Deutschland integriert erstmals mit KRITIS-Dachgesetz und NIS2 physische Schutzmaßnahmen gegen Drohnenangriffe auf Strom-, Wasser-, Kommunikations- und Verkehrsinfrastruktur.
Hotelketten müssen mit grossflächigen Datenpannen rechnen und ihre Gäste informieren, während Phishing-Versuche auf Basis der erbeuteten Daten bereits dokumentiert sind.
Weniger als 35 Prozent der betroffenen Unternehmen haben NIS2 vollständig umgesetzt; CISOs müssen eine beschleunigte Implementierung unter Compliance-Druck vorantreiben.
Die tatsächliche Anzahl registrierter NIS2-Unternehmen blieb deutlich hinter der Erwartung von 29.500 zurück, weshalb das BSI die Registrierungsfrist von März auf Juli 2026 verlängerte.
Knapp 30.000 deutsche KMU müssen bis Oktober 2024 ihre Cybersicherheit nach NIS-2-Standard ausrichten, was für viele eine erhebliche Ressourcen- und Organisationsherausforderung bedeutet.
CISA und internationale Behörden empfehlen physische oder abgestufte Netzwerkinsolation für OT-Systeme kritischer Infrastrukturen mit regelmäßigen vollständigen Tests und manuellem Betrieb im isolierten Zustand.
CISA und Partner empfehlen physische oder abgestufte Isolationspläne für OT-Systeme mit regelmäßigen vollständigen Tests zur Abwehr langfristiger, unauffälliger Eindringungen.