Sie sind hier: Home » Markt » Hinweise & Tipps

NIS2-Umsetzung mit SIEM, SOAR und UEBA


Richtlinie zur Erhöhung der Informations- und Netzwerksicherheit
Bei einem Sicherheitsvorfall müssen viele Unternehmen eine erste Meldung an das Bundesamt für Sicherheit in der Informationstechnik (BSI) innerhalb von 24 Stunden nach Entdeckung übermitteln



Sven Bagemihl, Regional Sales Director CEMEA bei Logpoint

Ende Juli 2024 passierte das Umsetzungsgesetzes für die NIS2 (NIS2UmsuCG), die Richtlinie zur Erhöhung der Informations- und Netzwerksicherheit, das Bundeskabinett. Fast 30.000 Unternehmen aus den nun neu betroffenen Bereichen wie Anbieter öffentlicher elektronischer Kommunikationsnetze oder -dienste, Abwasser- und Abfallwirtschaft, Hersteller bestimmter kritischer Produkte (z. B. Pharmazeutika, medizinische Geräte und Chemikalien), Hersteller von Lebensmitteln, Anbieter von digitalen Diensten wie Plattformen für soziale Netzwerke und Data-Center-Services, Luft- und Raumfahrt, Post- und Kurierdienste und die öffentliche Verwaltung sollten spätestens jetzt reagieren.

Bei einem Sicherheitsvorfall müssen sie ab in Kraft treten eine erste Meldung an das Bundesamt für Sicherheit in der Informationstechnik (BSI) innerhalb von 24 Stunden nach Entdeckung übermitteln. Danach bleiben ihnen 72 Stunden, um einen detaillierten Bericht zu schicken. Unerlässlich für die Erstellung dieser Reports ist die Implementierung eines Information Security Management Systems (ISMS).

Kern eines ISMS sollte ein Security Information & Event Management (SIEM) sein. Eine SIEM-Lösung sammelt über die gesamte IT-Infrastruktur hinweg Meldungen aus den Monitoring-Systemen. Danach werden diese zu Alarmen gebündelt und innerhalb des SIEMS analysiert. Für Security Analysten ist das von Vorteil, weil sie schneller zwischen wichtigen und unwichtigen, kritischen und weniger kritischen Vorfällen unterscheiden können.

Besonders mittelständische Unternehmen verfügen jedoch nicht über die nötigen Mittel, um ein Team von Security Analysten zu beschäftigen. Sie können diese Dienstleistungen bei spezialisierten Anbietern wie Managed Security Services (MSS)-Betreibern einkaufen. In einem Security Operation Center (SOC) analysieren diese Experten die Alarme der Systeme. Sie erstellen mit SIEM-Plattformen, die auch noch über Security Orchestration, Automation und Response (SOAR)- und User and Entity Behavior Analytics (UEBA)-Funktionalitäten verfügen, dann die notwendigen Reports. Darüber hinaus leiten sie Gegenmaßnahmen ein, um den Sicherheitsvorfall abzumildern. (Logpoint: ra)

eingetragen: 07.08.24
Newsletterlauf: 18.09.24

LogPoint: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • CEO-Vortäuschung & KI-gesteuerten Attacken

    Check Point Software Technologies sieht es als wichtig an, auf die neuen Formen von digitalem Betrug einzugehen, mit denen Unternehmen konfrontiert sind, denn der technologische Fortschritt hat sowohl Unternehmen als auch Hackern neue Möglichkeiten eröffnet. Von Cyber-Hochstapelei und internem Betrug bis hin zu immer raffinierteren Verbrechen, wie CEO-Vortäuschung und KI-gesteuerten Attacken.

  • Umsetzung der KI-Verordnung

    Darf ich eine bestimmte KI-Anwendung anbieten oder in meinem Unternehmen verwenden? Und wenn ja, welche Voraussetzungen muss ich dafür erfüllen? Rechtliche Unsicherheiten sind für 40 Prozent der Unternehmen in Deutschland ein Hemmnis für den KI-Einsatz.

  • Vorsicht vor Betrug bei Festgeldanlagen

    Wer auf der Suche nach attraktiven Tages- oder Festgeldanlagen ist, nutzt häufig eine Suchmaschinensuche oder ein Vergleichsportal im Internet. Doch hier heißt es, wachsam zu sein. Auch Unternehmensseiten wie Bankportale und Vergleichsportale können perfekt gefälscht sein.

  • Bestandteil der Investmentsteuer

    Die Vorabpauschale für Investmentfonds ist bereits seit 2018 Bestandteil der Investmentsteuer in Deutschland ist. Die Berechnung der Vorabpauschale basiert allerdings auf dem sogenannten Basiszins, der in der Vergangenheit oft im negativen Bereich lag. Daher wurde die Vorabpauschale erst wieder Anfang 2024 für das Vorjahr, also das Jahr 2023, erhoben. Doch was ist die Vorabpauschale und wie funktioniert sie? In diesem Artikel zeigen wir Ihnen, worauf Sie achten sollten.

  • KI, Datenschutz & Datensicherheit

    Bevor Unternehmen generative KI einführen, sollten sie sich einige Fragen stellen, damit die neuen Dienste nicht den Datenschutz und die Datensicherheit gefährden. Forcepoint verrät, welche Fragen das sind. Die meisten Unternehmen haben den Mehrwert von generativer KI inzwischen erkannt und wollen entsprechende Dienste einführen, um ihre Mitarbeiter zu entlasten und Abläufe effizienter zu gestalten.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen