Cybersecurity ist ein zentrales Anliegen in der heutigen digitalen Landschaft. Die European Union Agency for Cybersecurity (ENISA) berichtete über einen deutlichen Anstieg sowohl der Vielfalt als auch der Anzahl von Cyberangriffen im Zeitraum von Juli 2022 bis Juni 2023.
Diese Bedrohungen reichen von Ransomware-Angriffen, die kritische Daten gegen Lösegeld sperren, und Malware, die sich unbemerkt in Systeme einschleicht, bis hin zu Social-Engineering-Taktiken, die menschliches Verhalten manipulieren, um unbefugten Zugriff zu erlangen – und vielen weiteren.
- Eine von sechs Cyberattacken auf ein Unternehmen war erfolgreich.
- Jedes dritte Unternehmen hat im Zusammenhang mit einem Ransomware-Angriff mindestens einmal die Lösegeldforderung bezahlt.
- Zwei von drei Personen sind besorgt, dass Cyberangriffe auf ihre Dienstleister Auswirkungen auf sie haben werden.
- Jedes dritte Unternehmen meldete eine Geschäftsunterbrechung von etwa einer Woche aufgrund eines Ransomware-Angriffs.
Um diesen Herausforderungen zu begegnen, haben die Wirtschaftskommission der Vereinten Nationen für Europa (UNECE) und die Europäische Union im Rahmen ihrer Digital Decade Strategy strenge Cybersecurity-Maßnahmen umgesetzt. Zu den zentralen Regelwerken gehören die Richtlinie über Netz- und Informationssicherheit (NIS 2) sowie der Cyber Resilience Act (CRA).
Darüber hinaus haben die Vereinten Nationen die UN-Regelung Nr. 155 über Cybersecurity und Cybersecurity-Managementsysteme (UN R155 CSMS) eingeführt, die sich auf die Cybersecurity im Automobilbereich konzentriert.
Digital Decade Strategy
Obwohl diese Regelungen essenziell sind, bringen sie zwei zentrale Herausforderungen mit sich:
- Branchen müssen sich schnell an zahlreiche neue Vorschriften anpassen.
- Es fehlt an qualifizierten Fachkräften, um diese Vorgaben wirksam umzusetzen.
- Die finanziellen Belastungen durch die Einhaltung der Vorschriften können erheblich sein, insbesondere für kleine und mittlere Unternehmen (KMU).
- Mit dem rasanten Tempo technologischer Entwicklungen Schritt zu halten und gleichzeitig die Einhaltung sich weiterentwickelnder Cybersecurity-Standards sicherzustellen.
In dieser Cybersecurity Artikelreihe werden wir verschiedene Cybersecurity-Vorschriften näher beleuchten und die spezifischen Herausforderungen untersuchen, denen sich Branchen bei der Anpassung stellen müssen. Wir diskutieren Best Practices, teilen Experteneinschätzungen und geben praxisnahe Empfehlungen, um Organisationen dabei zu unterstützen, sich im komplexen Umfeld der Cybersecurity-Compliance zurechtzufinden.
Bleiben Sie dran, wenn wir die Feinheiten dieser Regelwerke aufdecken und Lösungen vorstellen, mit denen Sie Ihre Cybersecurity-Strategie nachhaltig stärken können.
Ihr Ansprechpartner
Natalia Petrova-Korudzhiyski
Senior Business Consultant • BU Security & Safety
Ihr Ansprechpartner
Ayhan Mehmed
Lead Business Consultant • BU Security & Safety