UEM als Werkzeug
Erfüllung von NIS2-Anforderungen

11. Mai 2026, 10:30 Uhr · Quelle: Pressebox
UEM als Werkzeug
Foto: Pressebox
Sebastian Weber, Chief Evangelist bei Aagon
Die NIS2-Richtlinie schützt kritische Sektoren vor Cyberangriffen. UEM-Systeme helfen bei der Umsetzung und Risikomanagement.

Otterfing, 11.05.2026 (PresseBox) - Nach mehrfachem Aufschub wurde die europäische NIS2-Richtlinie am 5. Dezember 2025 ins deutsche Recht übernommen und ist damit jetzt in Kraft. Öffentliche und private Einrichtungen in kritischen Sektoren soll sie widerstandsfähiger gegen Cyberangriffe machen.

Dies betrifft auch zahlreiche Organisationen im Gesundheitswesen. Sebastian Weber, Chief Evangelist bei Aagon, erklärt, welche Anforderungen auf diese zukommen und wie sich ihnen mit einer Unified-Endpoint-Management-Plattform begegnen lässt.

Herr Weber, IT-Abteilungen im Gesundheitswesen müssen komplexe IT-Infrastrukturen trotz begrenzter Budgets und Personalmangels effizient verwalten. Nun kommen auch noch neue Anforderungen aus NIS2 auf sie zu. Wer ist davon betroffen?

Sebastian Weber: Das sind auf jeden Fall Krankenhäuser und Klinikverbünde. Darüber hinaus können die neuen Regelungen auch für medizinische Labore, Hersteller kritischer Medizinprodukte, digitale Gesundheitsdienste oder große Arztpraxen gelten, dies hängt vor allem von deren Größe ab. Der erste Schritt lautet daher: eine Betroffenheitsprüfung durchführen, um festzustellen, ob beziehungsweise in welchem Ausmaß die eigene Organisation unter die NIS2-Regelungen fällt. Aber auch alle anderen Unternehmen sind angesichts steigender Cyberkriminalität gut beraten, sich an den neuen Vorgaben zu orientieren, nicht um gesetzeskonform zu handeln, sondern schlicht und ergreifend aus Selbstschutz sowie Sicherung sensibler Patientendaten.

Welche grundlegenden Schritte sind erforderlich, um die Anforderungen der NIS2-Richtlinie im Bereich Risikomanagement und Sicherheitsstrategien zu erfüllen?

Sebastian Weber: Entscheidend sind im Kern drei Maßnahmen: Zunächst müssen Unternehmen ein umfassendes Risikomanagement etablieren, um Schwachstellen in Netzwerken und IT-Systemen systematisch zu identifizieren und daraus gezielte Sicherheitsmaßnahmen abzuleiten. Anschließend gilt es, diese Maßnahmen konsequent umzusetzen. Ebenso wichtig ist die Sensibilisierung der Beschäftigten durch Schulungen. Darüber hinaus müssen betroffene Organisationen die vorgeschriebenen Meldepflichten einhalten, da bei Versäumnissen empfindliche Bußgelder und behördliche Eingriffe drohen.

Welche technischen und organisatorischen Maßnahmen spielen dabei eine besondere Rolle?

Sebastian Weber: Dazu zählen unter anderem eine zentralisierte Verwaltung und Kontrolle der Systeme, automatisiertes Patch- und Schwachstellenmanagement, Datenschutz- und Zugriffsregelungen durch Verschlüsselungstechnologien, klar definierte Reaktionspläne für Sicherheitsvorfälle sowie eine lückenlose Protokollierung.

Was kann die Rolle eines UEM-Systems in diesem Kontext sein? Noch ein Wort, bitte!

Sebastian Weber: Ein UEM verwaltet stationäre und mobile Endgeräte zentral, verteilt automatisch Sicherheits-Updates und beginnt immer mit einer detaillierten Inventarisierung der gesamten IT-Landschaft. Dadurch lassen sich Risiken wie ungeschützte Geräte, fehlende Updates oder unklare Berechtigungen erkennen. Es konfiguriert Sicherheitseinstellungen gemäß der Unternehmensrichtlinien und überwacht die Einhaltung von Compliance-Vorgaben.

Nicht jedes UEM-System deckt diese Anforderungen vollständig ab. Deshalb haben wir unsere Plattform ACMP gezielt erweitert, so dass sich notwendige Maßnahmen nicht nur initiieren, sondern auch kontinuierlich überwachen und aktualisieren lassen.

Unternehmen sind angesichts steigender Cyberkriminalität gut beraten, sich an den neuen Vorgaben zu orientieren – aus Selbstschutz sowie Sicherung sensibler Patientendaten.

Sebastian Weber, Aagon GmbH

 

Häufig fällt in diesem Zusammenhang der Begriff SOAR. Was verbirgt sich dahinter?

Sebastian Weber: Darunter versteht man ein gebündeltes, priorisiertes und weitgehend automatisiertes Abarbeiten von Security-Aufgaben. SOAR steht für „Security Orchestration, Automation and Response“ und beschreibt die Fähigkeit, Sicherheitsvorfälle schneller zu erkennen, automatisiert darauf zu reagieren und gleichzeitig administrative Prozesse zu entlasten.

Welche Bausteine umfasst ein solches SOAR-Konzept?

Sebastian Weber: Man unterscheidet drei zentrale Elemente: Case- und Workflow-Management, Aufgabenautomatisierung sowie eine zentrale Nutzung und Weitergabe von Bedrohungsinformationen. Um dies abzubilden, kombiniert eine UEM-Plattform verschiedene Sicherheitswerkzeuge wie Software-Management, Desktop-Automatisierung, Update-Steuerung, Schwachstellen-Management sowie Funktionen rund um Defender und BitLocker. Dadurch können Unternehmen Bedrohungen priorisiert und hoch effizient bearbeiten, etwa indem automatisch ein Patch-Prozess aus einer erkannten Schwachstelle heraus gestartet wird.

Mehr lesen Sie auf it-daily.net

Sicherheit / NIS2 / Cyberangriffe / Gesundheitswesen / UEM / Risikomanagement / SOAR
[pressebox.de] · 11.05.2026 · 10:30 Uhr
[0 Kommentare]
Team Walk mit Teamgeist, guter Laune und Regenjacken
Dortmund, 11.05.2026 (lifePR) - Regenjacken statt Sonnenbrillen – der Stimmung tat‘s keinen Abbruch: Beim Team Walk in Dortmund drehte sich am Mittwoch (05.06.) alles um Bewegung, Gemeinschaft und Spaß an der frischen Luft. Insgesamt 1.620 Wanderfreunde hatten sich für den Team Walk angemeldet. Veranstaltet wird die Aktion von bunert Events, […] (00)
vor 1 Stunde
Steffen Bilger am 08.05.2026
Berlin - Die Union fordert beim Spitzentreffen von CDU, CSU und SPD an diesem Dienstag einen konkreten Zeitplan für die geplante Steuerreform. Ziel ist es, die Entlastungen wie vorgesehen zum 1. Januar 2027 in Kraft zu setzen. Der parlamentarische Geschäftsführer der Unionsfraktion im Bundestag, Steffen Bilger, sagte dem "Tagesspiegel": "Der […] (00)
vor 20 Minuten
Der Gesundheitssektor ist eine der wenigen Branchen, die kontinuierlich wachsen. Neue Technologien, verbesserte Behandlungsmöglichkeiten sowie die ständig steigende Nachfrage nach medizinischer Versorgung sorgen dafür, dass auch der Markt der Medizinprodukte boomt. Neben dem medizinischen Fachpersonal sind es vor allem die Fachkräfte gefordert, die […] (00)
vor 2 Stunden
Apple plant KI-Wearable in AirTag-Größe mit iPhone-Anbindung
Laut aktuellen Berichten des Bloomberg-Insiders Mark Gurman arbeitet Apple an einem neuartigen KI-Anhänger. Das Wearable soll in etwa die Größe eines AirTag besitzen und als intelligentes Zubehör tief in das bestehende iPhone-Ökosystem integriert werden. Technische Details zum KI-Gadget […] (00)
vor 1 Stunde
Xbox Game Pass landet bei Discord Nitro: Das bekommst du als Spieler spendiert
Discord Nitro wird für Spieler deutlich interessanter. Discord und Xbox haben die neue Partnerschaft nun offiziell angekündigt, durch die zahlende Nitro-Mitglieder ab sofort Zugriff auf eine Starter Edition des Xbox Game Pass bekommen. Das neue Angebot ist in unterstützten Regionen verfügbar und soll direkt über den Nitro Home-Bereich freigeschaltet […] (00)
vor 20 Minuten
Bravo verlängert «The Real Housewives of Rhode Island» frühzeitig
Nach einem starken Start bei Peacock bestellt der US-Kabelsender bereits eine zweite Staffel des jüngsten «Real Housewives»-Ablegers. Bravo baut sein Reality-Portfolio weiter aus. Der US-Sender hat The Real Housewives of Rhode Island nach dem erfolgreichen Debüt frühzeitig um eine zweite Staffel verlängert. Laut Sender erzielte die Premiere den stärksten Serien- oder Staffelstart einer Bravo- […] (00)
vor 1 Stunde
Daniel Siebert
Nyon (dpa) - Der deutsche Schiedsrichter Daniel Siebert leitet das Finale der Champions League zwischen Paris Saint-Germain und dem FC Arsenal. Das teilte die UEFA mit. Der 42-Jährige war in der laufenden Champions-League-Saison bei neun Partien im Einsatz, darunter im Viertelfinal-Hinspiel zwischen Sporting Lissabon und Arsenal sowie beim Halbfinal- […] (00)
vor 2 Stunden
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident
Ein von Analyst @CryptoTice am 7. Mai 2026 geteiltes Chart hebt eine technische Formation hervor, die dem Muster ähnelt, das Bitcoin zuvor von etwa $17.000 auf $69.000 steigen ließ. Laut der Analyse sind dieselben strukturellen Signale erneut auf dem Langzeit-Chart aufgetaucht, was die Erwartung weckt, dass der Markt sich auf eine weitere […] (00)
vor 33 Minuten
 
Exide Technologies stellt die neue Generation des Solition Powerboosters vor
Gennevilliers, Frankreich, 11.05.2026 (PresseBox) - Neuer modularer Solition […] (00)
Background Screening im Finanzsektor: Validato schließt Compliance-Lücken zwischen DORA & FINMA
Frankfurt, 11.05.2026 (PresseBox) - Regulatorischer Druck steigt – Screening-Lücken […] (00)
Cholesterin im Fokus
Höchst im Odenwald, 11.05.2026 (lifePR) - Ein ausgeglichener Cholesterinspiegel ist […] (00)
Ein Erwachsener schubst die Schaukel eines Kindes an
Berlin (dpa) - Mit einer Gesetzesänderung möchte Bundesjustizministerin Stefanie […] (03)
Netflix zeigt ersten Teaser zu südafrikanischem Drama «The Polygamist»
Die neue Serie erzählt vom Zusammenbruch eines scheinbar perfekten Familien- und […] (00)
Summer Game Fest 2026: Wann die größten Gaming-Events laufen
Das Summer Game Fest 2026 rückt immer näher und dürfte wieder einmal eines der […] (00)
Offline-Sucht statt Doomscrolling: Junge Menschen wenden sich analogen Hobbys zu
Ob Malen auf einer Leinwand, das Lesen echter Bücher oder gar typische […] (00)
Maite Kelly
(BANG) - Maite Kelly zeigt sich auf ihrem neuen Album '24/7' so offen und persönlich […] (00)
 
 
Suchbegriff