Die EU-Gesetzgebung erfordert durch die Annahme von NIS2, dass die Mitgliedstaaten die Richtlinien dieser Richtlinie in nationales Recht umsetzen. Lazo Dodić, Spezialist für Vertriebslösungen bei Comping, erklärt, was dies für Unternehmen bedeutet und welche Rolle Rechenzentren und Cloud-Dienste bei der Einhaltung dieser Richtlinie und des Cybersecurity-Gesetzes spielen.
Was müssen Unternehmen umsetzen?
– Unternehmen, die vom Cybersecurity-Gesetz oder der NIS2-Richtlinie betroffen sind, müssen Prozesse und Richtlinien zur besseren Verwaltung von Cyberrisiken umsetzen. Sie sind auch verpflichtet, die Öffentlichkeit und alle relevanten Institutionen rechtzeitig und transparent über Cyberangriffe und deren Folgen zu informieren.
Welche Herausforderungen und Cyberrisiken sehen sich die IT-Systeme heutiger Unternehmen gegenüber?
– Eine Studie von Veeam aus dem Jahr 2023 zeigte, dass 85 % der Unternehmen einen Ransomware– oder Malware-Angriff erlitten haben, wobei bis zu 75 % Schwierigkeiten hatten, Backups wiederherzustellen. Die durchschnittliche Wiederherstellungszeit betrug drei Wochen, da der Backup-Server und das Backup-Repository von den Angriffen betroffen waren. Daher werden richtig konfigurierte Backups und Richtlinien zur Wiederherstellung von Vorfällen zur Notwendigkeit. Nach der NIS2-Richtlinie und dem Cybersecurity-Gesetz stehen Unternehmen vor einer zusätzlichen Herausforderung bei der Planung der Kosten für die Einrichtung von Backup-Standorten für die Notfallwiederherstellung und Cybervorfälle gemäß den Standards der IT-Branche.
Welche Rolle spielen Rechenzentren und Cloud-Dienste bei der Einhaltung von NIS2 und dem Cybersecurity-Gesetz?
– Die Verordnung schreibt Maßnahmen zur Verwaltung von Cybersecurity-Risiken vor. Eine der vorgeschriebenen Maßnahmen ist die Geschäftskontinuität, wie z.B. Backup-Management und Wiederherstellung von Unfällen, Ausfällen und Vorfällen. Das bedeutet, dass Unternehmen verpflichtet sind, bewährte Verfahren bei der Erstellung von Backups anzuwenden, Backups zu verteilen und einen DR-Standort für die Geschäftswiederherstellung zu haben. Angesichts dieser Herausforderungen sind Cloud- und Rechenzentren alternative Lösungen für die Bedürfnisse der Unternehmen, um die NIS2-Richtlinie und das Cybersecurity-Gesetz einzuhalten. Die Cloud-Dienste von Comping im Managed Service-Modell und das Data Target-Rechenzentrum bieten Unternehmen Kostentransparenz, während sie alle kritischen Aspekte der Sicherheit erfüllen und die Verfügbarkeit der Dienste gewährleisten.
