NIS-2-Compliance: Cybersicherheit braucht eine proaktive Vorgehensweise
20.01.2025 / ID: 423388
IT, NewMedia & Software

Um angesichts dieser Bedrohungen das Gesamtniveau der Cybersicherheit innerhalb der EU zu erhöhen, hat die EU die NIS-2-Richtlinie verabschiedet.
Allein in Deutschland wird die NIS-2-Richtlinie ca. 30 000 Unternehmen betreffen. Nicht nur Unternehmen und Organisationen, die zu den kritischen Infrastrukturen (KRITIS) gehören oder mit ihnen verbunden sind, fallen in den Anwendungsbereich von NIS-2, sondern auch als "besonders wichtige" und "wichtige" eingestufte Einrichtungen sind von der Richtlinie betroffen. Ob es sich bei einem Unternehmen um eine "besonders wichtige" oder "wichtige" Einrichtung handelt, hängt von Kennzahlen und Schwellenwerten mit Bezug auf den Jahresumsatz oder die Mitarbeiterzahl ab.
Die NIS-2-Richtlinie stellt unter anderem in den Bereichen Zutrittskontrolle und Datenschutz neue verschärfte Anforderungen an Unternehmen. Beispielsweise müssen Benutzer authentifiziert und elektronisch gespeicherte oder übermittelte Daten vor Handlungen wie unbefugtem Zugriff, Veränderung oder Löschung besser geschützt werden.
Die Verbesserung der Netzwerk- und Systemsicherheit ist ebenfalls Bestandteil von NIS-2. Unternehmen sollten die Angriffsfläche ihrer Netzwerk- und Informationssysteme minimieren und sicherstellen, dass der Betrieb der Systeme nicht durch die Ausnutzung einer einzigen Schwachstelle beeinträchtigt wird.
Bei Nicht-Erfüllung der Vorschriften der NIS-2-Richtlinie drohen Sanktionen. So beträgt die Geldstrafe mindestens 10 Millionen oder 2% des weltweit jährlichen Umsatzes, wenn es sich um eine "besonders wichtige" Einrichtung handelt. Die empfindlichen Geldstrafen sollten allerdings nicht die einzige Motivation für Unternehmen sein, ihre Cybersicherheit auf ein hohes Niveau zu bringen. So gibt es bereits seit etlichen Jahren immer mehr Angriffe durch Ransomware. Diese Angriffe haben in Deutschland branchenübergreifend enorme Schäden angerichtet und führten dadurch eindrücklich vor Augen, wie wichtig ein proaktiver Ansatz zur Cybersicherheit ist - unabhängig von Cyberschutzrichtlinien.
Gute Techniken zur Vorbeugung dieser Art von Angriffen sind die regelmäßige Sicherung der Daten auf einem externen Laufwerk oder in einem Cloud-Dienst. Falls ein Unternehmen von Ransomware betroffen ist, kann es dadurch seine Daten wiederherstellen, ohne den Forderungen des Angreifers nachzugeben.
Weitere wichtige Schutzmaßnahmen sind das regelmäßiges Patch-Management sowie Updates: Systeme müssen immer auf dem neuesten Stand sein, um Schwachstellen zu vermeiden, die Hacker ausnutzen können. IT-Abteilungen sollten über automatisierte Patch-Management-Systeme verfügen, um Updates zu verteilen, sobald sie veröffentlicht werden.
Als Reaktion auf die sich ständig wandelnden Cyberbedrohungen werden die Richtlinien zum Cyberschutz in Zukunft häufig aktualisiert werden. Unternehmen, die Cyberschutz proaktiv denken und dabei kontinuierlich beste Praktiken zum Cyberschutz umsetzen, wird es allerdings leichter tfallen, konform mit diesen Richtlinien zu sein. NIS-2 ist ein wichtiger Schritt in die richtige Richtung, um kritische Infrastrukturen in der EU widerstandsfähiger zu machen.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
NinjaOne
Alexanderstraße 1
10178 Berlin
Deutschland
+49 30-76758700
https://www.ninjaone.com/de/
Pressekontakt:
HBI Communication Helga Bailey GmbH
Hermann-Weinhauser-Straße 73
81673 München
0899938870
http://www.hbi.de
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von NinjaOne
22.07.2025 | NinjaOne
Die automatisierte Endpunkt-Management-Plattform von NinjaOne ist ab sofort über den Google Cloud Marketplace verfügbar
Die automatisierte Endpunkt-Management-Plattform von NinjaOne ist ab sofort über den Google Cloud Marketplace verfügbar
01.07.2025 | NinjaOne
KI - Herausforderung und Chance für CIOs
KI - Herausforderung und Chance für CIOs
02.06.2025 | NinjaOne
NinjaOne schließt die Übernahme des SaaS-Backup- und Datensicherungs-Marktführers Dropsuite ab
NinjaOne schließt die Übernahme des SaaS-Backup- und Datensicherungs-Marktführers Dropsuite ab
08.05.2025 | NinjaOne
Mehr Effizienz und Sicherheit durch automatisiertes Patch-Management
Mehr Effizienz und Sicherheit durch automatisiertes Patch-Management
07.05.2025 | NinjaOne
NinjaOne ernennt Aaron Kinworthy zum Vice President Public Sector und Egon Rinderer zum Senior Vice President für Federal- und Enterprise-Wachstum
NinjaOne ernennt Aaron Kinworthy zum Vice President Public Sector und Egon Rinderer zum Senior Vice President für Federal- und Enterprise-Wachstum
Weitere Artikel in dieser Kategorie
07.08.2025 | Agentursysteme Development GmbH
Wiederkehrende Aufgaben automatisieren: So sparst du mit der Automatisierung in Agenturen jede Woche Stunden
Wiederkehrende Aufgaben automatisieren: So sparst du mit der Automatisierung in Agenturen jede Woche Stunden
07.08.2025 | Agentursysteme Development GmbH
Die 7 größten Zeitfresser - und wie du sie mit besserem Zeitmanagement in Agenturen loswirst
Die 7 größten Zeitfresser - und wie du sie mit besserem Zeitmanagement in Agenturen loswirst
07.08.2025 | Tenable
Tenable erweitert seine Exposure Management-Plattform zur Absicherung von KI in Unternehmen
Tenable erweitert seine Exposure Management-Plattform zur Absicherung von KI in Unternehmen
07.08.2025 | microCAT
microCAT bei "Wir bauen die Cybernation" Konferenz in Berlin
microCAT bei "Wir bauen die Cybernation" Konferenz in Berlin
07.08.2025 | NewTec GmbH
NewTec wird Teil des NVIDIA Halos AI Systems Inspection Lab Ecosystems
NewTec wird Teil des NVIDIA Halos AI Systems Inspection Lab Ecosystems
