Der Schutz der Lieferkette wird zur strategischen Priorität – Unternehmen müssen Drittanbieter auf Least-Information-Basis einbinden und ihre Kontrollmechanismen in die Cyber-Resilienz-Strategie integrieren.
Wiederherstellungs-Bluepausen für Ransomware müssen Monate vor potentiellen Vorfällen etabliert und getestet sein, nicht erst im Krisenfall geplant werden.
Der Cyber Resilience Act erfordert dokumentierte und zeitnahe Update-Prozesse für IoT-Geräte, was CISOs zu systematischen Änderungen bei der Softwarewartung zwingt.