Die eigene IT kann hervorragend geschützt sein – und trotzdem führt ein kompromittierter Dienstleister oder Softwarelieferant zum Sicherheitsvorfall. Teil 16 unserer NIS-2-Serie zeigt, wie Unternehmen und Behörden Cloud-Anbieter, IT-Dienstleister und Softwarelieferanten risikobasiert bewerten, Sicherheitsanforderungen vertraglich festlegen und ihre Lieferkette durch Audits und technische Kontrollen absichern.
Welche konkreten Anforderungen stellt die NIS-2-Richtlinie an Unternehmen und Behörden? Dieser Beitrag gibt einen umfassenden Überblick über Risikomanagement, technische und organisatorische Maßnahmen, Lieferkettensicherheit, Business Continuity, Incident Response, Dokumentation und Schulungen – die zentralen Bausteine für eine erfolgreiche und rechtskonforme Umsetzung.