NIS-2-Compliance: Cybersicherheit braucht eine proaktive Vorgehensweise
20.01.2025
IT, NewMedia & Software

Um angesichts dieser Bedrohungen das Gesamtniveau der Cybersicherheit innerhalb der EU zu erhöhen, hat die EU die NIS-2-Richtlinie verabschiedet.
Allein in Deutschland wird die NIS-2-Richtlinie ca. 30 000 Unternehmen betreffen. Nicht nur Unternehmen und Organisationen, die zu den kritischen Infrastrukturen (KRITIS) gehören oder mit ihnen verbunden sind, fallen in den Anwendungsbereich von NIS-2, sondern auch als "besonders wichtige" und "wichtige" eingestufte Einrichtungen sind von der Richtlinie betroffen. Ob es sich bei einem Unternehmen um eine "besonders wichtige" oder "wichtige" Einrichtung handelt, hängt von Kennzahlen und Schwellenwerten mit Bezug auf den Jahresumsatz oder die Mitarbeiterzahl ab.
Die NIS-2-Richtlinie stellt unter anderem in den Bereichen Zutrittskontrolle und Datenschutz neue verschärfte Anforderungen an Unternehmen. Beispielsweise müssen Benutzer authentifiziert und elektronisch gespeicherte oder übermittelte Daten vor Handlungen wie unbefugtem Zugriff, Veränderung oder Löschung besser geschützt werden.
Die Verbesserung der Netzwerk- und Systemsicherheit ist ebenfalls Bestandteil von NIS-2. Unternehmen sollten die Angriffsfläche ihrer Netzwerk- und Informationssysteme minimieren und sicherstellen, dass der Betrieb der Systeme nicht durch die Ausnutzung einer einzigen Schwachstelle beeinträchtigt wird.
Bei Nicht-Erfüllung der Vorschriften der NIS-2-Richtlinie drohen Sanktionen. So beträgt die Geldstrafe mindestens 10 Millionen oder 2% des weltweit jährlichen Umsatzes, wenn es sich um eine "besonders wichtige" Einrichtung handelt. Die empfindlichen Geldstrafen sollten allerdings nicht die einzige Motivation für Unternehmen sein, ihre Cybersicherheit auf ein hohes Niveau zu bringen. So gibt es bereits seit etlichen Jahren immer mehr Angriffe durch Ransomware. Diese Angriffe haben in Deutschland branchenübergreifend enorme Schäden angerichtet und führten dadurch eindrücklich vor Augen, wie wichtig ein proaktiver Ansatz zur Cybersicherheit ist - unabhängig von Cyberschutzrichtlinien.
Gute Techniken zur Vorbeugung dieser Art von Angriffen sind die regelmäßige Sicherung der Daten auf einem externen Laufwerk oder in einem Cloud-Dienst. Falls ein Unternehmen von Ransomware betroffen ist, kann es dadurch seine Daten wiederherstellen, ohne den Forderungen des Angreifers nachzugeben.
Weitere wichtige Schutzmaßnahmen sind das regelmäßiges Patch-Management sowie Updates: Systeme müssen immer auf dem neuesten Stand sein, um Schwachstellen zu vermeiden, die Hacker ausnutzen können. IT-Abteilungen sollten über automatisierte Patch-Management-Systeme verfügen, um Updates zu verteilen, sobald sie veröffentlicht werden.
Als Reaktion auf die sich ständig wandelnden Cyberbedrohungen werden die Richtlinien zum Cyberschutz in Zukunft häufig aktualisiert werden. Unternehmen, die Cyberschutz proaktiv denken und dabei kontinuierlich beste Praktiken zum Cyberschutz umsetzen, wird es allerdings leichter tfallen, konform mit diesen Richtlinien zu sein. NIS-2 ist ein wichtiger Schritt in die richtige Richtung, um kritische Infrastrukturen in der EU widerstandsfähiger zu machen.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
NinjaOne
Alexanderstraße 1
10178 Berlin
Deutschland
+49 30-76758700
https://www.ninjaone.com/de/
Pressekontakt:
HBI Communication Helga Bailey GmbH
Hermann-Weinhauser-Straße 73
81673 München
0899938870
http://www.hbi.de
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von NinjaOne
02.04.2025 | NinjaOne
NinjaOne ernennt John Sapone zum Chief Revenue Officer
NinjaOne ernennt John Sapone zum Chief Revenue Officer
11.03.2025 | NinjaOne
NinjaOne kündigt neue Funktionen zur Verbesserung der digitalen Mitarbeitererfahrung und -produktivität an
NinjaOne kündigt neue Funktionen zur Verbesserung der digitalen Mitarbeitererfahrung und -produktivität an
24.02.2025 | NinjaOne
NinjaOne sichert sich eine Bewertung von 5 Milliarden US-Dollar sowie eine zusätzliche Finanzierung in Höhe von 500 Millionen US-Dollar, mit dem Ziel,
NinjaOne sichert sich eine Bewertung von 5 Milliarden US-Dollar sowie eine zusätzliche Finanzierung in Höhe von 500 Millionen US-Dollar, mit dem Ziel,
18.02.2025 | NinjaOne
Das wachsende Endpunkt-Ökosystem: Herausforderungen und Chancen
Das wachsende Endpunkt-Ökosystem: Herausforderungen und Chancen
04.02.2025 | NinjaOne
DORA: Herausforderungen und Chancen für den Finanzsektor
DORA: Herausforderungen und Chancen für den Finanzsektor
Weitere Artikel in dieser Kategorie
03.04.2025 | digital ZEIT GmbH
AVERO® Version 15: Sicher, fortschrittlich und transparent!
AVERO® Version 15: Sicher, fortschrittlich und transparent!
03.04.2025 | Flexera Software GmbH
Flexera stellt Cloud License Management vor
Flexera stellt Cloud License Management vor
03.04.2025 | Tenko
Oster-Sonderangebot: 30% Rabatt auf alle ViWizard-Produkte!
Oster-Sonderangebot: 30% Rabatt auf alle ViWizard-Produkte!
03.04.2025 | UpCloud
Arno Schäfer wird CEO von UpCloud
Arno Schäfer wird CEO von UpCloud
03.04.2025 | Theobald Software GmbH
World Cloud Security Day: Tipps zum Schutz Ihrer Daten
World Cloud Security Day: Tipps zum Schutz Ihrer Daten
