Vereinfachung der Compliance

NIS2: Umsetzung der Politik in Verhaltensänderungen

NIS2 verändert die Art und Weise, wie Organisationen für die Cybersicherheit zur Rechenschaft gezogen werden. Es reicht nicht mehr aus, nachzuweisen, dass Compliance-Richtlinien vorhanden sind oder dass Schulungen absolviert wurden. Die Aufsichtsbehörden verlangen nun den Nachweis, dass die Sicherheitsmaßnahmen in der Praxis funktionieren.

Warum es NIS2 gibt

NIS2 spiegelt eine einfache Tatsache wider: Cyberrisiken nehmen zu, und menschliches Verhalten steht dabei oft im Mittelpunkt.

Zwar trug die ursprüngliche Richtlinie dazu bei, Mindeststandards festzulegen, doch berücksichtigte sie nicht in vollem Umfang, wie Organisationen in der Praxis arbeiten.

NIS2 reagiert darauf, indem es den Schwerpunkt von der bloßen Einrichtung von Kontrollmaßnahmen auf den Nachweis ihrer Wirksamkeit verlagert.

Kleine Steigung.

Die Compliance-Lücke

Die meisten Unternehmen glauben, dass sie auf NIS2 vorbereitet sind. Sie verfügen über Richtlinien, Rahmenwerke und führen jährliche Sensibilisierungsschulungen durch. Doch zwischen der Einhaltung der Vorschriften und der Realität besteht eine Lücke.

  • 68 % der CISOs geben an, dass die Mitarbeiter ihr größtes Sicherheitsrisiko darstellen
  • 77 % verfügen über kein klares Konzept zur Minderung des menschlichen Risikos
  • 75 % geben an, dass die Mitarbeiter ihre Rolle im Bereich der Sicherheit nicht vollständig verstehen
  • 78 % geben an, dass Führungskräfte die mit den Mitarbeitern verbundenen Risiken nicht vollständig verstehen

Dies ist die Herausforderung, die die NIS2 aufzeigt: Sicherheitsvorkehrungen auf dem Papier führen nicht immer zu sicherem Verhalten.

Kleine Steigung.

Was NIS2 tatsächlich benötigt

Abgesehen von der Sprache der Vorschriften verlangt NIS2 von den Organisationen 4 Dinge zu beweisen:

Risiken werden aktiv gesteuert, nicht einfach hingenommen

Die Führung trägt die Verantwortung für die Effektivität

Die Kontrollmaßnahmen haben sich im Laufe der Zeit bewährt

Nummer 4

Menschliches Verhalten ist ein Bestandteil des Risikomanagements

Cyber-Bedrohungen immer einen Schritt voraus

Schließen Sie die Lücke zwischen
Politik und Verhalten

Verstehen Sie, was NIS2 in der Praxis wirklich bedeutet und wie Sie die Kluft zwischen der Politik und dem realen Verhalten der Mitarbeiter überbrücken können. Entdecken Sie, wie „gut“ tatsächlich aussieht und wie Sie es in Ihrer Organisation anwenden können.