
Die NIS2-Richtlinie der EU stellt Organisationen vor erhebliche Herausforderungen auf dem Weg zu mehr Cyberresilienz. In unserem Webinar mit Nick Frost, Mitgründer und CPO der Cyber Risk Management Group, sowie Nils Müller, Partner bei Eversheds Sutherland, wurden die Auswirkungen der Richtlinie und die notwendigen Schritte zur wirksamen Umsetzung beleuchtet.
Im oben eingebetteten Webinar-Ausschnitt erläutert Nick Frost vier Aspekte, die für einen risikobasierten Ansatz in der Cybersicherheit entscheidend sind. In einer Welt, in der Cyberbedrohungen immer raffinierter werden und Organisationen in hohem Maß auf digitale Systeme angewiesen sind, kommt diesen Überlegungen besondere Bedeutung zu.
Das sind die vier Aspekte, die Frost für eine erfolgreiche NIS2-Compliance als wesentlich erachtet:
Diese vier Aspekte stärken nicht nur die Cybersicherheitsposition einer Organisation, sondern legen auch die Grundlage für die Erfüllung der NIS2-Anforderungen. Die Richtlinie verlangt ausdrücklich eine proaktive Haltung: Organisationen sollen davon ausgehen, dass Sicherheitsvorfälle eintreten werden, und sich entsprechend vorbereiten. Dazu gehören klare Protokolle für die Vorfallsreaktion sowie die unverzügliche Meldung erheblicher Vorfälle an die zuständigen Behörden.
Das Webinar unterstreicht auch die zentrale Bedeutung einer engen Zusammenarbeit zwischen Cybersicherheits- und Rechtsteams. Diese Partnerschaft ist für ein wirksames Risikomanagement und die Erfüllung der Compliance-Anforderungen unverzichtbar: Sie verbindet technisches Fachwissen mit rechtlicher Expertise und schafft so eine fundierte Grundlage für den Umgang mit den vielschichtigen Herausforderungen durch Cyberbedrohungen und regulatorische Verpflichtungen.
Ein risikobasierter Ansatz in der Cybersicherheit ist unter NIS2 keine bloße Compliance-Pflicht — er ist eine strategische Notwendigkeit. Wer Risikobewertung, Governance, Monitoring und Berichterstattung konsequent verknüpft, kann die Anforderungen der NIS2-Richtlinie erfüllen und eine robuste Abwehr gegen die sich ständig weiterentwickelnde Bedrohungslandschaft aufbauen. Führungskräfte müssen diesen proaktiven Ansatz verinnerlichen und eine abteilungsübergreifende Zusammenarbeit fördern — um Resilienz und Compliance im digitalen Zeitalter dauerhaft zu sichern.
Nach dem NIS2-Webinar empfehlen wir, die NIS2-Checkliste herunterzuladen. Sie schafft Transparenz über die Cybersicherheitsleistung und bietet wirksame Kontrollen und Monitoring-Maßnahmen, die Führungskräften die nötige Sicherheit geben.