Mobile-Menu

Rollen klären, Verantwortung tragen
NIS-2 braucht Kompetenzen statt Zertifikaten

Ein Gastbeitrag von Manu Carus 4 min Lesedauer

Anbieter zum Thema

NIS-2 verlangt von der Geschäftsführung volle Verantwortung für Cybersecurity. Doch viele Unternehmen delegieren nur an die IT. Ohne systematischen Kompetenzaufbau bleibt Compliance oberflächlich. Ein pragmatischer Ansatz kann die Anforderungen nachhaltig erfüllen.

Bei der Umsetzung von NIS-2 ist praktische Kompetenz wichtiger als Zertifikate, weil die Richtlinie echte Handlungsfähigkeit bei Risiken und Vorfällen verlangt und nicht bloß formale Nachweise.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Bei der Umsetzung von NIS-2 ist praktische Kompetenz wichtiger als Zertifikate, weil die Richtlinie echte Handlungsfähigkeit bei Risiken und Vorfällen verlangt und nicht bloß formale Nachweise.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

NIS-2, DORA, TISAX und KRITIS stellen Unternehmen vor weitreichende organisatorische und technische Herausforderungen. Die Diskussion konzentriert sich häufig auf neue Prozesse, Dokumentationen und Sicherheitswerkzeuge. In der Praxis entscheidet jedoch vor allem der systematische Aufbau der richtigen Kompetenzen darüber, ob regulatorische Anforderungen dauerhaft erfüllt werden können.

Technik ist selten das eigentliche Problem

Cybersecurity war über viele Jahre vor allem eine technische Disziplin. Firewalls, Endpoint-Protection, SIEM, Multifaktor-Authentifizierung oder Zero Trust standen im Mittelpunkt zahlreicher Investitionen. Gleichzeitig haben sich die regulatorischen Anforderungen deutlich verändert. Mit NIS-2, DORA oder branchenspezifischen Anforderungen wie TISAX rücken Governance, Risikomanagement, Meldepflichten, Lieferketten, Business-Continuity und das Management von Sicherheitsvorfällen stärker in den Fokus.