Umsetzung & Maßnahmen
NIS-2 verlangt konkrete Maßnahmen. Hier geht es um Risikomanagement und Meldekette, um Zugriffskontrolle und Mehrfaktorauthentifizierung, um Backups, Kryptographie, Personalsicherheit und den Umgang mit Lieferanten.
9 Beiträge · Teil von NIS-2
- NIS-2 und Kryptographie: Heißt das jetzt alles verschlüsseln? Verschlüsselung ist eine großartige Technik, sowohl gespeicherte Daten als Datenströme (im Rahmen einer Datenübertragung) vor Veröffentlichung oder Veränderung zu schützen. Hier ein bisschen mehr zu diesem Thema.
- Personalsicherheit in NIS-2: Warum gute Technik allein nicht reicht IT-Sicherheit alleine bringt’s nicht. Es ist notwendig, auch an den „human factor“ zu denken. Wieso? Dazu mehr in unserem Blog.
- NIS-2: Mehrfaktorauthentifizierung – Mehr Sicherheit beim Zugang Mehrfaktorauthentifizierung bedeutet, dass es nicht ausreicht, das eigene Passwort zu kennen. Aber wieso sollte man so misstrauisch sein? Hier unsere Erläuterung.
- NIS-2-Vorfall melden: So funktioniert die Meldekette Freitag, 16:40 Uhr: Ein schwerer Sicherheitsvorfall läuft, die Faktenlage ist dünn und plötzlich tickt die Meldefrist. So organisieren Sie die NIS-2-Meldekette parallel zur technischen Vorfallbehandlung.
- NIS-2: Zugriffskontrolle: Wer darf was – und warum? Identity and Access Management ist ein zentraler Bestandteil der NIS-2 Richtlinie. Warum? Weil sehr viele Angriffe ausnutzen, dass viel zu großzügig Zugänge zu Systemen vergeben worden sind. Erfahren Sie hier mehr.
- Backup-Management: So vermeiden Sie Datenverlust wirklich Ein Backup ist erst dann belastbar, wenn die Wiederherstellung funktioniert. Wir zeigen, wie Sie Daten priorisieren, Sicherungen schützen und Restore-Tests organisieren.
- NIS-2 und Lieferanten: Risiken vermeiden Sicherlich hat Ihr Unternehmen auch Lieferanten: Mineralwasser, Kaffee, usw. Was soll daran riskant sein? Nichts. Aber nutzen Sie auch Cloud-Tools? Die Dienste eines Rechenzentrums? Einen IT-Servicepartner? Aha. Dachten wir uns schon. Mal überlegt, was die alles anstellen könnten mit Ihren Daten? Löschen? Veröffentlichen? Verfälschen? Hier entlang bitte.
- NIS-2-Risikomanagement: So funktioniert es Mit NIS-2 kommt die Anforderung, ein auf Informationssicherheit bezogenes Risikomanagement im Unternehmen aufzubauen. Aber wie geht das? Wir zeigen es.
Von der Theorie zur Umsetzung
Wie eine Zusammenarbeit aussieht, steht auf der Seite zu NIS-2.
NIS-2 ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.