Rollen klären, Verantwortung tragen NIS-2 braucht Kompetenzen statt Zertifikaten
Anbieter zum Thema
NIS-2 verlangt von der Geschäftsführung volle Verantwortung für Cybersecurity. Doch viele Unternehmen delegieren nur an die IT. Ohne systematischen Kompetenzaufbau bleibt Compliance oberflächlich. Ein pragmatischer Ansatz kann die Anforderungen nachhaltig erfüllen.
NIS-2, DORA, TISAX und KRITIS stellen Unternehmen vor weitreichende organisatorische und technische Herausforderungen. Die Diskussion konzentriert sich häufig auf neue Prozesse, Dokumentationen und Sicherheitswerkzeuge. In der Praxis entscheidet jedoch vor allem der systematische Aufbau der richtigen Kompetenzen darüber, ob regulatorische Anforderungen dauerhaft erfüllt werden können.
Technik ist selten das eigentliche Problem
Cybersecurity war über viele Jahre vor allem eine technische Disziplin. Firewalls, Endpoint-Protection, SIEM, Multifaktor-Authentifizierung oder Zero Trust standen im Mittelpunkt zahlreicher Investitionen. Gleichzeitig haben sich die regulatorischen Anforderungen deutlich verändert. Mit NIS-2, DORA oder branchenspezifischen Anforderungen wie TISAX rücken Governance, Risikomanagement, Meldepflichten, Lieferketten, Business-Continuity und das Management von Sicherheitsvorfällen stärker in den Fokus.
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen