Mobile-Menu

In zehn Schritten zur NIS-2-Konformität

NIS-2 – Anschnallpflicht für Unternehmen

< zurück

Seite: 10/11

Anbieter zum Thema

Schritt 10: Security als kontinuierlichen Prozess betreiben

Risikomanagement und Security sind keine Produkte, die man wie ein Auto kaufen könnte und dann einfach in die Garage stellt für den Fall, dass man’s mal braucht. Vielmehr müssen sie, da sind sich die Fachleute einig, Teil der Unternehmenskultur sein. Entsprechende Prozesse und Abläufe wollen nicht nur immer wieder geübt werden, sondern entwickeln sich auch weiter. Anlässe können Änderungen in der Organisationsstruktur ebenso sein wie neue IT- und OT-Systeme oder auch neue Angriffsweisen. Schließlich schläft ja auch die Angreiferseite nicht.

Nicht umsonst betonte Materna-VP Robert Stricker in Teil 1 dieser Serie zum Thema NIS-2-Projektteam: „Ein Projekt hat per Definition einen Start und ein Ende, das ist bei Cybersicherheit nicht der Fall.“ Seine Folgerung: „Ich sollte als Geschäftsführer informiert sein wollen über die Cybersicherheitsrisiken in meinem Unternehmen. Dazu muss ich eine Sicherheitsorganisation mit entsprechendem Personal aufbauen und Management-Reviews aktiv einfordern.“

Neben regelmäßigen internen Audits kann gegebenenfalls eine ISO-27001-Zertifizierung für ein Unternehmen mit Blick auf künftiges Business von Nutzen sein. Schließlich dürften, wie bereits erwähnt, NIS-2-relevante Organisationen künftig entsprechende Nachweise vermehrt von ihren Zulieferern einfordern, zum Beispiel eine ISO-27001-Zertifizierung. Diese aber ist nur befristet gültig und wird jährlich auditiert – auch daraus folgt also der Ruf nach einer lebendigen Security-Kultur.

Zudem sollten die Unternehmen laut Lacework-Fachmann Schneider eine weitere anstehende EU-Gesetzgebung im Hinterkopf behalten: „Nächstes Jahr kommt der Cyber Resilience Act, der voll auf digitale Produkte durchschlägt. Dann dürfen in Software keine Schwachstellen mehr enthalten sein, und man muss über viele Jahre eine Wartungsgarantie geben.“

(ID:50265322)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung