Andy Norton Armis

Andy

Norton

European Cyber Risk Officer

Armis

Beiträge auf it-daily.net

Kommentar
Die NIS2 bringt nicht nur einen breiteren Anwendungsbereich und strengere Sicherheitsanforderungen mit sich, sondern zeugt auch von der Einführung einer neuen Denkweise in der Cybersicherheit.
Regierungen und zuständige Behörden auf der ganzen Welt legen immer mehr Wert auf nationale und supranationale Cyber-Resilienz. Der EU-Cyber Resilience Act baut auf der bestehenden EU-Cybersicherheitsrichtlinie aus dem Jahr 2016 auf und aktualisiert damit die Anforderungen an eine verbesserte Cybersicherheit der Mitgliedstaaten.
Am 18. April 2023 wurde die neue Maschinenverordnung mit großer Mehrheit im EU-Parlament verabschiedet. Sie wird die vormalige Maschinenrichtlinie 2006/42/EC bis Juli 2023 ablösen. Der wichtigste Punkt findet sich unter 1.1.9 beim Thema IT-Sicherheit, wo die Hersteller von „Maschinenprodukten“ noch stärker in die Pflicht genommen werden.
Die überarbeitete Richtlinie zur Sicherheit von Netz- und Informationssystemen (NIS2) dient als Basis für Risikomanagement und Meldepflichten für die Cybersicherheit in vielen Bereichen, wie etwa digitale Infrastruktur, Verkehr, Energie und Gesundheit.
Kommentar
Präventivmaßnahmen für Unternehmen zum Schutz Ihrer Assets sind entscheidend, auch um das IT-Sicherheitsteam nicht zu großen Belastungen auszusetzen. Angesichts der weltweiten Zunahme von Ransomware und Cyberangriffen sind diese Maßnahmen heute wichtiger denn je.
Der aktuelle Bericht „State of Ransomware for 2022 and Beyond“ von Gigamon gibt Einblick in die aktuelle Entwicklung der weltweiten Bedrohungslandschaft. Laut der Umfrage ist fast ein Drittel der Unternehmen in den USA, EMEA und APAC Opfer eines Ransomware-Angriffs durch einen böswilligen Insider geworden.