Jetzt in vier Schritten NIS-2-Umsetzung erfolgreich vorbereiten
Politischer Stillstand als Chance

03. April 2025, 08:21 Uhr · Quelle: Pressebox
Die NIS-2-Richtlinie erfordert von deutschen Unternehmen eine rasche Vorbereitung auf Cybersicherheitsstandards. Jörg Hesselink empfiehlt, durch Bestandsaufnahme, Automatisierung, kontinuierliche Überwachung und regelmäßige Schulungen strukturiert vorzugehen, um dauerhaft compliance und Sicherheit zu gewährleisten.

Ottweiler, 03.04.2025 (PresseBox) - Deutschland ist zu spät. Die NIS-2-Richtlinie hätte laut den gesetzlichen Vorgaben der Europäischen Union schon im Oktober 2024 in nationales Recht umgesetzt werden müssen. Selbst ohne den Bruch der Ampelregierung und Neuwahlen wäre das NIS-2-Umsetzungsgesetz (NIS2UmsuCG) erst Anfang 2025 verabschiedet worden; jetzt wird nicht vor Ende dieses Jahres damit gerechnet. Betroffene Organisationen erhalten damit eine Chance, sich strukturiert mit innovativer Technologie vorzubereiten, so Jörg Hesselink, CEO DC Smarter. Automatisierte Prozesse und Lösungen basierend auf künstlicher Intelligenz lassen sich nach seiner Erfahrung in vier Schritten erfolgreich implementieren. Sie schaffen eine optimale Ausgangsbasis für Tag X nicht nur in Hinblick auf NIS-2, sondern auch auf DORA oder eine Zertifizierung nach ISO27001.

Die Wirtschaftsschutz-Studie 2024 des Digitalverbands Bitkom geht davon aus, dass deutschen Unternehmen durch Cyberattacken im Jahr 2024 ein Schaden von insgesamt 178,6 Milliarden Euro entstanden ist. Die Regulierung auf europäischer Ebene dient dem Schutz unserer Infrastruktur und unserer Wirtschaft. Aktuell bereiten sich zahlreiche Unternehmen auf die Umsetzung der schon 2022 von den Europäischen Gremien verabschiedeten NIS-2-Richtlinie vor (NIS steht für Network and Information Security). Sie sollte bis Oktober 2024 in allen Mitgliedsstaaten in nationales Recht umgesetzt werden, um kritische Infrastrukturen vor Cyberrisiken zu schützen. Jörg Hesselink kennt die Herausforderungen der Unternehmen und ist überzeugt: „In Deutschland zählen nach den neuen Definitionen ungefähr 30.000 Unternehmen als kritisch. Viele davon sind noch nicht ausreichend vorbereitet auf die umfangreichen Anforderungen von NIS-2. Die Verzögerung bei der Umsetzung des Gesetzes ist die Chance für Unternehmen, sich systematisch vorzubereiten. Wer die folgenden vier Schritte geht und intelligente Lösungen nutzt, verschafft sich einen enormen Vorteil.“

Erster Schritt Bestandsaufnahme
Die Praxis zeigt, dass Audits vor allem an drei Kernproblemen scheitern: unzureichend geführte Benutzerzugriffslisten, veraltete Sicherheitsrichtlinien oder die fehlende Transparenz über die tatsächlich vorhandenen IT-Ressourcen. Um die Informationen zentral zu sammeln, lohnen sich softwaregestützte Lösungen. In Rechenzentren ermöglichen Data Center Infrastruktur Management (DCIM)-Systeme einen ganzheitlichen Blick auf die Bereiche Gebäude, IT-Infrastruktur und Energie. Der gesamte Lebenszyklus von IT-Geräten und Software-Lizenzen lässt sich mit IT Assetmanagement (ITAM) -Systemen erfassen und verwalten. Jörg Hesselink hat hier ein einfaches Motto: „Sie können nur das optimieren und schützen, was Sie kennen. ITAM ist gerade in Hinblick auf die Cybersicherheit eine zentrale Komponente. Wer das Risiko von Compliance-Lücken dauerhaft minimieren möchte, kommt nicht umhin, die benötigten Informationen zentral und automatisiert erfassen.“

Zweiter Schritt Automatisierung der Prozesse

Die benötigten Dokumente manuell zu erstellen, ist ebenso zeitaufwändig und fehleranfällig wie die manuelle Kontrolle der Compliance. Hier empfiehlt es sich, möglichst viele Prozesse zu automatisieren. Als Best Practice kristallisieren sich vor allem drei Bereiche heraus: Automatisierte Sicherheitsanalysen mit speziellen Softwarekomponenten ermöglichen es, Risiken identifizieren, bevor Inspektoren sie entdecken. Zentrale Plattformen zur Audit-Dokumentation stellen einen schnellen Zugriff auf relevante Unterlagen sicher. Hier setzt der Experte auf moderne Technologie: „KI-Systeme erlauben es, Unregelmäßigkeiten zu erkennen und das Datenmanagement zu optimieren“, so Jörg Hesselink. „Wer von Anfang an auf intelligente Plattformen zur Automatisierung der Compliance-Prozesse setzt, spart Zeit und minimiert Risiken.“

Dritter Schritt kontinuierliche Überwachung

Audits sollten nicht als einmaliges Ereignis betrachtet werden. Es geht am Ende nicht um eine formale Bestätigung, sondern um den dauerhaften Schutz der eigenen Infrastruktur. Ein kontinuierliches Monitoring sorgt dafür, Probleme und Sicherheitslücken rechtzeitig zu erkennen. Automatisierte Warnsysteme und Dashboards beugen Verstößen proaktiv vor. Regelmäßige interne Audits decken Unstimmigkeiten auf und prüfen, ob Prozessanpassungen den gewünschten Effekt erzielen. Eine zentrale Plattform für Monitoring und Reporting stellt eine strukturierte Dokumentation sicher und ermöglicht es, Compliance-Prozesse zu optimieren.

Vierter Schritt regelmäßige, zeitgemäße Schulungen

IT-Systeme und Sicherheitsbedrohungen ändern sich rasant. Regelmäßige Schulungen zu Cybersicherheit, Datenschutz und Zugriffskontrolle für die Mitarbeitenden sind essenziell. Selbst die besten IT-Systeme können mangelndes Wissen oder ein schleichendes Nachlassen der Sorgfalt nicht ausgleichen. Praktische Simulationen wie Phishing-Tests sensibilisieren die Teams und reduzieren Sicherheitsvorfälle. Auch hier können moderne Technologien unterstützen. E-Learning-Plattformen oder computerspielähnliche Sicherheitstrainings (Quiz, Angriffssimulationen) werden häufig als effizient und kurzweilig empfunden. Geschulte Mitarbeitende sind die erste Verteidigungslinie gegen Cyberbedrohungen. Es lohnt sich, in adäquate Trainingsmethoden zu investieren.

Fazit: Strategisches Vorgehen wird belohnt

Die Verzögerung bei der Umsetzung der NIS-2-Richtlinie bietet Unternehmen die Chance, sich strukturiert auf die Regularien vorzubereiten. Es ist dabei unerlässlich, die korrekten Daten als Ausgangsbasis für alle weiteren Schritte in einem ITAM-System zu erfassen. Jörg Hesselink erklärt: „Selbst wenn Unternehmen schon ein solches System nutzen, lohnt es sich, dessen Reifegrad zu prüfen.“ DC Smarter hat dazu ein Bewertungssystem entwickelt, das online zur Verfügung steht. In nur zwei Minuten erhalten Unternehmen eine kostenfreie ITAM Benchmark Analyse. Moderne ITAM-Lösungen lassen sich mit technischen Konzepten wie dem digitalen Zwilling, Technologien wie Augmented Reality und Künstlicher Intelligenz optimieren. Basierend auf korrekten und vollständigen Daten sorgt anschließend die Kombination aus Technologien, Prozessen und Schulungen für eine dauerhafte Compliance.

Sicherheit
[pressebox.de] · 03.04.2025 · 08:21 Uhr
[0 Kommentare]
Sichere Zugänge und Schutz auf dem Dach
Wangen im Allgäu, 07.01.2026 (PresseBox) - Auf der Dach+Holz International in Köln (24.-27. Februar, Halle 8, Stand 604) präsentiert HYMER-Steigtechnik Lösungen für sicheres Arbeiten in der Höhe. Der Schwerpunkt des Messeauftritts liegt auf Systemen für sichere Zugänge und Absturzsicherung: die modularen HYGHTS-Geländersysteme, Steigleitern für dauerhafte Zugänge sowie praxisorientierte Serienleitern für den handwerklichen Einsatz. Das Portfolio […] (00)
vor 2 Stunden
Kai Wegner am 07.01.2026
Berlin - Nachdem Berlins Regierender Bürgermeister Kai Wegner (CDU) erklärt hat, inmitten des Berliner Stromausfalls Tennis gespielt zu haben, kommt Kritik von Grünen und AfD. Wegner fülle "nicht die Kriterien aus, die aus meiner Sicht ein Regierender haben sollte", sagte Werner Graf, der zusammen mit Bettina Jarasch das Grünen-Spitzenkandidatenduo für die Berlinwahl bildet, dem TV-Sender "Welt" […] (00)
vor 2 Minuten
Kernkraft aus dem Flugzeugträger: Ein neuer Ansatz gegen den Energieengpass der KI
Rechenzentren, die große KI-Modelle trainieren und betreiben, treiben den Strombedarf stark nach oben und verschärfen damit die Suche nach kontinuierlich verfügbarer Energie. Eine ungewöhnliche Idee aus den USA setzt dabei auf Technik, die ursprünglich für Flugzeugträger entwickelt wurde: Marine-Reaktoren sollen an Land verlegt und als Kraftwerksmodule für Rechenzentren genutzt werden. Dabei steht […] (00)
vor 2 Stunden
JLab präsentiert Neuheiten auf der CES 2026
JLab, ein führender Anbieter für persönliche Audiotechnologie, präsentiert seine neuesten Innovationen und Produkt-Updates auf der CES 2026 und unterstreicht damit erneut das Engagement für hochwertige, verbrauchsorientierte Audiolösungen. Im Fokus stehen die Markteinführung der JBuds Mini ANC, des neuen Go Work 3 Headsets sowie die neue Farbvariante „Cloud White“ für die beliebten JBuds Open- […] (00)
vor 1 Stunde
Zusammenarbeit mit NVIDIA GeForce für ein gelungenes PC Erlebnis von 007 First Light
IO Interactive, der preisgekrönte Entwickler und Publisher hinter der weltweit gefeierten  HITMAN -Reihe, und Amazon MGM Studios geben stolz eine Zusammenarbeit mit NVIDIA GeForce bekannt, um ein verbessertes PC-Erlebnis für  007 First Light  zu liefern, das am 27. Mai 2026 veröffentlicht wird.  007 First Light erscheint für PS5, Xbox Series X|S, Xbox ROG Ally X, Xbox ROG Ally, Nintendo […] (00)
vor 1 Stunde
Mia Goth
(BANG) - Mia Goth sagt, die Arbeit an 'The Odyssey' sei "eine der großartigsten Erfahrungen [ihres] Lebens" gewesen. Die 32-jährige Schauspielerin wird in dem kommenden griechischen Epos von Regisseur Sir Christopher Nolan zu sehen sein und hat nun auf die "tiefgreifende" Erfahrung zurückgeblickt, die die Zusammenarbeit mit dem Filmemacher für sie bedeutete. Im Gespräch mit 'The Hollywood […] (00)
vor 3 Stunden
NHL-Stars bei Olympia für Deutschland dabei
München (dpa) - Das bestmögliche deutsche Olympia-Eishockeyteam mit allen NHL-Topstars ist perfekt. Dem ersten olympischen Treffen der Weltstars aus der nordamerikanischen Liga seit 2014 sind allerdings die besten deutschen DEL-Scorer zum Opfer gefallen.  Wenn bei den Olympischen Winterspielen in Mailand in einem Monat Weltklasse-Profis wie Leon Draisaitl, Tim Stützle, Moritz Seider oder Philipp […] (00)
vor 6 Stunden
Infineon-Aktie gefragt: Bernstein sieht weiter Kurspotenzial
Bernstein bestätigt Kaufempfehlung für Infineon Das US-Analysehaus Bernstein Research hat seine positive Einschätzung für Infineon bekräftigt. Die Analysten belassen die Einstufung auf „Outperform“ und bestätigen das Kursziel von 51 Euro. Damit sehen sie weiterhin deutliches Aufwärtspotenzial gegenüber dem aktuellen Kursniveau. Power-Chips für KI-Server als Wachstumsmotor Analyst David Dai hebt […] (00)
vor 32 Minuten
 
LAPP Gruppe übernimmt Joint Venture JJ-LAPP vollständig
Stuttgart, 07.01.2026 (PresseBox) - Die LAPP Gruppe, weltweit führender Anbieter im Bereich der […] (00)
Die Messe Erfurt wird zum Mekka für die Altblech-Liebhaber
Erfurt, 07.01.2026 (PresseBox) - Unsere Welt hat ihre Magie und alles Geheimnisvolle verloren – Wunder und […] (00)
ADRA Deutschland unterzeichnet wegweisende Stellungnahme
Weiterstadt bei Darmstadt, 06.01.2026 (lifePR) - Die Stellungnahme dokumentiert ein […] (00)
Konstantin von Notz (Archiv)
Berlin - Grünen-Fraktionsvize Konstantin von Notz erwartet, dass nach dem Brandanschlag auf die […] (00)
Diese Gaming-Giganten feiern 2026 ihr großes Jubiläum
Im Gaming-Jahr 2026 gibt es so einiges zu feiern, besonders was langlebige Franchises und […] (00)
Lenovo kündigt KI-Assistenten Qira an
Las Vegas (dpa) - Lenovo hat auf der Technikmesse CES in Las Vegas einen neuen KI-Assistenten […] (00)
TV One holt «Uncensored» mit Starbesetzung zurück
Der Sender setzt für die neue Staffel auf ein prominent besetztes Line-up und verspricht erneut […] (00)
Tennis: United Cup
Sydney (dpa) - Mit einem Sieg gegen Tallon Griekspoor hat der Pole Hubert Hurkacz das Aus des […] (02)
 
 
Suchbegriff