Eine Abwesenheitsnotiz soll eigentlich nur über die Nichterreichbarkeit informieren. Doch genaue Urlaubszeiten, Vertretungen und Kontaktdaten können Cyberkriminellen wertvolle Informationen für Phishing, Social Engineering und Business Email Compromise liefern. Mit wenigen einfachen Regeln lässt sich dieses unnötige Risiko deutlich reduzieren.
Ohne vollständige Übersicht über Hardware, Software, Cloud-Dienste und Netzwerkkomponenten bleibt Informationssicherheit Stückwerk. Dieser Beitrag zeigt, wie Sie ein strukturiertes Asset Management für NIS-2 aufbauen, Assets klassifizieren, Verantwortlichkeiten festlegen und Systeme vom Einkauf bis zur sicheren Außerbetriebnahme über ihren gesamten Lebenszyklus verwalten.
NIS-2 macht Cybersicherheit zur Führungsaufgabe. Doch welche Verantwortung tragen Geschäftsführung und Behördenleitung konkret? Dieser Beitrag zeigt, wie sich eine funktionierende Sicherheitsorganisation aufbauen lässt, welche Rolle ein ISMS spielt und warum klare Zuständigkeiten, Informationswege, dokumentierte Entscheidungen und regelmäßiges Management-Reporting für die NIS-2-Umsetzung entscheidend sind.
Risikomanagement bildet das Fundament einer erfolgreichen NIS-2-Umsetzung. In diesem Beitrag erfahren Sie, wie Sie Risiken systematisch identifizieren, den Schutzbedarf bestimmen, Bedrohungen und Schwachstellen analysieren, Eintrittswahrscheinlichkeiten und Auswirkungen bewerten sowie geeignete Maßnahmen planen. Außerdem zeigen wir, warum eine regelmäßige Neubewertung für ein dauerhaft wirksames Sicherheitskonzept unverzichtbar ist.
Welche konkreten Anforderungen stellt die NIS-2-Richtlinie an Unternehmen und Behörden? Dieser Beitrag gibt einen umfassenden Überblick über Risikomanagement, technische und organisatorische Maßnahmen, Lieferkettensicherheit, Business Continuity, Incident Response, Dokumentation und Schulungen – die zentralen Bausteine für eine erfolgreiche und rechtskonforme Umsetzung.
SpiderFoot kann weit mehr als einmalige OSINT-Recherchen durchführen. Erfahren Sie, wie das Tool als Frühwarnsystem für Threat Intelligence, Angriffserkennung, Dark-Web-Monitoring und Sicherheitsmonitoring eingesetzt werden kann.
Nicht nur Betreiber Kritischer Infrastrukturen sind von der NIS-2-Richtlinie betroffen. Auch viele mittelständische Unternehmen, IT-Dienstleister, Kommunen und Behörden müssen künftig strengere Anforderungen an die Cybersicherheit erfüllen. In diesem Beitrag erfahren Sie, welche Organisationen unter NIS-2 fallen und wie Sie mit einer einfachen Checkliste Ihre Betroffenheit einschätzen können.
Cyberangriffe gehören längst zu den größten Risiken für Unternehmen und öffentliche Einrichtungen. Mit der NIS-2-Richtlinie verschärft die Europäische Union die Anforderungen an die Cybersicherheit und verpflichtet viele Organisationen zu umfassenden Schutzmaßnahmen. In diesem ersten Teil unserer Serie erfahren Sie, was hinter NIS-2 steckt, warum die Richtlinie eingeführt wurde, welche Ziele sie verfolgt und weshalb sie weit mehr ist als ein reines IT-Thema.
Welche Informationen über eine Kommune sind öffentlich sichtbar? SpiderFoot zeigt Schulen, Außenstellen, Mailserver und Dokumente auf und hilft dabei, Risiken im Sinne von NIS2 und BSI-Grundschutz frühzeitig zu erkennen.
Welche Informationen findet ein Angreifer über Ihr Unternehmen oder Ihre Verwaltung, ohne jemals ein System anzugreifen? Dieser Artikel zeigt, wie SpiderFoot öffentlich verfügbare Daten sichtbar macht und warum OSINT ein wichtiger Bestandteil moderner Sicherheitsstrategien ist.