Verstöße gegen Compliance automatisch erkennen


Vorbereitung auf NIS2: Risikomanagement braucht Monitoring
Überwachen von Gefahrenlagen in der Unternehmens-IT



Sven Bagemihl, Regional Sales Director CEMEA bei Logpoint

Die Umsetzung der NIS2 wird erstmalig für etwa 30.000 deutsche Unternehmen schärfere Anforderungen an das Risikomanagement mit sich bringen. Dies beinhaltet klare Verantwortlichkeiten, konzentriert sich aber vor allem auf die Implementierung technischer Maßnahmen wie das Überwachen von Gefahrenlagen in der Unternehmens-IT. Das Ziel ist die frühzeitige Erkennung von Cyberangriffen und die Möglichkeit einer schnellen Reaktion. Dies erfordert die automatisierte Überwachung der IT-Infrastruktur sowie eine automatische Meldekette bis zum BSI, um Bedrohungen zügig zu begegnen.

Unternehmen müssen gesetzlich vorgegeben organisatorische wie technische IT-Sicherheitsmaßnahmen einführen, die dem "Stand der Technik" entsprechen. Gängige Empfehlungen empfehlen die Einrichtung eines ISMS (Information Security Management System) und mit der ISO 27001:22 aber auch ganz klar den Einsatz eines SIEM (Security Information and Event Management).

Das SIEM wird somit zum zentralen Bestandteil eines Informationssicherheitsmanagement-Systems (ISMS). Diese technische Lösung analysiert sämtliche Protokolldateien und überwacht die gesamte IT-Infrastruktur, um bei abweichenden Vorfällen Alarme auszulösen. In Kombination mit einer UEBA-Lösung, die das Verhalten von Anwendern und Systemadministratoren in Echtzeit überwacht, können Unregelmäßigkeiten und Verstöße gegen Compliance automatisch erkannt und gemeldet werden. Neben diesen technischen Lösungen sind auch organisatorische Maßnahmen erforderlich. Um Risiken einzuschätzen, müssen Bewertungen durchgeführt und IT-Sicherheitsrichtlinien implementiert werden. Diese helfen bei der Beurteilung der Wirksamkeit einzelner Maßnahmen und tragen zur kontinuierlichen Verbesserung des Schutzniveaus bei.

Dafür sollten Unternehmen Notfallpläne für die Aufrechterhaltung des Geschäftsbetriebs erstellen und bei Bedarf schnell darauf zurückgreifen können. Zu diesen Notfallplänen gehören auch sogenannte Handlungsanleitungen, die alle Verfahrensschritte umfassen. Ebenfalls von großer Bedeutung ist eine umfassende Analyse der Software-Lieferkette. Und nicht zuletzt sind die Mitarbeiter von entscheidender Bedeutung. Hier sollten Schulungen zur Sensibilisierung für IT-Sicherheit und die Anforderungen von NIS2 durchgeführt werden. (Logpoint: ra)

eingetragen: 28.11.23
Newsletterlauf: 01.02.24

LogPoint: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Kommentare und Meinungen

  • Datenschutz und Informationsfreiheit

    Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) Prof. Dr. Louisa Specht-Riemenschneider ihren Tätigkeitsbericht vorgestellt. Dazu erklärt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung: "Das Amt der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit ist mit Blick auf die digitale Transformation und Zukunftstechnologien wie Künstlicher Intelligenz eines der wichtigsten in Deutschland. Der vorgelegte Tätigkeitsbericht zeigt den eingeschlagenen und dringend notwendigen Perspektivwechsel der BfDI, die Datenschutz und verantwortungsvolle Datennutzung gleichermaßen in den Blick nimmt."

  • Bitkom zum "AI Continent Action Plan" der EU

    Die EU-Kommission hat den "AI Continent Action Plan" vorgestellt, mit dem Europa bei Künstlicher Intelligenz zu den aktuell führenden Nationen USA und China aufschließen will. Dazu erklärt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung: "Mit dem AI Continent Action Plan verschiebt die EU den Fokus von KI-Regulierung auf KI-Förderung - und dafür ist es höchste Zeit. Die europäischen Staaten können nur gemeinsam zu den führenden KI-Nationen USA und China aufschließen und die Grundlagen für eine wettbewerbsfähige, europäische KI schaffen. Eine KI aus Europa würde einen entscheidenden Beitrag zu Europas digitaler Souveränität leisten. Die aktuelle geopolitische Lage und die angespannten Handelsbeziehungen zu den USA machen dies notwendiger denn je."

  • Rückschlag im Kampf gegen Korruption

    Transparency Deutschland kritisiert den Koalitionsvertrag von Union und SPD als unzureichend im Hinblick auf Korruptionsbekämpfung und -prävention sowie Transparenz. Keine der drei Kernforderungen, die die Antikorruptionsorganisation bereits im Wahlkampf an die künftige Bundesregierung formuliert hatte, wurde im Koalitionsvertrag berücksichtigt. In der nächsten Legislaturperiode bleiben damit gravierende Defizite bestehen - und der Handlungsbedarf verschärft sich.

  • Nachhaltigkeit in der Unternehmensstrategie

    Die Europäische Kommission hat am 26.02.25 mit der Omnibus-Richtlinie ein neues Paket von Vorschlägen zur Vereinfachung der EU-Nachhaltigkeitsvorschriften und zur Steigerung der Wettbewerbsfähigkeit vorgelegt. Stefan Premer, Principal Sustainability Consultant - Global Lead Climate Strategy bei Sphera, Anbieterin von Lösungen für das Nachhaltigkeitsmanagement in Unternehmen, erläutert unten seine Sicht zu diesen Vorschlägen.

  • Risiken frühzeitig zu kontrollieren

    Die Regulierung von KI ist ein zentrales politisches und wirtschaftliches Thema - doch während Europa auf Vorschriften setzt, treiben die USA und China die Umsetzung voran. Die EU versucht mit dem AI-Act, Risiken frühzeitig zu kontrollieren, doch der technologische Fortschritt lässt sich nicht per Gesetz erzwingen. Unternehmen müssen Verantwortung übernehmen, indem sie Transparenz fördern und Vertrauen schaffen - nicht nur aus ethischen Gründen, sondern auch für wirtschaftliche Vorteile.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen