Kategorien-Archiv Allgemein

Die NIS2-Richtlinie und das NIS2UmsuCG

Da war doch was…

Zum 17. Oktober sollte die NIS2 Richtlinie in nationales Recht umgewandelt werden, doch der Termin wurde verfehlt. Deutschland ist da nicht alleine, auch 20 andere EU Staaten haben es in gut 20 Monaten nicht geschafft, die NIS2-Richtlinie in nationales Recht zu überführen. In der Zwischenzeit wurden fünf Referentenentwürfe veröffentlicht und diskutiert, doch ein finaler Abschluss des NIS2UmsuCG mit Veröffentlichung im Bundesgesetzblatt soll nun erst März 2025 in Sicht sein.

Was gilt trotzdem?

Die Mitgliedstaaten sind trotz dessen angehalten, ab dem 18. Oktober 2024 die entsprechenden Maßnahmen anzuwenden, um NIS2 einzuhalten, dazu gehört auch die Pflicht, sich als deutsches, betroffenes Unternehmen beim BSI zu registrieren.

Wie schütze ich mein Unternehmen?

Die von Unternehmen zu ergreifenden Maßnahmen im Rahmen der NIS-2 sind im Gesetzestext nicht exakt festgelegt. Dies ist auch nicht erforderlich, da sich der Stand der Technik ständig weiterentwickelt. Eine kontinuierliche Anpassung der Gesetze daran wäre mit erheblichem Aufwand verbunden.
Es gilt trotzdessen, wenn Sie betroffen sind:

  • registrieren und einen festen Ansprechpartner angeben
  • Vorfälle müssen nach einem gestaffelten Meldeverfahren gemeldet werden: Ein erster Bericht erfolgt innerhalb von 24 Stunden, ein detaillierterer Bericht nach 72 Stunden, und nach einem Monat ist ein Zwischen- oder Abschlussbericht fällig.
  • Paragraf 30 Abs. 2 des NIS2UmsuCG verlangt verschiedene Maßnahmen zur Cybersicherheit und Cyberresilienz, die größtenteils mit den Anforderungen zur Implementierung eines Informationssicherheitsmanagementsystems (ISMS) übereinstimmen. Unternehmen können sich dabei am ISO-Standard 27001 orientieren. Für mittelständische Betriebe bieten einfachere Standards wie VdS10000 eine gute Ausgangsbasis.

Jetzt NormTracker Rabatt sichern!

Mit NormTracker bieten wir Ihnen eine aufgabengelenkte Vorgehensweise, um zum Beispiel ein ISMS nach ISO27001, VdS10000 oder BSI IT-Grundschutz simpel, zeit- und aufwandseinsparend umzusetzen. Mit unserem Business Continuity Management (BCM) Modul, erhalten Sie zudem eine Vorgehensweise, um Ihre Geschäftsprozesse zu härten und sich auf Krisen und Notfälle bestens vorzubereiten. Führen Sie einen transparenten Nachweis über die erforderlichen ToDos und behalten Sie den Überblick. Das integrierte ISMS-Dokumentenvorlagenpaket, vorbefüllte Maßnahmen- und Gefährdungskataloge sorgen für noch mehr Geschwindigkeit.  

CertVision bietet noch bis zum 31.Oktober 2024 ein vergünstigtes Angebot für alle NIS2 relevanten Unternehmen. Jetzt Angebot anfordern und somit den Rabatt sichern.

Angebot anfordern

NIS 2-Richtlinie sinnvoll umsetzen

In diesem Beitrag erläutern wir, was die NIS 2-Richtlinie eingentlich von Ihnen als wichtige oder besonders wichtige Einrichtung verlangt und wie Sie ganz einfach die Anforderungen der NIS 2-Richtlinie mit NormTracker erfüllen werden.

Unternehmen, die der NIS 2-Richtlinie unterliegen, müssen Sicherheitsanforderungen erfüllen, um ein gemeinsames Netz- und Informationssicherheitsniveau in der EU sicherzustellen. Die genauen Anforderungen variieren je nach nationaler Umsetzung und Unternehmensart. Die NIS 2 unterscheidet in 18 wichtige und besonders wichtige Sektoren. Diese Sektoren zählen zur kritischen Infrastruktur (KRITIS) und haben sich durch die NIS 2-Richtlinie noch einmal deutlich ausgeweitet. Zwischen 29.000 und 40.000 Unternehmen in Deutschland sind voraussichtlich von NIS 2 betroffen und müssen ein Informationssicherheitsmanagementsystem (ISMS) einführen, um den gesetzlichen Vorgaben gerecht zu werden. Das bedeutet, dass Die folgenden fünf wesentlichen Anforderungen erfüllt werden müssen:

  1. Cybersecurity Governance / Informationssicherheits-managementsystem (ISMS):
    • Betrieb eines ISMS nach einem anerkannten Standard.
    • Wichtige Einrichtungen müssen Risikomanagementmaßnahmen umsetzen und über Cybersicherheit berichten.
    • Leitungsorgane sind für die Umsetzung verantwortlich und haftbar nach nationalem Recht.
  2. Cybersecurity Prevention:
    • Unternehmen müssen technische und organisatorische Maßnahmen gemäß dem Stand der Technik ergreifen.
    • Die Angemessenheit richtet sich nach individueller Risikoexposition.
  3. Vorfall-Management:
    • Erhebliche Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden.
    • Effektive Verfahren zur Meldung und Behebung von Sicherheitsvorfällen sind erforderlich.
  4. Business Continuity Management (BCM):
    • Business Continuity Management umfasst die Formulierung von Strategien, Plänen und Maßnahmen, die sicherstellen sollen, dass ein Unternehmen auch während Störungen, Krisen oder Katastrophen seine operativen Aktivitäten effektiv aufrechterhalten kann.
    • NIS 2 legt pragmatische Anforderungen an das BCM fest, um Bürokratie zu vermeiden.
    • Der gefahrenübergreifende Ansatz umfasst Netz- und Informationssicherheit sowie die physische Umwelt.
  5. Zusammenarbeit mit zuständigen Behörden:
    • Unternehmen müssen mit nationalen Behörden kooperieren und über Sicherheitsvorfälle informieren.
    • NIS 2 bietet Behörden umfassende Durchsetzungsbefugnisse mit Sanktionen bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Jahresumsatzes für wesentliche Einrichtungen und sieben Millionen Euro oder 1,4 Prozent des weltweiten Jahresumsatzes für wichtige Unternehmen.

Mit NormTracker bieten wir Ihnen eine aufgabengelenkte Vorgehensweise, um zum Beispiel ein ISMS nach ISO27001, VdS10000 oder VDA ISA 6.0 simpel, zeit- und aufwandseinsparend umzusetzen. Mit unserem Business Continuity Management (BCM) Modul, als z.B. Add-On zu Ihrem ISMS, erhalten Sie zudem eine super Anleitung, um Ihre Geschäftsprozesse zu härten und sich auf Krisen und Notfälle bestens vorzubereiten. Führen Sie einen transparenten Nachweis über die erforderlichen ToDos und behalten Sie den Überblick. Das integrierte ISMS-Dokumentenvorlagenpaket, vorbefüllte Maßnahmen- und Gefährdungskataloge sorgen für noch mehr Geschwindigkeit.

Sie möchten NormTracker in Aktion sehen? Dann kommen Sie auf uns für Livedemos und kostenlose Testzugänge zu und schreiben uns eine E-Mail an hello@certvision.de.

Oder besuchen Sie eines unserer regelmäßigen Webinare zur Einführung und dem Betrieb eines ISMS.

Business Continuity Management (BCM)

In diesem Beitrag widmen wir uns der Frage, wie sinnvoll der Betrieb eines Business Continuity Management Systems (BCMS) ist.

Business Continuity Management bezieht sich auf die Entwicklung von Strategien, Plänen und Maßnahmen, um sicherzustellen, dass ein Unternehmen auch in Zeiten von Störungen, Krisen oder Katastrophen weiterhin effektiv operieren kann. Es gibt mehrere Gründe, warum Unternehmen ein BCMS betreiben sollten.

Das BCM stellt sicher, dass ein Unternehmen auch nach einem schwerwiegenden Vorfall oder einer Krise weiterhin funktionieren kann. Dies hilft, Betriebsunterbrechungen zu minimieren und die Wiederherstellungszeit zu verkürzen.

BCM hilft dabei, potenzielle Risiken zu identifizieren und zu bewerten, sei es in Form von Naturkatastrophen, technischen Ausfällen, menschlichem Versagen oder anderen unvorhersehbaren Ereignissen. Durch die Identifizierung von Risiken können Unternehmen geeignete Maßnahmen ergreifen, um die Wahrscheinlichkeit von Ausfällen zu minimieren.

In einigen Branchen und für bestimmte Unternehmen ist die Einhaltung von Vorschriften und Standards, die BCM einschließen, gesetzlich vorgeschrieben. Ein BCM-System hilft, diese Compliance-Anforderungen zu erfüllen und mögliche rechtliche Konsequenzen zu vermeiden. Verpflichtend besonders für die Betreiber kritischer Infrastrukturen, nicht zuletzt durch die NIS-2-Richtlinie hat sich dieser Sektor deutlich vergrößert. Ebenfalls verlangen Normen wie die ISO27001 und die VDA ISA ein funktionierendes BCM.

Ein gut durchdachtes BCM-Programm zeigt Kunden, dass das Unternehmen sich um die Kontinuität seiner Dienstleistungen kümmert. Dies kann das Vertrauen der Kunden stärken und die Reputation des Unternehmens verbessern.

Während die Implementierung eines BCM-Systems mit bestimmten Kosten verbunden ist, können die langfristigen Vorteile in Form von reduzierten Ausfallzeiten und schnelleren Wiederherstellungszeiten zu erheblichen Kosteneinsparungen führen.

Mit NormTracker erhalten Sie eine einfache Anleitung, mit der Sie die Anforderungen strukturiert umsetzen und transparent nachhalten können.

Einige Versicherungsgesellschaften verlangen möglicherweise von Unternehmen, dass sie ein BCM-System implementieren, um ihre Versicherungspolicen aufrechtzuerhalten oder um von günstigeren Prämien zu profitieren. Ein umgesetztes BCM ist somit schon häufig für versicherte Unternehmen über 50 Mio. Euro Jahresumsatz verpflichtend, um den Versicherungsschutz aufrecht zu erhalten.

Klar ist, Unternehmen, die ein robustes BCM-System implementieren, können einen Wettbewerbsvorteil erlangen, indem sie ihre Widerstandsfähigkeit gegenüber Störungen zeigen. Dies kann potenzielle Kunden und Partner ansprechen, die Wert auf Geschäftskontinuität legen.

Testen Sie jetzt NormTracker mit unserem bewährten BCM Modul und sichern Sie Ihre Geschäftsprozesse ab. Schreiben Sie uns eine Nachricht an hello@certvision.de oder wenden Sie sich an Ihren NormTracker Berater.

Auch als Add-On für Ihr bestehendes ISMS erhältlich.

VDA ISA 6.0 mit NormTracker

Die neue VDA ISA 6.0 bringt einige Änderungen mit sich, die ab dem 01.01.2024 in Kraft treten werden.

Im Detail betrachtet, handelt es sich um 29 neue Anforderungen und Unteranfroderungen, die hinzugekommen sind sowie 3 Anforderungen, die entfernt wurden. Dazu kommen 114 Anforderungen, bei denen textlich Änderungen vorgenommen wurden. Nur 71 Anforderungen und Unteranfordeurngen unterliegen keiner Veränderung.

Die Erkenntnisse aus unserer detaillierten Analyse der Normen-Texte sowie unter Berücksichtigung einer Umfrage, an der unsere NormTracker Anwender sowie Partnerberater fleißig teilgenommen haben, ergaben für uns ein ganz klares Bild. –> Die VDA ISA 6.0 muss in einem komplett neuem Normen-Modul losgelöst von der alten Version dargestellt, behandelt und bewertet werden.

Was bedeutet das für unsere Neukunden?

Neukunden erhalten ab 2024 das neue Normen-Modul VDA ISA 6.0 im NormTracker bereitgestellt.

Was bedeutet das für Bestandskunden?

Bestandskunden erhalten zusätzlich das neue VDA ISA 6.0 Normen-Modul zum bestehenden VDA ISA 5.1 Normen-Modul zur Verfügung gestellt. Bei den unveränderten Anforderungen bieten wir auf Kundenwunsch einen Übertrag an.

Aufgrund dieser signifikanten Veränderungen empfehlen wir allen Anwendern dieser Norm, die neue Version Schritt für Schritt zu überprüfen und noch einmal jede Anforderung genau abzugleichen.

Sie haben noch Fragen oder möchten die neueste Version in unserem NormTracker testen, dann kommen Sie auf uns zu. Schreiben Sie uns einfach eine Nachricht an hello@certvision.de oder besuchen Sie unsere Livesessions und Events.

5 Jahre CertVision

Liebe Freunde und Partner von CertVision,

wir freuen uns, dieses Jahr das fünfjährige Jubiläum von CertVision zu feiern und auf eine aufregende Reise zurückzublicken, die voller Meilensteine, Innovationen und vor allem großartiger Partnerschaften war. In den letzten fünf Jahren haben wir gemeinsam mit Startups bis hin zu Enterprise-Kunden fantastische Projekte umgesetzt und unsere Vision von innovativen Informationssicherheitslösungen vorangetrieben.

Eines der bemerkenswertesten Merkmale unserer Reise ist die enge Zusammenarbeit mit IT-Systemhäusern und Beratern, die zu vertrauensvollen Partnerschaften gewachsen ist, die sich mittlerweile wie Freundschaften anfühlen. Diese Beziehungen sind das Herzstück unseres Unternehmens und treiben uns jeden Tag aufs Neue an.

Vor drei Jahren stieß die teccle group zu uns, und seitdem haben wir CertVision gemeinsam weiterentwickelt, als wären wir ein etabliertes, großes Unternehmen auf dem Markt. Diese Zusammenarbeit hat es uns ermöglicht, unser Produktangebot zu erweitern und gleichzeitig unsere Innovationskraft zu steigern. Wir sind begeistert über die Möglichkeiten, die sich uns bieten und wir freuen uns auf die kommenden Jahre, in denen wir gemeinsam noch größere Erfolge erzielen werden. Vielen Dank an Sven Kalisch, Klaus Kaiser, Markus Wolf und Thomas Schmidt für euer Vertrauen in unser Geschäftsmodell. Vielen Dank an alle teccle Kollegen für die wahnsinns Unterstützung.

Wir möchten uns bei allen für die Unterstützung und das Vertrauen bedanken, das uns bis hierhin gebracht hat.

Wir sind gespannt auf die nächsten fünf Jahre und darauf, weiterhin innovative Informationssicherheitslösungen zu entwickeln, unsere Partnerschaften zu vertiefen und die Zukunft gemeinsam zu gestalten. Vielen Dank, dass Sie Teil unserer Erfolgsgeschichte sind!

Mit herzlichen Grüßen,

Martina Just und das gesamte CertVision-Team

Dein Hund erinnert mich an meine Informationssicherheit!

Wenn man genau hinschaut, gibt es verblüffende Gemeinsamkeiten zwischen einem Hund und einem Informationssicherheits-Managementsystem (ISMS).

Anmerkung, dies ist ein metaphorischer Vergleich, der alleine der Awareness für mehr Informationssicherheit dient!

Hier meine Erkenntnisse:

Schutz vor Bedrohungen
Beide dienen dem Schutz vor potenziellen Bedrohungen. Der Hund schützt Ihr Zuhause und Ihre Familie vor Eindringlingen oder Gefahren, während ein ISMS entwickelt wurde, um die Informationen und Daten einer Organisation vor unbefugtem Zugriff, Datenverlust oder anderen Sicherheitsrisiken zu schützen.

Überwachung der Umgebung
Sowohl der Hund als auch ein ISMS überwachen kontinuierlich die Umgebung. Der Hund kann auf verdächtige Geräusche oder Bewegungen reagieren und Sie warnen. Ein ISMS überwacht und analysiert Netzwerkaktivitäten, um potenzielle Sicherheitsverletzungen oder Angriffe zu erkennen.

Reaktion auf Vorfälle
Der Hund als auch ein ISMS sind darauf ausgerichtet, angemessen auf Vorfälle zu reagieren. Wenn Ihr Hund eine Bedrohung wahrnimmt, kann er aktiv werden, indem er bellt oder sich verteidigt. Ein ISMS verfügt über Richtlinien und Verfahren, um auf Sicherheitsvorfälle zu reagieren, einschließlich der Isolierung von betroffenen Systemen, der Untersuchung des Vorfalls und der Wiederherstellung der Sicherheit.

Training und Aufmerksamkeit
Der Hund sowie das ISMS erfordern Training und kontinuierliche Aufmerksamkeit. Der Hund muss trainiert werden, um bestimmte Verhaltensweisen zu erlernen und zu gehorchen. Ebenso erfordert ein ISMS Schulungen für Mitarbeiter, um Sicherheitsbewusstsein zu schaffen und Best Practices im Umgang mit sensiblen Informationen zu vermitteln.

Kontrolle
Sowohl der Hund als auch ein ISMS bieten Kontrolle und Sicherheit. Der Hund kann dazu beitragen, das Verhalten anderer zu kontrollieren, z. B. indem er aufhört zu bellen, wenn Sie ihm sagen, dass er ruhig sein soll. Ein ISMS bietet Kontrolle über den Zugriff auf vertrauliche Informationen, indem es Richtlinien und Verfahren für den Zugriff auf Informationen festlegt und durchsetzt.

Und je länger ich darüber nachdenke, desto mehr Gemeinsamkeiten fallen mir ein…

Vertrauen
Sowohl der Hund als auch ein ISMS bauen auf Vertrauen auf. Sie vertrauen darauf, dass der Hund Sie und Ihre Familie beschützt, während Sie schlafen oder nicht zu Hause sind. Ebenso vertrauen Sie darauf, dass ein ISMS Ihre Daten und Informationen vor unbefugtem Zugriff schützt.

Risikomanagement
Sowohl der Hund als auch ein ISMS unterstützen beim Risikomanagement. Der Hund kann dazu beitragen, das Risiko von Einbrüchen oder anderen Bedrohungen für Ihr Zuhause zu reduzieren. Ein ISMS hilft dabei, Risiken im Zusammenhang mit der Informationssicherheit zu identifizieren, zu bewerten und zu bewältigen, um das Risiko von Sicherheitsverletzungen zu minimieren.

Proaktivität
Ein ISMS muss proaktiv sein. Der Hund kann darauf trainiert werden, potenzielle Gefahren zu erkennen, bevor sie auftreten, indem er beispielsweise bei verdächtigen Geräuschen bellt. Ein ISMS kann auch proaktiv sein, indem es Systeme und Netzwerke kontinuierlich überwacht, um potenzielle Sicherheitsrisiken zu erkennen und zu verhindern. Durch Mitarbeiterschulung, Richtlinien und Verfahren werden proaktiv Maßnahmen zum Schutz der Informationssicherheit ergriffen.

Zusammenhalt
Gemeinsam stark. Egal ob Team Mensch & Hund oder unser Informationssicherheitsteam. Wer erfolgreich sein möchte, sollte ein Team bilden und gemeinsam handeln.

Nun bleibt nur noch zu klären, wer der Hund auf dem Bild ist?

Kalli ist unser Bürohund und sorgt als angestellter Life-Balance Coach (Bezahlung = Leckerlies) für ein angenehmes Klima, entspanntes Miteinander und regelmäßige Pausen sowie Spaziergänge und Bewegung an der frischen Luft.

Informationssicherheit mit NormTracker

#ISMS Einführung und Betrieb leicht gemacht, mit unserem NormTracker Pro – der schnellste und einfachste Weg zur Informationssicherheit.

• Geführte Checklisten
• Schritt-für-Schritt Anleitungen
• Dokumentenvorlagen
• Testpläne
• Dokumentenprüfung
• Gratis Assessment durch einen Experten
• individuell auf Ihre Gegebenheiten angepasst

Starten Sie nicht bei Null und profitieren auch Sie von unserer hohen Null-Fehler-Auditquote!

Informationen und Testaccounts unter hello@certvision.de.

NormTracker – per Klick zum Assessment

Wussten Sie, dass in NormTracker auch das perfekte ISMS Audit-Tool steckt?

Immer wieder berichten unsere Kunden von entspannten Audits und positivem Feedback ihrer Auditoren zum NormTracker. Aber auch in der Vorbereitung und bei wiederkehrenden Self Assessments unterstützt Sie NormTracker.

  • beste Bewertungen von Auditoren
  • schnelle & transparente Ergebnisse
  • aufwand- und zeitreduzierend
  • simple Auditberichterstellung
  • Handlungsbedarf aufnehmen und nachverfolgen

Viele Berater, Auditoren und Anwender nutzen bereits NormTracker – testen auch Sie kostenlos das bewährte und simple System.

Jetzt neu – unser Start-up Paket

Mit dem perfekt vorbereiteten ISMS Start-up Paket können bereits von Beginn an effizient und ressourcenschonend die Weichen für Informationssicherheit gestellt werden.

Sie erhalten:

  • die wichtigsten Richtlinien als praktische Dokumentenvorlage
  • toolgestützte und vorbereitete ISMS Struktur
  • Aufgabenpakete und sinnvolle Vorbefüllungen
  • Kick-Off Event & regelmäßige ISMS Workshops
  • Checklisten und ISMS Life Hacks vom Profi
  • persönliche Begleitung bei Fragen zur Informationssicherheit
  • Anleitungen, Whitepaper und vieles mehr.

Gelangen Sie mit deutlich verringertem Aufwand zu einem gelebten Informationssicherheits-Managementsystem.

Sparen Sie mit NormTracker – erkundigen Sie sich bei uns, ob auch Ihr Unternehmen von diesem einmaligen Angebot profitieren kann.

Sichern Sie sich einen kostenlosen Testzugang, fordern Sie jetzt mehr Infos an.

Vorlagenpaket für ein ISMS gemäß VDA ISA / TISAX®

ISMS-Quick Start Programm – Für Ihren schnellen, sicheren und vereinfachten Start in die Informationssicherheit

Sie haben sich dazu entschieden, ein Informationssicherheits-Managementsystem (ISMS) umzusetzen oder wurden sogar von Ihrem Kunden dazu verpflichtet, die hohen Anforderungen an die Informationssicherheit zu erfüllen? Sie wollen nun handeln, schnell und ohne Umwege zum Erfolg gelangen? Mit unserem umfangreichen und von Experten mitentwickelten NormTracker Vorlagenpaket erhalten Sie toolgestützt die beste Schritt-für-Schritt Anleitung zu einem gelebten Informationssicherheits-Managementsystems zum Beispiel nach VDA ISA / TISAX®.

Fangen Sie nicht bei Null an und starten Sie direkt durch!

Mit unserem Voralgenpaket erhalten Sie nicht nur ein umfangreiches Dokumentenvorlagenpaket für den dokumentierten ISMS Aufbau, wir bieten Ihnen zudem eine toolgestützte und vorbereitete ISMS Struktur inklusive Aufgabenpaketen, sinnvollen Vorbefüllungsbeispielen und persönlicher Begleitung bei Fragen rund um die Informationssicherheit. Mit unserem ISMS-Quick Start Programm setzen Sie nicht nur ein ISMS um, sondern gelangen vereinfacht und gesteuert, mit verringertem Aufwand zu einem gelebten Managementsystem.

Jetzt neu – Unser dreimonatiges Schnupperpaket

Bereits ab 499,00 Euro erhalten Sie einen dreimonatigen Zugang zu unserem bewährten NormTracker System. Besuchen Sie zudem unsere inbegriffenen Intesivworkshops, erhalten Sie passende Aufgabenpakete, eine perfekt auf Ihr Projekt vorbereitete Datenbank sowie einen persönlichen Kick-Off-Workshop. Bei Bedarf stellen wir Ihnen zusätzliche Checklisten und ISMS Life Hacks sowie Coaches zur Verfügung und erstellen Ihnen einen individuellen Erfolgsplan zur Erreichung des TISAX® Labels.


Für mehr Infos, unverbindliche Angebote, Livedemos und Mustervorlagen freuen wir uns auf Ihre Nachricht an unser Experten-Team.

Rechtliche Hinweise:

TISAX® ist eine eingetragene Marke der ENX Association. Zwischen der CertVision GmbH und der ENX Association besteht hinsichtlich der vorstehend beschriebenen Leistungen keine rechtliche oder sonstige wirtschaftliche Beziehung. Mit der Nennung der Marke TISAX® ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistungen verbunden.