In dieser Folge von Unboxing IT sprechen Melli und Vrony mit den DATAGROUP-Sicherheitsexperten Nils Gröne, Bereichsleiter GRC & IT Security, und Feyzi Erdar, Kundeninformationssicherheitsbeauftragter und Informationssicherheitsexperte. Im Mittelpunkt stehen die regulatorischen Anforderungen aus NIS2 und DORA sowie die Frage, wie Unternehmen die neuen Vorgaben erfolgreich und nachhaltig umsetzen können.
Nils erläutert zunächst, was hinter der NIS2-Richtlinie steckt und warum sie für rund 30.000 Unternehmen allein in Deutschland relevant ist. Seit der Umsetzung in deutsches Recht über das BSI-Gesetz gelten verbindliche Anforderungen an Risikomanagement, Cyber Security, Meldepflichten und Nachweisführung. Viele Unternehmen stehen dabei erstmals vor regulatorischen Anforderungen im Bereich Informationssicherheit und müssen ihre Strukturen entsprechend ausbauen.
Ein zentraler Schwerpunkt der Folge ist die Verantwortung der Geschäftsführung. NIS2 macht Cybersicherheit zur Chefsache. Unternehmensleitungen müssen sich aktiv mit IT-Risiken, Bedrohungsszenarien und Sicherheitsmaßnahmen auseinandersetzen, deren Umsetzung überwachen und sich regelmäßig fortbilden. Die Experten erklären, warum Informationssicherheit längst kein reines IT-Thema mehr ist und welche persönlichen Haftungsrisiken bei Verstößen entstehen können.
Außerdem beleuchten die Gäste die wichtigsten ersten Schritte auf dem Weg zur NIS2-Compliance. Dazu gehören die Prüfung der eigenen Betroffenheit, die Registrierung beim BSI, die Durchführung einer fundierten Risikoanalyse, der Aufbau eines Maßnahmenplans sowie die Etablierung von Melde- und Notfallprozessen. Dabei wird deutlich, dass Unternehmen ihre gesamte Organisation, Geschäftsprozesse, Anwendungen und Infrastrukturen in die Betrachtung einbeziehen müssen.
Ein weiterer Fokus liegt auf konkreten Sicherheitsmaßnahmen. Die Experten erläutern, welche Rolle Schwachstellenmanagement, Netzwerksegmentierung, Firewalls, Berechtigungsmanagement, Mitarbeitersensibilisierung und die Absicherung von Lieferketten spielen. Ebenso wichtig ist ein wirksames Notfallmanagement mit klar definierten Verantwortlichkeiten, belastbaren Backup-Strategien und regelmäßig getesteten Wiederanlaufplänen, um im Ernstfall handlungsfähig zu bleiben.
Zum Abschluss richtet sich der Blick auf DORA, die regulatorischen Anforderungen für den Finanzsektor. Feyzi erklärt, wie DORA auf den Grundlagen von NIS2 aufbaut, welche zusätzlichen Anforderungen unter anderem an Schwachstellenmanagement, Audits und Vorfallmeldungen gestellt werden und warum etablierte Standards wie ISO 27001 oder der BSI-Grundschutz dabei als wichtiger roter Faden für die Umsetzung dienen können.
Diese Folge bietet einen praxisnahen Überblick über die aktuellen Cybersecurity-Regulatoriken und zeigt, wie Unternehmen Informationssicherheit, Compliance und organisatorische Resilienz nachhaltig stärken können.
Kontakt für Fragen und Anmerkungen
Du hast Feedback zur Folge oder möchtest mit uns in Kontakt treten?
Dann schreib uns gerne an:
[email protected]DATAGROUP ist eines der führenden deutschen IT-Service-Unternehmen. Rund 4.000 Mitarbeiter*innen an Standorten in ganz Deutschland konzipieren, implementieren und betreiben IT-Infrastrukturen und Business-Applikationen. Mit ihrem Produkt CORBOX ist DATAGROUP ein Full-Service-Provider und betreut für mittelständische und große Unternehmen sowie öffentliche Auftraggeber deren IT-Arbeitsplätze weltweit. DATAGROUP wächst organisch und durch Zukäufe.
Mehr Informationen findest du auf unserer Website: www.datagroup.de
Folge und auch gerne auf LinkedIn: https://de.linkedin.com/company/datagroup-se