Neue Beiträge

  • There are no suggestions because the search field is empty.
IT-Freelancing, Wirtschaft & IT, NIS-2, Cybersecurity

NIS-2 in der Praxis: Wenn Kapazität zum Engpass wird

Der nachfolgende Artikel beschreibt ein fiktives, aber typisches Szenario, das auf zahlreichen Gesprächen mit IT-Verantwortlichen, Projektleitern und Security-Experten basiert. Die dargestellten Personen und Situationen sind frei erfunden, spiegeln jedoch Herausforderungen wider, die im Rahmen von..

Weiter lesen
Ein Schreibtisch mit einem aufgeklapptem Laptop, einem Notizbuch, mehrere Tassen und Stifte.
IT-Freelancing, Wirtschaft & IT, NIS-2, Cybersecurity

Benötigte Rollen zur Umsetzung von NIS-2

NIS-2 erweitert signifikant die Anforderungen an Unternehmen. Von Governance und Risikomanagement über technische Sicherheitsmaßnahmen bis hin zu Incident Response und Security Awareness. Diese Bandbreite an Kompetenzen vollständig intern abzudecken, ist für viele Unternehmen neben dem laufenden..

Weiter lesen
Der Schriftzug NIS-2 umringt von Sternen vor einem griechischen Tempel und einem grauen Hintergrund.
IT-Freelancing, Wirtschaft & IT, NIS-2, Cybersecurity

Dynamik der NIS-2 Geschäftsführerhaftung

Die Haftungsthematik wird in Beiträgen zu NIS-2 oftmals angesprochen. Doch bis auf die in der Direktive, für Unternehmen, die in den Anwendungsbereich von NIS-2 fallen, genannten Zahlen (bis zu 10 Mio. € Bußgeld oder 2 % des weltweiten Jahresumsatzes für sogenannte „wesentliche Einrichtungen“, für..

Weiter lesen
Ein Gebirgsgipfel im Nebel neben einem NIS-2-Logo und einem ISO-27001.
Ein IT-Security-Freelancer bemerkt einen Sicherheitsvorfall. Im Hintergrund sind verschiedene Industriebauten zu sehen.
Ein IT-Manager instruiert sein Team an einem Whiteboard nach einem Sicherheitsvorfall was zu tun ist.
NIS-2, Cybersecurity

Reaktion bei Sicherheitsvorfällen - mit XDR und SOAR

Die zeitnahe und angemessene Reaktion auf einen Sicherheitsvorfall ist nach der Detektion der wesentliche Faktor um mögliche Schäden zu kontrollieren und zu begrenzen. Es liegt damit im Interesse von Unternehmen, robuste Prozesses für das Incident-Management zu etablieren. Gleichzeitig hat die EU..

Weiter lesen