Unternehmen ab 50 Beschäftigten müssen unter NIS2 Informationssicherheitsmanagementsysteme etablieren, Vorfälle den Behörden melden und ihre Maßnahmen dokumentiert nachweisen.
Organisationen in kritischen Infrastrukturen müssen ihre Cybersecurity-Meldestelle bis 31. Juli bei der BSI registrieren, sonst drohen Bußgelder bis zu 10 Millionen Euro.
Zentrales Secrets Management mit Audit-Logs und automatisierter Rotation wird zur Pflicht, um regulatorische Anforderungen zu erfüllen und Angriffsflächen in Cloud- und Container-Umgebungen zu reduzieren.
29.000 deutsche Unternehmen müssen ihre IT-Sicherheit nach NIS2-Standard anpassen, was erhebliche organisatorische und finanzielle Anstrengungen erfordert.