Informationssicherheit

NIS2 in der Praxis – Teil 11: Zugriffskontrolle – von „jeder kann alles“ zu Need-to-know

1. Warum NIS2 das Thema Zugriffskontrolle so ernst nimmt Mit NIS2 und dem neuen §30 BSIG rückt ein Thema in den Mittelpunkt, das in vielen Unternehmen jahrelang „mitgelaufen“ ist: Wer darf was – und warum? Der Annex der NIS2-Umsetzungsverordnung (NIS2UmsVO) macht klar: Zugriffskontrolle ist kein Nice-to-have, sondern eine zentrale Maßnahme des Risikomanagements für alle

Von |2026-01-19T18:51:13+01:00Januar 19th, 2026|NIS2 Umsetzungsguide|0 Kommentare

NIS2 in der Praxis – Teil 10: Sicherheit im Personalwesen – HR-Prozesse sicher gestalten

Viele Unternehmen denken bei NIS2 zuerst an Technik: Firewalls, Monitoring, Backups, Notfallpläne. Die Richtlinie geht aber deutlich weiter: Im Annex zur NIS2-Umsetzungsverordnung (NIS2UmsVO) ist NIS2 Sicherheit des Personals ein eigener Maßnahmenbereich – gleichrangig neben Kryptografie, Zugriffskontrolle oder Asset-Management.Konkret umfasst Kapitel 10: 10.1 Sicherheit des Personals – Sicherheitsverantwortlichkeiten verstehen & einhalten 10.2 Zuverlässigkeitsüberprüfung – für

Von |2026-01-19T18:33:44+01:00Januar 19th, 2026|NIS2 Umsetzungsguide|0 Kommentare

NIS2 Wirksamkeitsbewertung – KPIs & Nachweise

In den bisherigen Teilen unserer Reihe „NIS2 in der Praxis“ ging es unter anderem um Security-Policy, Risikomanagement, Incident Management, Business Continuity und Lieferkettensicherheit. Alle diese Maßnahmen haben eines gemeinsam: Sie entfalten ihren Nutzen nur dann, wenn sie gelebt, überwacht und regelmäßig verbessert werden. Genau hier setzt die NIS2-Umsetzungsverordnung an. Sie widmet der Bewertung der

Von |2025-12-21T10:53:11+01:00Dezember 21st, 2025|NIS2 Umsetzungsguide|0 Kommentare

NIS2 in der Praxis – Teil 1: Security-Policy & Governance

Die NIS2 Security-Policy ist der zentrale Startpunkt der NIS2-Umsetzung. Mit dem NIS2-Umsetzungsgesetz und dem BSIG-neu ist klar: Unternehmen, die als „wichtige“ oder „besonders wichtige Einrichtungen“ eingestuft werden, benötigen kein Sammelsurium einzelner Maßnahmen, sondern ein strukturiertes und nachweisbares Informationssicherheits-Management. Der erste Baustein dafür ist die Politik zur Sicherheit von Netz- und Informationssystemen – häufig als NIS2

Von |2025-12-11T16:13:46+01:00Dezember 1st, 2025|NIS2 Umsetzungsguide|0 Kommentare

NIS2-Umsetzungsgesetz: Jetzt wird es ernst für Unternehmen in Deutschland

NIS2-Umsetzungsgesetz: Jetzt wird es ernst für Unternehmen in Deutschland Die politische Hängepartie ist beendet: Mit dem am 6.12.2025 in Kraft getretenen NIS2-Umsetzungsgesetz steht fest, wie die europäische NIS2-Richtlinie in deutsches Recht überführt wird. Kernstück des Gesetzes ist die weitgehende Neufassung des BSI-Gesetzes (BSIG-neu), in dem die zentralen NIS2-Pflichten für Unternehmen verankert werden. Auf

Von |2025-12-08T23:33:41+01:00November 27th, 2025|NIS2|0 Kommentare
Nach oben