NIS2 mit begrenzten IT-Ressourcen umsetzen

In einem SOC, Security Operations Center, überwachen Analysen Cyberbedrohungen rund um die Uhr, um im Ernstfall schnell reagieren zu können. Yarix betreibt ihre SOCs weltweit nach dem Follow-the-Sun-Prinzip: Die über verschiedenen Zeitzonen verteilten Einrichtungen garantieren vollständige Abdeckung und reduzieren geoglobale Risiken.
In einem SOC, Security Operations Center, überwachen Analysen Cyberbedrohungen rund um die Uhr, um im Ernstfall schnell reagieren zu können. Yarix betreibt ihre SOCs weltweit nach dem Follow-the-Sun-Prinzip: Die über verschiedenen Zeitzonen verteilten Einrichtungen garantieren vollständige Abdeckung und reduzieren geoglobale Risiken. – Bild: Var Group GmbH

Mehr als 27.000 kleine und mittlere Unternehmen in Deutschland stehen vor einer großen Herausforderung: Sobald das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) in Deutschland in Kraft tritt, sind sie zu Cybersicherheitsmaßnahmen verpflichtet – unabhängig von den Ressourcen ihrer IT-Abteilung. In vielen mittelständischen Unternehmen ist IT zwar organisatorisch vorhanden – doch oft fehlen hier die Mittel und klar definierte Rollen für Cybersicherheit, Compliance oder Meldeprozesse. Nicht zuletzt ist die Geschäftsführung in der Pflicht, Verantwortung zu übernehmen und NIS2 nicht als reines IT-Projekt abzutun. Es ist eine strategische Führungsaufgabe.

Warum Handlungsdruck besteht

Die Zahl der Cyberangriffe nimmt kontinuierlich zu, während der Mittelstand vermehrt ins Visier von Cyberkriminellen rückt. Laut dem Cyberbedrohungsbericht von Yarix, der Cybersecurity-Marke der Var Group, betrafen mehr als 80 Prozent der im Jahr 2024 registrierten Ransomware-Angriffe Betriebe im KMU-Segment. Hinzu kommt, dass viele Betriebe die Bedrohungslage unterschätzen und es oft an einer realistischen Einschätzung der eigenen IT-Sicherheitssituation sowie der verfügbaren personellen und strukturellen Ressourcen fehlt. „Doch gerade im Ernstfall kommt es auf schnelle Reaktionen an. Und diese erfordern eine belastbare IT-Infrastruktur, klar definierte Zuständigkeiten und einen durchdachten Notfallplan“, erklärt Hartmut Mersch, Geschäftsführer von Yarix im DACH-Raum.

NIS2 dennoch umsetzen

Ein Weg, wie auch Unternehmen mit unterbesetzten IT-Abteilungen die NIS2-Anforderungen dennoch erfüllen können ist die Zusammenarbeit mit spezialisierten Managed Security Service Providern (MSSP). Zum Leistungsspektrum eines MSSPs gehören typischerweise ein Security Operations Center (SOC) sowie Managed Detection und Response (MDR). Das SOC fungiert als Sicherheitsleitstelle und bietet kontinuierliche Sicherheits- und Compliance-Überwachung sowie Bedrohungserkennung, -analyse und -reaktion. Ein MDR-Dienst konzentriert sich hauptsächlich auf Bedrohungserkennung und -reaktion. Beide Dienste ergänzen sich und lassen sich je nach Bedarf kombinieren. Bei der Auswahl eines MSSP-Dienstleisters gibt es jedoch einige Kriterien zu beachten, unter anderem Prozesskompatibilität, Skalierbarkeit oder Branchenverständnis

Seiten: 1 2



  • Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Digitale Kreislaufwirtschaft in dezentraler Fabrik

    Im Projekt ‚Panda‘ setzen die Beteiligten auf digitale Produktpässe und künstliche Intelligenz (KI), um Recycling und Demontage von Produkten effizienter zu machen.

    mehr lesen: Digitale Kreislaufwirtschaft in dezentraler Fabrik

  • Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

    Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben…

    mehr lesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2

  • Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

    Beim Strategiegipfel IT-Management, der am 14. und 15. April 2026 im Hotel Palace in Berlin stattfindet, diskutieren IT-Verantwortliche darüber, wie IT zu einem strategischen Enabler werden kann.

    mehr lesen: Konferenz beleuchtet IT als ‚Architektin der Zukunft‘

  • Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Vier absurde Geschichten aus der Welt der Cyberkriminalität

    Von einem Ransomware-Angriff mit mehrfacher Verschlüsselung über Cyberkriminelle der Kategorie Erbsenzähler bis hin zu dreisten ‚Sicherheitsberichten‘ – Sophos X-Ops, das Incident-Response-Team des Cybersecurity-Spezialisten, blickt zurück auf skurrile Vorfälle der vergangenen…

    mehr lesen: Vier absurde Geschichten aus der Welt der Cyberkriminalität

  • Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

    Die Studie ERP in der Praxis startet in eine neue Runde. Seit mehr als zwei Jahrzehnten fordern die Analysten der Trovarit Anwender von ERP-Software im Zweijahresrhythmus dazu auf, ihrem eingesetzten…

    mehr lesen: Trovarit ruft Anwender zur Bewertung ihrer ERP-Software auf

  • Guido Schuette leitet Wago-Geschäftsbereich Automation

    Guido Schuette leitet Wago-Geschäftsbereich Automation

    Wago gibt bekannt, dass Guido Schuette (Bild) zum 1. April als Chief Business Officer (CBO) die Leitung des Geschäftsbereichs Automation übernimmt.

    mehr lesen: Guido Schuette leitet Wago-Geschäftsbereich Automation

  • IDTA und IDSA arbeiten zusammen

    IDTA und IDSA arbeiten zusammen

    Die Industrial Digital Twin Association (IDTA) und die International Data Spaces Association (IDSA) bündeln ihre Kompetenzen.

    mehr lesen: IDTA und IDSA arbeiten zusammen

  • Quantencomputing: Innovationen gewinnen an Dynamik

    Quantencomputing: Innovationen gewinnen an Dynamik

    Laut einer Analyse des Deutschen Patent- und Markenamts hat sich die Innovationstätigkeit auf dem Gebiet der Quantentechnologien in Deutschland in den vergangenen zehn Jahren nahezu versiebenfacht.

    mehr lesen: Quantencomputing: Innovationen gewinnen an Dynamik

  • Die MainDays in Berlin

    Die MainDays in Berlin

    Um Erfolgsfaktoren industrieller Instandhaltung geht es am 5. und 6. Mai auf den MainDays in Berlin.

    mehr lesen: Die MainDays in Berlin

  • Deutsche Gesellschaft für Robotik gegründet

    Deutsche Gesellschaft für Robotik gegründet

    Mit der Deutschen Gesellschaft für Robotik e.V. hat sich im März 2026 eine neue gemeinnützige Fachgesellschaft gegründet, die die Förderung von Wissenschaft, Forschung und Bildung im Bereich der Robotik zum…

    mehr lesen: Deutsche Gesellschaft für Robotik gegründet

  • Ein Lernzentrum für Roboter entsteht

    Ein Lernzentrum für Roboter entsteht

    Das Munich Institute of Robotics and Machine Intelligence (MIRMI) der Technischen Universität München (TUM) und das Unternehmen Neura Robotics planen ein Forschungs- und Trainingszentrum für Robotik im wissenschaftlichen Bereich.

    mehr lesen: Ein Lernzentrum für Roboter entsteht

  • Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat

    Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat

    Das Pilsener Technologie- und Beratungsunternehmen Aimtec hat mit Bohuslav Dohnal ein neues Mitglied in seinen Aufsichtsrat bestellt.

    mehr lesen: Aimtec beruft Bohuslav Dohnal in den Aufsichtsrat