NIS2 mit begrenzten IT-Ressourcen umsetzen

In einem SOC, Security Operations Center, überwachen Analysen Cyberbedrohungen rund um die Uhr, um im Ernstfall schnell reagieren zu können. Yarix betreibt ihre SOCs weltweit nach dem Follow-the-Sun-Prinzip: Die über verschiedenen Zeitzonen verteilten Einrichtungen garantieren vollständige Abdeckung und reduzieren geoglobale Risiken.
In einem SOC, Security Operations Center, überwachen Analysen Cyberbedrohungen rund um die Uhr, um im Ernstfall schnell reagieren zu können. Yarix betreibt ihre SOCs weltweit nach dem Follow-the-Sun-Prinzip: Die über verschiedenen Zeitzonen verteilten Einrichtungen garantieren vollständige Abdeckung und reduzieren geoglobale Risiken. – Bild: Var Group GmbH

Mehr als 27.000 kleine und mittlere Unternehmen in Deutschland stehen vor einer großen Herausforderung: Sobald das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) in Deutschland in Kraft tritt, sind sie zu Cybersicherheitsmaßnahmen verpflichtet – unabhängig von den Ressourcen ihrer IT-Abteilung. In vielen mittelständischen Unternehmen ist IT zwar organisatorisch vorhanden – doch oft fehlen hier die Mittel und klar definierte Rollen für Cybersicherheit, Compliance oder Meldeprozesse. Nicht zuletzt ist die Geschäftsführung in der Pflicht, Verantwortung zu übernehmen und NIS2 nicht als reines IT-Projekt abzutun. Es ist eine strategische Führungsaufgabe.

Warum Handlungsdruck besteht

Die Zahl der Cyberangriffe nimmt kontinuierlich zu, während der Mittelstand vermehrt ins Visier von Cyberkriminellen rückt. Laut dem Cyberbedrohungsbericht von Yarix, der Cybersecurity-Marke der Var Group, betrafen mehr als 80 Prozent der im Jahr 2024 registrierten Ransomware-Angriffe Betriebe im KMU-Segment. Hinzu kommt, dass viele Betriebe die Bedrohungslage unterschätzen und es oft an einer realistischen Einschätzung der eigenen IT-Sicherheitssituation sowie der verfügbaren personellen und strukturellen Ressourcen fehlt. „Doch gerade im Ernstfall kommt es auf schnelle Reaktionen an. Und diese erfordern eine belastbare IT-Infrastruktur, klar definierte Zuständigkeiten und einen durchdachten Notfallplan“, erklärt Hartmut Mersch, Geschäftsführer von Yarix im DACH-Raum.

NIS2 dennoch umsetzen

Ein Weg, wie auch Unternehmen mit unterbesetzten IT-Abteilungen die NIS2-Anforderungen dennoch erfüllen können ist die Zusammenarbeit mit spezialisierten Managed Security Service Providern (MSSP). Zum Leistungsspektrum eines MSSPs gehören typischerweise ein Security Operations Center (SOC) sowie Managed Detection und Response (MDR). Das SOC fungiert als Sicherheitsleitstelle und bietet kontinuierliche Sicherheits- und Compliance-Überwachung sowie Bedrohungserkennung, -analyse und -reaktion. Ein MDR-Dienst konzentriert sich hauptsächlich auf Bedrohungserkennung und -reaktion. Beide Dienste ergänzen sich und lassen sich je nach Bedarf kombinieren. Bei der Auswahl eines MSSP-Dienstleisters gibt es jedoch einige Kriterien zu beachten, unter anderem Prozesskompatibilität, Skalierbarkeit oder Branchenverständnis

Seiten: 1 2



  • Neue Technologie am Arbeitsplatz bietet Karrierechancen

    Neue Technologie am Arbeitsplatz bietet Karrierechancen

    Grundsätzlich stehen Arbeitnehmer der Einführung neuer Technologie am Arbeitsplatz positiv gegenüber. Entsprechende Modernisierungen sehen viele Arbeitstätige unter anderem als Chance, ihre Karriere voranzubringen. Das geht aus einer Studie des Payroll-…

    mehr lesen: Neue Technologie am Arbeitsplatz bietet Karrierechancen

  • Allianz kombiniert KI und IoT

    Allianz kombiniert KI und IoT

    Device Insight, Anbieter von IoT- und IIoT-Lösungen, und Sentian, schwedischer Spezialist für industrielle KI, bündeln ihre Expertise, um Unternehmen dabei zu unterstützen, ihre Produktionsprozesse im Sinne einer Smart Factory zu…

    mehr lesen: Allianz kombiniert KI und IoT

  • Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch wechselt von Infor zu Procad

    Gerhard Knoch, bisher Vice President bei Infor, stößt als neuer Geschäftsführer zum PLM-Anbieter Procad.

    mehr lesen: Gerhard Knoch wechselt von Infor zu Procad

  • Die Sicherheit im Hafen erhöhen

    Die Sicherheit im Hafen erhöhen

    Häfen zählen zu den kritischen Infrastrukturen. Die möglichen Sicherheitsrisiken sind vielfältig, insbesondere in digitalisierten Containerterminal-Prozessen. Ein neues Methoden- und Werkzeugset, entwickelt am Fraunhofer-Instituts für Fabrikbetrieb und -automatisierung IFF, soll die…

    mehr lesen: Die Sicherheit im Hafen erhöhen

  • Schwachstellen aufdecken und Krisenfester werden

    Schwachstellen aufdecken und Krisenfester werden

    Die Corona-Krise hat dafür gesorgt, dass sich Unternehmen vermehrt mit der Digitalisierung beschäftigen. Trend-Technologien sind dabei jedoch weniger entscheidend, so der Software-Anbieter Proalpha. Wichtiger sei es, dass Unternehmen ihre Prozesse…

    mehr lesen: Schwachstellen aufdecken und Krisenfester werden

  • Starke Passwörter für starken Schutz

    Starke Passwörter für starken Schutz

    Bei Hackerangriffen sind die Mitarbeiter und ihre schwachen Passwörter nach wie vor Angriffspunkt Nummer Eins. Trotz gelegentlicher Diskussionen unter Fachleuten sind starke Passwörter noch immer die wohl wichtigste und sicherste…

    mehr lesen: Starke Passwörter für starken Schutz

  • SPS 2020 ausschließlich virtuell

    SPS 2020 ausschließlich virtuell

    Aufgrund der durch die Corona-Pandemie maßgeblich veränderten Rahmenbedingungen und den weiterhin bestehenden Reiserestriktionen hat die Mesago Messe Frankfurt entschieden, die SPS 2020 in einem rein virtuellen Format stattfinden zu lassen.

    mehr lesen: SPS 2020 ausschließlich virtuell

  • Ifo-Geschäftsklimaindex legt auch im August zu

    Ifo-Geschäftsklimaindex legt auch im August zu

    Nach dem durch die Corona-Krise verursachten Einbruch im April, ist der Ifo-Geschäftsklimaindex im August erneut angestiegen – zum vierten Mal in Folge.

    mehr lesen: Ifo-Geschäftsklimaindex legt auch im August zu

  • Unternehmen nutzen zwei bis vier Anbieter

    Unternehmen nutzen zwei bis vier Anbieter

    Laut einer Studie von Forrester Research nutzen 80 Prozent der Unternehmen Multi-Cloud-Umgebungen für geschäftskritische Anwendungen. Zudem berichten die befragten Unternehmen fast einstimmig von Vorteilen, die durch die Nutzung von Managed…

    mehr lesen: Unternehmen nutzen zwei bis vier Anbieter

  • Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

    Wie aus einer Studie von KPMG hervorgeht, ist in den vergangenen zwei Jahren etwa ein Drittel der Unternehme Opfer von Wirtschaftskriminalität geworden. Dabei kommen die Täter nicht nur von außen.

    mehr lesen: Wirtschaftskriminalität in Deutschland: Datenklau und Urheberrechtsverletzungen

  • Forcam übernimmt Industriesoftware-Spezialisten

    Forcam übernimmt Industriesoftware-Spezialisten

    Als neues Tochterunternehmen wird die Ensico GmbH zukünftig zu Forcam gehören. Das Unternehmen bietet u.a. das Produktionsleitsystem ‘E-MES‘ an.

    mehr lesen: Forcam übernimmt Industriesoftware-Spezialisten

  • Exporte im Maschinenbau spürbar gebremst

    Exporte im Maschinenbau spürbar gebremst

    Die deutschen Maschinen- und Anlagenbauer haben im ersten Quartal ein Exportminus von 22,9 Prozent verzeichnet. Im Juni fiel das Minus dabei jedoch weniger stark aus.

    mehr lesen: Exporte im Maschinenbau spürbar gebremst