Home » News » KRITIS » SaaS-Infrastrukturen NIS2-konform gestalten

SaaS-Infrastrukturen NIS2-konform gestalten

Die NIS2-Richtlinie stärkt die Cybersicherheit und gilt für öffentliche und private Einrichtungen in 18 Sektoren mit mindestens 50 Beschäftigten oder 10 Millionen Euro Umsatz. Rund 40.000 deutsche Unternehmen sind betroffen. Ziel ist es, die Widerstandsfähigkeit durch umfassende Risikomanagementmaßnahmen zu erhöhen. Hier einige wichtige Tipps für die Vorbereitung zur NIS2-Konformität.

1 Min. Lesezeit
NIS-2 EU Cybersecurity Symbol
Foto: ©AdobeStock/ImageKing

Die Erfüllung der NIS2-Anforderungen beginnt mit dem Map-Prioritize-Test-Framework, das in drei Schritten hilft, die Cybersicherheit zu stärken.

  1. Kartierung kritischer Systeme: Zunächst werden wichtige Systeme und Infrastrukturen erfasst, darunter lokale, private und öffentliche Cloud-Umgebungen. Dabei werden auch Software-Anwendungen, SaaS-Dienste und Identitätsmanagementsysteme wie Entra ID berücksichtigt, um Schwachstellen zu identifizieren und den Schutz sensibler Daten sicherzustellen.
  2. Priorisierung wichtiger Daten: Im zweiten Schritt werden die für den Geschäftsbetrieb entscheidenden Daten, wie Finanz- und Kundendaten, identifiziert. Es wird festgelegt, welche Informationen im Notfall zuerst wiederhergestellt werden müssen, um Ausfallzeiten zu minimieren und den Betrieb aufrechtzuerhalten.
  3. Testen der Sicherungssysteme: Regelmäßige Tests der Backup- und Wiederherstellungsprozesse sind essenziell. Sie stellen sicher, dass im Ernstfall alle Routinen zuverlässig funktionieren und Schwachstellen frühzeitig erkannt und behoben werden können.

Wichtige Anforderungen an die SaaS-Backup-Lösung

Eine zuverlässige Sicherungs- und Wiederherstellungslösung ist für die NIS2-Compliance unerlässlich. Wichtige Kriterien sind:

  • Datensouveränität und Datenschutz: Die Lösung muss den Vorgaben der NIS2 und der Datenschutz-Grundverordnung entsprechen. Ein Anbieter mit Sitz in der Europäischen Union gewährleistet, dass Daten sicher und gesetzeskonform gespeichert und verarbeitet werden.
  • Schnelle Wiederherstellungszeit: Die Backuplösung sollte granulare Wiederherstellungsoptionen bieten, damit kritische Daten zügig verfügbar sind und die Geschäftskontinuität gesichert bleibt.
  • Verschlüsselung und Unveränderlichkeit: Um sich gegen Cyberangriffe zu schützen, müssen die Daten während der Übertragung und im Ruhezustand verschlüsselt und als unveränderbare Backups gespeichert werden. So bleibt das Backup selbst im Angriffsfall unbrauchbar für Angreifer.
  • Unabhängigkeit vom Anbieter: Eine Backup-Strategie sollte nicht von einem einzigen Cloud-Dienstleister abhängen. Anbieterunabhängige Lösungen mit logischer und physischer Trennung sowie Air-Gapping-Technologien schützen vor Angriffen und sorgen für kontinuierlichen Zugriff, selbst bei Ausfällen.

Mit einer auf SaaS-Anwendungen wie Microsoft 365, Salesforce oder Google Workspace spezialisierten Backup-Lösung können Unternehmen die NIS2-Richtlinie effektiv umsetzen und ihre Cybersicherheit nachhaltig stärken.

Sven Richter, Arcserve

 

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

Abstrakte Darstellung von Netzwerk-Graphen

Angriffspfade sichtbar machen

Ein kompromittiertes Konto ist oft nur der Anfang. Angriffspfadanalysen zeigen, wie Eindringlinge geschäftskritische Systeme erreichen könnten – und wo Unternehmen ansetzen sollten...

Symbolbild Digitale Souveränität - EU-Flagge

Wie souverän ist die Wiederherstellung?

Ein heimischer Datenstandort allein schützt keine Handlungsfähigkeit. Nach einem Cyberangriff müssen auch Backups, Zugriffsrechte und Wiederherstellung zu den Souveränitätsvorgaben...

Cyberdefense-Symbol vor Raum mit Teambesprechung

Bessere Abwehr allein hält den Betrieb nicht am Laufen

Unternehmen werden im Umgang mit Cyberangriffen handlungsfähiger. Dennoch berichtet knapp ein Drittel von spürbaren Folgen. Die Sicherheitsumfrage von eco zeigt, warum Wiederanlauf...

Jetzt Newsletter abonnieren

Verpassen Sie keine Sicherheitsnews mehr – abonnieren Sie jetzt unseren Newsletter!