gesponsertRisikomanagement Neue EU-Richtlinie NIS2 für Cybersicherheit setzt Geschäftsführer unter Druck

2 min Lesedauer

Gesponsert von

Als wäre die Cybersecurity nicht schon genug damit beschäftigt, für IT-Sicherheit zu sorgen. Nun kommt mit NIS2 noch die Dimension der Rechtssicherheit hinzu. Wie können sich Unternehmen vor Angriffen und hohen Geldstrafen schützen?

MDR-Services (Managed Detection and Response) unterstützen Unternehmen sowohl in ihren Bestrebungen nach mehr IT- als auch Rechtssicherheit.(Bild:  Inside Creative House - Shutterstock)
MDR-Services (Managed Detection and Response) unterstützen Unternehmen sowohl in ihren Bestrebungen nach mehr IT- als auch Rechtssicherheit.
(Bild: Inside Creative House - Shutterstock)

Wer ein Unternehmen führt, trägt Verantwortung. Dazu gehört auch die Cybersicherheit. Ein Bereich, der aktuell durch neue Gesetze und Regeln, wie die ab Oktober 2024 geltende NIS2-Richtline, aber auch durch Schlagzeilen über groß angelegte Cyberattacken in den Fokus rückt. Hohe Geldstrafen für die Unternehmen tun ein Übriges, um die Dringlichkeit für Organisationen jeder Größenordnung zu unterstreichen. So sieht beispielsweise die kürzlich verabschiedete Richtlinie NIS2 vor, dass neben Betreibern „kritischer Infrastrukturen“ auch Anbieter „digitaler Dienste“ und „Unternehmen im besonderen öffentlichen Interesse“ mit Geldbußen in Höhe von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Vorjahresumsatzes belegt werden können.

Dass diese rechtliche Offensive Hand und Fuß hat, belegt der aktuelle Ransomware Report von Sophos, in dem Anfang 2023 weltweit 3.000 IT-Fachkräfte zum Thema Cybersecurity befragt wurden. So wurden in Deutschland insgesamt 58 Prozent der befragten Unternehmen von Ransomware angegriffen, in 71 Prozent dieser Fälle gelang es den Cyberkriminellen, Daten zu verschlüsseln. Weiterhin zeigt die Umfrage aus weltweiter Sicht auf, dass Unternehmen, die Lösegeld für die Entschlüsselung ihrer Daten zahlten, ihre Wiederherstellungskosten zusätzlich verdoppelten: die durchschnittlichen Wiederherstellungskosten betrugen 750.000 Dollar gegenüber 375.000 Dollar für Unternehmen, die Backups zur Datenwiederherstellung verwendeten.

Risikomanagement in Unternehmen ist mehr als nur Technologie

Pauschal kann man festhalten, dass technische Maßnahmen alleine nicht mehr ausreichen. Um den heutigen Cyberrisiken zu begegnen, ist menschliche Expertise zwingend nötig. Angriffe, bei denen sich Hacker Zugriff auf Daten und Systeme ihrer Opfer verschaffen, verlaufen meist still und heimlich. Um diese Angriffe zu stoppen, bevor ein Schaden entsteht, bedarf es einer Kombination aus technischer Cybersecurity und spezialisierten Bedrohungsexperten – übrigens auch eine Anforderung der NIS2-Richtlinie.

Allerdings sind diese Fachleute schwer zu finden und oft teuer. Daher setzen zunehmend mehr Unternehmen auf Cybersecurity as a Service in Kombination mit technischen IT-Sicherheitslösungen. Hier kommen maßgeblich sogenannte MDR-Services (Managed Detection and Response), wie zum Beispiel von Sophos, zum Einsatz. Diese garantieren eine 24/7-Abdeckung durch ein Team an Sicherheitsexperten, die auf die Erkennung und das Eliminieren derjenigen Cyberangriffe spezialisiert sind, die technische Lösungen allein nicht verhindern können.

Das Bewusstsein für das Risiko im Cyberraum und das Engagement, die bestmögliche Security einzusetzen, schützt Unternehmen und Organisationen jeglicher Größe vor allem vor Cyberattacken – aber auch zunehmend davor, mit Cybersicherheits-Gesetzen in Konflikt zu geraten.

NIS2-Anforderungen verstehen und richtig umsetzen

Die aktuellen Entwicklungen im Bereich Cybersecurity machen deutlich, dass ein „Weiter so“ in Sachen IT-Sicherheitsstrategie nicht mehr akzeptabel ist. Für die Geschäftsleitung und Hersteller ist es wichtig zu verstehen, was getan werden muss, um die IT-Sicherheit rechtssicher und zugleich nachhaltig aufzustellen. Das Webinar „NIS-2 – die neue EU-Richtlinie für Ihre Cybersecurity“ am 01.08.2023 um 10:00 Uhr von Sophos und Dr. Paul Vogel von der Kanzlei Noerr liefert weitere Hintergründe und praktische Umsetzungshilfen.

(ID:49569176)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung