Diligent Logo
Diligent Logo
Produkte
arrow_drop_down
Lösungen
arrow_drop_down
Ressourcen
arrow_drop_down
Diligent AI

NIS2-Webinar: Mit einem risikobasierten Ansatz zur Compliance

December 19, 2024
3 min read
People partaking in a NIS2 webinar
The Diligent team

The Diligent team

GRC trends and insights

Unser NIS2-Webinar lieferte wesentliche Einblicke in die NIS2-Richtlinie der EU und verdeutlichte, warum Organisationen einen risikobasierten Ansatz in der Cybersicherheit verfolgen müssen. Die Experten Nick Frost und Nils Müller diskutierten zentrale Compliance-Strategien und betonten, wie wichtig eine enge Zusammenarbeit zwischen Cybersicherheits- und Rechtsteams ist.

Die NIS2-Richtlinie der EU stellt Organisationen vor erhebliche Herausforderungen auf dem Weg zu mehr Cyberresilienz. In unserem Webinar mit Nick Frost, Mitgründer und CPO der Cyber Risk Management Group, sowie Nils Müller, Partner bei Eversheds Sutherland, wurden die Auswirkungen der Richtlinie und die notwendigen Schritte zur wirksamen Umsetzung beleuchtet.

Im oben eingebetteten Webinar-Ausschnitt erläutert Nick Frost vier Aspekte, die für einen risikobasierten Ansatz in der Cybersicherheit entscheidend sind. In einer Welt, in der Cyberbedrohungen immer raffinierter werden und Organisationen in hohem Maß auf digitale Systeme angewiesen sind, kommt diesen Überlegungen besondere Bedeutung zu.

Das sind die vier Aspekte, die Frost für eine erfolgreiche NIS2-Compliance als wesentlich erachtet:

  1. Risikobewertung: Umfassende Risikobewertungen sind die Grundlage für ein solides Verständnis der Cyberrisiken einer Organisation. Eine einheitliche Methodik zur Bewertung, Analyse und Einschätzung dieser Risiken hilft, Cybersicherheitsmaßnahmen gezielt zu priorisieren. Dabei geht es darum, kritische Geschäftsbereiche zu identifizieren und den erforderlichen Schutzgrad für diese Bereiche festzulegen.
  2. Risikogovernance: Das Cyberrisikomanagement muss in das übergeordnete Governance-Gefüge einer Organisation eingebettet sein. Das Cyberrisiko sollte fester Bestandteil von Risikoausschüssen oder des Enterprise-Risikomanagements sein. Nur so lassen sich Cybersicherheitsmaßnahmen mit den Unternehmenszielen in Einklang bringen — und sicherstellen, dass Entscheidungen auf Führungsebene auf einem klaren Verständnis der Cyberrisiken beruhen. Gleichzeitig entsteht ein einheitlicher Ansatz für das unternehmensweite Risikomanagement.
  3. Risikomonitoring: Angesichts der sich ständig verändernden Bedrohungslage ist eine kontinuierliche Risikoüberwachung unerlässlich. Das bedeutet einerseits, externe Entwicklungen im Blick zu behalten — etwa geopolitische Veränderungen und deren mögliche Auswirkungen auf das Risikoprofil der Organisation. Andererseits müssen interne Veränderungen im Betrieb berücksichtigt werden, wie neue Lieferantenbeziehungen oder der Einsatz neuer Technologien, die neue Schwachstellen mit sich bringen können.
  4. Risikoberichterstattung: Eine wirksame Risikoberichterstattung ist vielleicht der anspruchsvollste, aber auch einer der wichtigsten Bausteine eines risikobasierten Ansatzes. Sie erfordert, technische Cybersicherheitsthemen in eine Sprache zu übersetzen, die Stakeholder und Entscheidungsträger verstehen und als Handlungsgrundlage nutzen können. Hier ist die Zusammenarbeit zwischen Cybersicherheits- und Rechtsteams besonders wertvoll: Juristen können die geschäftlichen Auswirkungen von Cyberrisiken verständlich machen und so die Klarheit und Wirkung von Risikoberichten erheblich steigern.

Diese vier Aspekte stärken nicht nur die Cybersicherheitsposition einer Organisation, sondern legen auch die Grundlage für die Erfüllung der NIS2-Anforderungen. Die Richtlinie verlangt ausdrücklich eine proaktive Haltung: Organisationen sollen davon ausgehen, dass Sicherheitsvorfälle eintreten werden, und sich entsprechend vorbereiten. Dazu gehören klare Protokolle für die Vorfallsreaktion sowie die unverzügliche Meldung erheblicher Vorfälle an die zuständigen Behörden.

Hier geht es zum vollständigen NIS2-Webinar on-demand.

Weitere Erkenntnisse aus dem NIS2-Webinar

Das Webinar unterstreicht auch die zentrale Bedeutung einer engen Zusammenarbeit zwischen Cybersicherheits- und Rechtsteams. Diese Partnerschaft ist für ein wirksames Risikomanagement und die Erfüllung der Compliance-Anforderungen unverzichtbar: Sie verbindet technisches Fachwissen mit rechtlicher Expertise und schafft so eine fundierte Grundlage für den Umgang mit den vielschichtigen Herausforderungen durch Cyberbedrohungen und regulatorische Verpflichtungen.

Ein risikobasierter Ansatz in der Cybersicherheit ist unter NIS2 keine bloße Compliance-Pflicht — er ist eine strategische Notwendigkeit. Wer Risikobewertung, Governance, Monitoring und Berichterstattung konsequent verknüpft, kann die Anforderungen der NIS2-Richtlinie erfüllen und eine robuste Abwehr gegen die sich ständig weiterentwickelnde Bedrohungslandschaft aufbauen. Führungskräfte müssen diesen proaktiven Ansatz verinnerlichen und eine abteilungsübergreifende Zusammenarbeit fördern — um Resilienz und Compliance im digitalen Zeitalter dauerhaft zu sichern.

NIS2-Compliance mit Diligent proaktiv umsetzen

Nach dem NIS2-Webinar empfehlen wir, die NIS2-Checkliste herunterzuladen. Sie schafft Transparenz über die Cybersicherheitsleistung und bietet wirksame Kontrollen und Monitoring-Maßnahmen, die Führungskräften die nötige Sicherheit geben.

Mehr entdecken

Leitfaden

· May 6, 2024

· 1 min read

Vorbereitung auf NIS2: Eine Checkliste zur Stärkung der Cyberresilienz

Senior leaders learning more about NIS2 training

Blog

· Nov 22, 2024

· 6 min read

NIS2 training for boards: Learn to protect your network & stay compliant

By Rebecca Sherratt

Read our blog to meet the varied demands of the NIS2 Directive and learn how Diligent can support your NIS2 training.

Two professionals discussing the Digital Operational Resilience Act (DORA)

Blog

· Jan 17, 2025

· 7 min read

Promoting secure information sharing and managing ICT risks: Key requirements for the DORA compliance deadline

Discover key requirements for complying with the EU's Digital Operational Resilience Act (DORA).

Risikofachkraft im Gespräch.

Blog

· May 17, 2024

· 6 min read

Die NIS2-Richtlinie: Sind Sie bereit, die Messlatte für Cyberresilienz höher zu legen?

Die NIS2-Richtlinie erfordert einen einheitlichen Ansatz für Governance, Risiko und Compliance sowie Transparenz über alle Bereiche des Cybersicherheits- und Drittparteirisikos, um Leitungsorganen die nötige Sicherheit zu geben.