssen zahlreiche Unternehmen ihre Informations- und Cybersicherheitsstrategien anpassen. Dazu gehören regelmäßige Penetrationstests und Meldesysteme für Cybervorfälle. Außerdem sind umfassende Risikobewertungen erforderlich. Die NIS-2-Richtlinie stellt Unternehmen vor Herausforderungen, bietet aber auch Chancen. Sie kann Organisationen sicherer und widerstandsfähiger machen.