Vereinfachung der Compliance
NIS2: Umsetzung der Politik in Verhaltensänderungen

Warum es NIS2 gibt
NIS2 spiegelt eine einfache Tatsache wider: Cyberrisiken nehmen zu, und menschliches Verhalten steht dabei oft im Mittelpunkt.
Zwar trug die ursprüngliche Richtlinie dazu bei, Mindeststandards festzulegen, doch berücksichtigte sie nicht in vollem Umfang, wie Organisationen in der Praxis arbeiten.
NIS2 reagiert darauf, indem es den Schwerpunkt von der bloßen Einrichtung von Kontrollmaßnahmen auf den Nachweis ihrer Wirksamkeit verlagert.


Die Compliance-Lücke
Die meisten Unternehmen glauben, dass sie auf NIS2 vorbereitet sind. Sie verfügen über Richtlinien, Rahmenwerke und führen jährliche Sensibilisierungsschulungen durch. Doch zwischen der Einhaltung der Vorschriften und der Realität besteht eine Lücke.
- 68 % der CISOs geben an, dass die Mitarbeiter ihr größtes Sicherheitsrisiko darstellen
- 77 % verfügen über kein klares Konzept zur Minderung des menschlichen Risikos
- 75 % geben an, dass die Mitarbeiter ihre Rolle im Bereich der Sicherheit nicht vollständig verstehen
- 78 % geben an, dass Führungskräfte die mit den Mitarbeitern verbundenen Risiken nicht vollständig verstehen
Dies ist die Herausforderung, die die NIS2 aufzeigt: Sicherheitsvorkehrungen auf dem Papier führen nicht immer zu sicherem Verhalten.


Cyber-Bedrohungen immer einen Schritt voraus
Schließen Sie die Lücke zwischen
Politik und Verhalten
Verstehen Sie, was NIS2 in der Praxis wirklich bedeutet und wie Sie die Kluft zwischen der Politik und dem realen Verhalten der Mitarbeiter überbrücken können. Entdecken Sie, wie „gut“ tatsächlich aussieht und wie Sie es in Ihrer Organisation anwenden können.




