Zum Inhalt
© pexels/photomix company

Wenn aus regu­la­ti­ver Vor­gabe betrieb­li­che Inno­va­tion wird

Neue Richt­li­nien bei den NIS-Geset­zen erfor­dern die Aktua­li­sie­rung der betrieb­li­chen Sicher­heits-Archi­tek­tur. T‑Systems mit umfas­sen­der Aus­wei­tung sei­ner Secu­rity-Dienste für Unternehmen.

In Zei­ten täg­li­cher Cyber-Angriffe ist IT-Sicher­heit zum unver­zicht­ba­ren Bestand­teil jeder betrieb­li­chen Infra­struk­tur gewor­den. Von den NIS-Regu­la­rien für Netz- und Infor­ma­ti­ons­sys­teme bis zum inter­na­tio­na­len Cyber-Resi­li­ence-Act befas­sen sich auch viele Gesetze mit dem Thema. Waren mit der ers­ten NIS-Richt­li­nie vor allem Betrei­ber kri­ti­scher Infra­struk­tu­ren adres­siert, so betref­fen die neuen Regeln eine Viel­zahl wei­te­rer Unternehmen. 

Unsi­chere Produktionsanlagen
Wäh­rend öfter zumin­dest rudi­men­täre Secu­rity-Lösun­gen imple­men­tiert sind, wird die Sicher­heit von Pro­duk­ti­ons­an­la­gen immer noch ver­nach­läs­sigt und das kann fatale Fol­gen haben : hohe Erpres­sungs­sum­men, Image­schä­den, Dieb­stahl von sen­si­blen Daten oder gar die Gefähr­dung von Menschenleben. 

Die neue NIS 2‑Regelung basiert im Kern auf einem Risi­ko­ma­nage­ment zur Ermitt­lung und Bewer­tung von mög­li­chen IT-Sicher­heits­ri­si­ken und Cyber­an­grif­fen. „Erst­mals ist nun auch die Sicher­heit der Lie­fer­kette inklu­diert und Unter­neh­men sind ver­pflich­tet, kri­ti­sche Vor­fälle an Behör­den und Emp­fän­ger der betrof­fe­nen Dienst­leis­tung zu mel­den“, erläu­tert Tho­mas Masicek, SVP Cyber Secu­rity bei T‑Systems.

NIS-Com­pe­tence Center
Der IT-Dienst­leis­ter ist seit 2020 qua­li­fi­zierte Prüf­stelle nach dem NIS-Gesetz, selbst im Fokus der NIS-Anfor­de­run­gen und betreibt ein eige­nes NIS-Com­pe­tence Cen­ter für Unter­neh­men und kri­ti­sche Sys­tem­ver­sor­ger. „Das inklu­diert alle Kate­go­rien der NIS-Ver­ord­nung wie pro­ak­tive Sicher­heits­ar­chi­tek­tur, Kri­sen­ma­nage­ment, Government‑, Risk‑, Com­pli­ance- & Iden­tity-Manage­ment oder die Sys­tem­ver­ant­wor­tung“, erklärt Masicek. 

Im Port­fo­lio ent­hal­ten sind auch klas­si­sche Sicher­heits­dienste, wo zuletzt für die Schmid Indus­trie­hol­ding eine cloud-basierte Sicher­heits­lö­sung imple­men­tiert wurde. Die in Nie­der­ös­ter­reich ansäs­sige Betei­li­gungs­ge­sell­schaft mit Unter­neh­men wie Aus­tro­therm, Bau­Mit, Kett­ner oder Wopfin­ger reagierte auf die stei­gen­den Secu­rity-Her­aus­for­de­run­gen für Infra­struk­tur und Anwen­de­rIn­nen. „Wir haben einen euro­päi­schen Part­ner gesucht, der unsere Werte ver­tritt und dafür sorgt, dass wir unsere eige­nen Kapa­zi­tä­ten auf unser Kern­ge­schäft fokus­sie­ren kön­nen“, sagt Mar­kus Kope­cky, CIO der Schmid Industrieholding.

Im Anfor­de­rungs­pro­fil ent­hal­ten ist eine 247 Über­wa­chung, um pri­mär zeit­kri­ti­sche Angriffe wie Ran­som­ware-Atta­cken abzu­weh­ren. Wei­tere Punkte sind Trans­pa­renz und Visi­bi­li­tät von poten­zi­el­len Gefah­ren im eige­nen Netz­werk zur pro­ak­ti­ven Ver­bes­se­rung der betrieb­li­chen Sicher­heits­po­si­tio­nen. „Mit T‑Systems gelingt es uns, unsere Ver­ant­wor­tung beim Thema Sicher­heit gegen­über Mit­ar­bei­tern und Kun­den noch gewis­sen­haf­ter zu erfül­len“, so Kopecky. 

Autor: red/czaak
30.05.2023

Weitere aktuelle Artikel

KI ver­än­dert auch die Geschäfts­mo­delle der Soft­ware­bran­che. Statt für Arbeits­zeit wird künf­tig pri­mär für mess­bare Ergeb­nisse bezahlt wer­den. Euro­päi­sche Anbie­ter kön­nen ver­gleichs­weise mit Bran­chen­wis­sen punk­ten, so eine aktu­elle Stu­die des Digi­tal­ver­ban­des Bitkom. Die Soft­ware­bran­che muss sich auf tief­grei­fende Ver­än­de­run­gen ihrer Geschäfts­mo­delle ein­stel­len. Weil KI-Agen­ten zuneh­mend selbst Arbeit ver­rich­ten und nicht mehr nur als Werk­zeug bedient […]
Öffent­li­che Ver­wal­tung und Insti­tu­tio­nen mit mas­si­vem Auf­hol­be­darf bei Thema Digi­ta­li­sie­rung und Auto­ma­tion. Mehr als die Hälfte der Orga­ni­sa­tio­nen ohne Digi­tal­stra­te­gie. 14 Pro­zent mit voll­stän­dig imple­men­tier­ter IT-Strategie. Digi­ta­li­sie­rung und Auto­ma­tion sind in der öffent­li­chen Ver­wal­tung zwei zen­trale The­men, wenn es um Effi­zi­enz bei Arbeits­ab­läu­fen und Bür­ger­ser­vices sowie Ein­spa­rungs­po­ten­tiale geht. Exper­ten aus unter­schied­li­chen Berei­chen emp­feh­len und sehen […]
Ein­per­so­nen­un­ter­neh­mun­gen und Klein­be­triebe set­zen immer stär­ker auf Künst­li­che Intel­li­genz. Gegen­über 2025 Zunahme um rund 70 Pro­zent und damit nahezu Gleich­stand zur rest­li­chen Wirt­schaft. Auch das Geschäfts­klima hat sich zuletzt verbessert. Selb­stän­dige und Kleinst­un­ter­neh­men in Deutsch­land set­zen immer stär­ker auf den Ein­satz von Künst­li­che Intel­li­genz. Aktu­ell nut­zen über 51 Pro­zent der Befrag­ten KI in ihren Geschäfts­pro­zes­sen, […]
Deut­sche Tele­kom und Palo Alto Net­works stel­len daten­sou­ve­räne Cyber Defence als Mana­ged Ser­vices vor. Der „Sove­reign Cor­tex with T Secu­rity“ genannte Dienst spei­chert Kun­den- und Sys­tem­da­ten in Europa und soll mehr Kon­trolle für Kun­den durch aus­ge­la­gerte Ver­wal­tung der Schlüs­sel bringen.  Die Deut­sche Tele­kom und der US-Anbie­ter Palo Alto Net­works brin­gen „Sove­reign Cor­tex with T Secu­rity“ auf den […]
T‑Cloud als neue Multi-Cloud-Platt­form von T‑Systems zur pass­ge­nauen Kom­bi­na­tion meh­re­rer Cloud-Dienste. Inno­va­tion auch bei Mar­ke­ting mit Aktion am Flug­ha­fen Wien und inter­ak­ti­ver Ver­lo­sung von exklu­si­ven Cloud-Workshops. Egal ob Groß­un­ter­neh­men, Mit­tel­stand oder öffent­li­cher Sek­tor – Cloud Com­pu­ting ist mitt­ler­weile fixer Bestand­teil der digi­ta­len Trans­for­ma­tion. Die Öko­no­mie bei Nut­zungs­viel­falt und Kos­ten der bedarfs­ge­nau ska­lier­ba­ren Cloud-Dienste ist dabei […]
magnifier
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram