Mit Penetrationstests und IT-Sicherheitsberatung unterstützen wir, die SySS, unsere Kunden dabei, die Anforderungen der Richtlinie erfolgreich umzusetzen und mit den richtigen technischen Maßnahmen NIS-2-Konformität zu erreichen.
NIS-2 ist eine EU-Richtlinie, die die Mitgliedsstaaten und ihre Unternehmen seit dem 18. Oktober 2024 dazu verpflichtet, Maßnahmen zur Stärkung der Netzwerk- und Informationssicherheit umzusetzen.
Das Ziel von NIS-2 ist es, eine hohe Cyberresilienz innerhalb der Europäischen Union zu erreichen.
Dabei gehen die nun geltenden Pflichten deutlich über die der vormals geltenden NIS-Richtlinie hinaus.
Laut Hochrechnungen sind mit über 30.000 Unternehmen und Institutionen nun bedeutend mehr Einrichtungen in Deutschland betroffen.
Verantwortlich für die Umsetzung der Pflichten und Maßnahmen ist die Geschäftsleitung.
Bei Pflichtverletzung kann diese sogar persönlich haftbar gemacht werden.
Je nach Tatbestand und Finanzkraft können dabei Strafen in Höhe von 10 Mio. Euro oder 2% des Umsatzes verhängt werden.
Das BSI kann auch strengere Prüfungen anordnen oder selbst durchführen.
In schweren Fällen kann auch die Zulassung entzogen werden oder der Geschäftsführung können die Leitungsaufgaben untersagt werden.
Neben den KRITIS-Betreibern sowie einigen Bundeseinrichtungen sind nun auch große und mittlere Unternehmen betroffen, die als wichtige oder besonders wichtige Einrichtungen gelten.
Die relevante Größe ist dabei bereits ab 50 Mitarbeitenden oder einem Umsatz bzw. einer Bilanz von mehr als 10 Mio. Euro erreicht.
Als wichtig oder sogar besonders wichtig gelten die folgenden Sektoren:
|
|
|
|
|
|
|
| |
|
| |
|
| |
|
|
Einrichtungen müssen geeignete, verhältnismäßige und wirksame technische sowie organisatorische Maßnahmen treffen, um eine hohe Cyberresilienz zu erreichen.
Dabei sollen die IT und die erbrachten Dienstleistungen geschützt und die Auswirkungen von Security Incidents minimiert werden.
Die Umsetzung von Maßnahmen muss dokumentiert werden.
Aus technischer Sicht sind unter anderem insbesondere folgende Maßnahmen relevant:
Sie müssen NIS-2 umsetzen?
Für die Bewertung der Wirksamkeit der getroffenen NIS-2-Maßnahmen und als vordersten Schritt im Schwachstellenmanagement empfehlen wir Penetrationstests und Red Team Assessments.
Mit Penetrationstests verschiedenster Spezialisierungen entdecken wir Sicherheitslücken in Ihrer Infrastruktur und zeigen Wege auf, die Schwachstellen zu schließen.
Verfügen Sie bereits über ein fortgeschrittenes Sicherheitsniveau?
Stellen Sie dieses in einem Red Team Assessment auf die Probe.
Unsere Experten unternehmen alles, um Ihr Blue Team zu fordern und die vereinbarten Ziele zu erreichen.
Unsere Consultants unterstützen Sie bei der Konzeptionierung vieler der geforderten NIS-2-Maßnahmen durch individuelle Workshops zu Themen wie
und vielem mehr.
Unsere erfahrenen Forensiker und Incident Responder erarbeiten mit Ihnen ein Notfallhandbuch und führen Workshops zu Themen wie Business Continuity Management, Incident Readiness und Incident Management durch, die Ihnen auf dem Weg zur NIS-2-Konformität helfen.
In einer gemeinsamen Notfallübung prüfen wir, ob Ihre Prozesse im Fall der Fälle geeignet sind, um das Schlimmste zu verhindern.
Mit unseren Awareness-Schulungen helfen wir Ihren Mitarbeitenden, die Grundzüge der IT-Sicherheit zu verstehen, und sensibilisieren sie für Phishing- und Social Engineering-Angriffe, wie es von NIS-2 vorgesehen ist.
Auch Ihre technischen Mitarbeitenden können ihr Know-how durch eine breite Palette unserer Hacking- und Security-Schulungen ausbauen.
Ihre Beratung zur technischen Umsetzung von NIS-2 ist nur einen Knopfdruck entfernt.