EU-Direktive NIS2: Worauf sich Unternehmen einstellen müssen

Ein Kommentar von Dirk Wocke, IT-Compliance Manager und Datenschutzbeauftragter bei indevis

Am 16. Januar 2023 trat die EU-Richtlinie NIS2 in Kraft. Sie ersetzt die NIS-Direktive von 2016 und bildet den europäischen Rahmen der IT-Sicherheit für Betreiber kritischer Infrastrukturen (KRITIS). Bis Oktober 2024 muss sie in nationales Recht umgesetzt sein. Ab dann gelten die Cybersicherheits-Mindestanforderungen für eine wesentlich breitere Masse deutscher Firmen als zuvor. Führungskräfte in betroffenen Unternehmen und Organisationen sollten sich daher jetzt mit der hauseigenen IT-Sicherheitsstrategie auseinandersetzen und nötige Anpassungen anstoßen.

Weiterlesen

indevis unterstützt Klinikum Lippe nach schwerem Cyberangriff

Mitte November 2022 wurde das Klinikum Lippe Opfer eines Cyberangriffs einer internationalen Hacker-Gruppe. Die Angreifer verschlüsselten Daten und legten große Teile der IT-Infrastruktur lahm. Mithilfe des Managed Security Service Providers indevis konnte der Klinikumsbetreiber aber rasch die wichtigsten Systeme wieder online nehmen, der digitale Wiederaufbau und zusätzliche Härtung sind fast abgeschlossen.

Weiterlesen

indevis: Angriffe auf KRITIS nehmen zu

Seit Beginn des Ukraine-Kriegs zeigen sich verstärkt Hackeraktivitäten, die politisch motiviert sind und Staaten destabilisieren sollen. Gerade Kritische Infrastrukturen (KRITIS), wie die des amerikanischen Energieversorgers Colonial Pipeline, werden immer häufiger Opfer gezielter Cyberangriffe. Das Bundesamt in der Informationstechnik (BSI) bewertet die Lage als so angespannt wie noch nie.

Weiterlesen

Materna Virtual Solution: Jetzt ist die Zeit für sichere und synchrone Kommunikation im Gesundheitswesen

Digital und gleichzeitig datenschutzkonform zu kommunizieren, ist eine der großen Herausforderungen im Gesundheitssektor. Das Fax, ein Relikt aus analogen Zeiten, ist dazu ebenso wenig in der Lage wie WhatsApp. Materna Virtual Solution präsentiert vier Gründe, weshalb jetzt der richtige Zeitpunkt ist, um auf eine sichere und ultramobile Kommunikationslösung umzustellen.

Weiterlesen

procilon-Interview: AS4 ante portas

Seit vielen Jahren gehört die Absicherung der elektronischen Kommunikation zwischen den Marktteilnehmern des Energiemarkts zu den Kernkompetenzen der procilon GmbH. Immer wieder werden von der Bundesnetzagentur bezüglich der technischen Anforderungen Aktualisierungen vorgenommen. So auch zum Jahresanfang 2022. Hier wurde für den lang erwarteten Wechsel weg von E-Mail hin zu Applicability Statement 4 – kurz AS4 – eine vollständige Umstellung des Kommunikationsstandards festgeschrieben. Generell ist für die Umsetzung ein „Gestuftes Einführungsszenario“ veröffentlicht. Der produktive Wirkbetrieb soll demnach ab 01.04.2024 beginnen. Welche Herausforderungen sich daraus für einen Softwareentwickler wie procilon ergeben, beantwortet Thomas Metzger, Niederlassungsleiter der procilon GmbH in einem Gespräch mit Jens Heinrich, Leiter des Arbeitskreises Energie 4.0, Cluster IT Mitteldeutschland und Geschäftsführer der ccc software gmbh.

Weiterlesen