Zum Inhalt springen

NIS2-Umsetzung: Viele Unternehmen nicht rechtzeitig vorbereitet

Auf den Punkt: NIS2 erfordert umfassende Cybersecurity-Upgrades — Viele Unternehmen liegen zeitlich in Rückstand bei der Umsetzung.

Die Umsetzung der NIS2-Richtlinie setzt Unternehmen unter Druck — Berichte deuten darauf hin, dass zahlreiche Betriebe die erforderlichen Maßnahmen zur Erfüllung der neuen Cybersecurity-Anforderungen noch nicht abgeschlossen haben.

Die NIS2-Richtlinie (Netz- und Informationssicherheit) verpflichtet Unternehmen, ihre Cybersecurity-Schutzmaßnahmen erheblich auszubauen. Für CISOs bedeutet dies konkret: Lückenlose Inventarisierung kritischer Assets, Implementierung von Mindeststandards für Zugriffskontrolle, Incident Response und regelmäßige Sicherheitsbewertungen sind nicht mehr optional.

Viele Organisationen, insbesondere im Mittelstand, haben die erforderlichen Umstrukturierungen ihrer Sicherheitsarchitektur noch nicht abgeschlossen. Der zeitliche Druck ergibt sich aus konkreten Stichtagen der Umsetzung und drohenden Sanktionen bei Nichterfüllung.

Für CISOs gilt es jetzt, eine Lückenanalyse durchzuführen, Implementierungsroadmaps zu priorisieren und mit dem Management Budgets für fehlende Kontrollen einzufordern. Eine pragmatische Staffelung nach Kritikalität der Assets und bestehenden Sicherheitslücken ist essentiell, um nicht alle Ressourcen gleichzeitig zu binden.


Quelle: news.google.com · Erschienen 22. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: