NovaMDR nutzt modernste Sicherheitstechnologie und Sicherheitsexperten von Weltklasse
Wir sind bestrebt, unsere Kunden auf ihrem Weg zur Einhaltung von Vorschriften zu unterstützen.
ForeNova bietet Unternehmen eine neue Möglichkeit, den unerbittlichen und oft unentdeckten Cyber-Bedrohungen, die aus allen Richtungen kommen, ein Ende zu setzen. Mit der einheitlichen Kommandozentrale von ForeNova können Unternehmen Bedrohungen erkennen, die sich bereits in ihrem Netzwerk befinden und bisher unbekannt waren.
Berechnen Sie den ROI des Aufbaus Ihres eigenen SOC im Vergleich zur Verwendung von MDR
Erfahren Sie, wie Sie Ihre Online-Identität und -Informationen mit Cybersecurity Essentials schützen können
Die NIS2-Richtlinie (Netz- und Informationssysteme), die seit dem 16. Januar 2023 in Kraft ist, markiert einen bedeutenden Wandel im Ansatz der Europäischen Union zur Cybersicherheit. Durch die Ausweitung des Anwendungsbereichs auf weitere Sektoren und Unternehmen soll die Widerstandsfähigkeit kritischer Infrastrukturen gegen Cyber-Bedrohungen gestärkt werden. Da die Umsetzungsfrist auf den 17. Oktober 2024 festgesetzt wurde, müssen Unternehmen proaktiv handeln, um die Anforderungen zu verstehen und einzuhalten.
Die NIS2 umfasst 18 Sektoren, darunter 7 neue wichtige Einrichtungen, und weitet ihr Netz aus, um sicherzustellen, dass mehr Unternehmen auf Cyber-Bedrohungen vorbereitet sind.
Unternehmen müssen jetzt Cyberrisiken, auch in der Lieferkette, rigoros bewerten und verwalten.
Die NIS2 setzt strenge Meldepflichten durch und gewährleistet eine rechtzeitige und transparente Kommunikation mit den zuständigen Behörden.
Wesentliche Entitäten |
Wichtige Entitäten |
Energie (Elektrizität, Öl, Wasser, Wasserstoff) | Post- und Kurierdienste |
Gesundheitswesen (Krankenhäuser, Laboratorien, F&E, Pharmazeutika, Hersteller medizinischer Geräte) | Abfallwirtschaft |
Verkehr (Luft, Schiene, Wasser, Straße) | Chemische Erzeugnisse |
Bankwesen und Finanzen | Lebensmittel |
Trinkwasser | Verarbeitendes Gewerbe/Herstellende Industrie |
Abwasser | Digitale Dienste (Online-Marktplätze, Suchmaschinen, soziale Netzwerke) |
Digitale Infrastrukturen (IXPs, Cloud-Anbieter, Datenzentren, CDNs, TSPs, elektronische Kommunikation) | Forschung |
ICT-Dienstleistungsmanagement im B2B-Bereich | |
Raumfahrt | |
Öffentliche Verwaltung (Zentralregierung, Regionalregierung) |
Die Anforderungen der NIS2 sind für die Einrichtungen, die in ihren Geltungsbereich fallen, rechtsverbindlich. Es liegt im Ermessen der Mitgliedstaaten, Unternehmen, die die Vorschriften nicht einhalten, mit abschreckenden Sanktionen und Geldbußen zu belegen. Im Allgemeinen können gegen wichtige Unternehmen, die die Richtlinien nicht einhalten, Geldstrafen von bis zu 10 Millionen Euro oder 2 % ihres weltweiten Gesamtumsatzes verhängt werden - je nachdem, welcher Betrag höher ist. Gegen wichtige Unternehmen, die die NIS2 nicht einhalten, können Geldbußen von bis zu 7 Mio. EUR oder 1,7 % des weltweiten Umsatzes verhängt werden. Darüber hinaus können Unternehmen, die die Vorschriften nicht einhalten, gezwungen werden, ihre Geschäftstätigkeit auszusetzen, bis sie die NIS2-Anforderungen erfüllen und eine 100%ige Konformität erreichen.
Erfahren Sie mehr über die NIS2-Richtlinie
24/7-Überwachung: MDR sorgt für ständige Wachsamkeit und stellt sicher, dass Cyber-Bedrohungen erkannt und umgehend bekämpft werden. Dies ist entscheidend für wichtige Einrichtungen, die sich keine Ausfallzeiten leisten können.
Kompetente Reaktion auf Vorfälle: MDR bietet Ihnen fachkundige Unterstützung bei der Reaktion auf Cyber-Bedrohungen und deren Beseitigung, um das Risiko von Schäden an Ihren Systemen zu verringern und die Einhaltung von NIS2 zu gewährleisten.
Breiter Geltungsbereich: MDR schützt alle digitalen Assets, von Servern bis hin zu IoT-Geräten, und hilft Ihnen, die umfangreichen Schutzanforderungen von NIS2 zu erfüllen.
Berichte zur Einhaltung der Vorschriften: MDR erstellt umfassende Berichte über Cybersicherheitsmaßnahmen, die Ihre Einhaltung der NIS2-Anforderungen belegen.
In der NIS2-Richtlinie wird die Verantwortung der zuständigen Behörden für die Überwachung und Durchsetzung betont. Zu den wichtigsten Maßnahmen gehören regelmäßige und gezielte Audits, Kontrollen vor Ort und außerhalb des Unternehmens, Auskunftsersuchen und der Zugang zu Dokumenten oder Beweismitteln.
Die NIS2 steht in Wechselwirkung mit der CER-Richtlinie und der DORA und konzentriert sich auf die physische und die Cyber-Resilienz kritischer Einrichtungen. Die nach beiden Richtlinien zuständigen nationalen Behörden müssen zusammenarbeiten und Informationen über Risiken und Vorfälle austauschen. Die NIS2-Kooperationsgruppe wird sich regelmäßig mit der Critical Entities Resilience Group treffen, und die DORA befasst sich mit dem Cybersecurity-Risikomanagement und den Meldepflichten im Finanzsektor.
Die NIS2 zielt darauf ab, das Management von Cyberrisiken durch klare Zuständigkeiten, angemessene Planung und verstärkte EU-Zusammenarbeit zu verbessern. Sie verpflichtet die Mitgliedstaaten, nationale Behörden für das Cyber-Krisenmanagement zu benennen, führt groß angelegte Reaktionspläne für Cybersicherheitsvorfälle und -krisen ein und richtet das EU-CYCLONe-Netzwerk für die Bewältigung groß angelegter Cybersicherheitsvorfälle und -krisen ein
Die NIS2 schreibt vor, dass sich alle Unternehmen mit einem Kernbestand an Richtlinien für das Management von Cybersicherheitsrisiken befassen müssen, darunter die Behandlung von Zwischenfällen, die Sicherheit der Lieferkette, der Umgang mit Schwachstellen und die Verwendung von Kryptographie. Es wird ein mehrstufiger Ansatz für die Meldung von Vorfällen eingeführt, der von den Unternehmen verlangt, innerhalb von 24 Stunden eine Frühwarnung, innerhalb von 72 Stunden eine Vorfallsmeldung und innerhalb eines Monats einen Abschlussbericht zu übermitteln.
ForeNova’s experts share valuable insights, best practices, customer challenges and industry trends. Learn from security practitioners and thought leaders on how to best protect your business from new and persistent cyber threats.