EU-Richtlinie NIS 2 in Kraft: Die Wirtschaft steht in Sachen Cybersicherheit unter Druck

Autonomes Penetration Testing deckt in kürzester Zeit Cyber-Schwachstellen auf.

Ein Moment Ihrer Zeit für die Wahrheit.

In einer Welt voller Fehlinformationen und Fake News ist es unser Auftrag bei Mimikama.org, Ihnen zuverlässige und geprüfte Informationen zu liefern. Tag für Tag arbeiten wir daran, die Flut an Desinformation einzudämmen und Aufklärung zu betreiben. Doch dieser Einsatz für die Wahrheit benötigt nicht nur Hingabe, sondern auch Ressourcen. Heute wenden wir uns an Sie: Wenn Sie die Arbeit schätzen, die wir leisten, und glauben, dass eine gut informierte Gesellschaft für die Demokratie essentiell ist, bitten wir Sie, über eine kleine Unterstützung nachzudenken. Schon mit wenigen Euro können Sie einen Unterschied machen.

Stellen Sie sich vor, jeder, der diese Zeilen liest, würde sich mit einem kleinen Beitrag beteiligen – gemeinsam könnten wir unsere Unabhängigkeit sichern und weiterhin gegen Fehlinformationen ankämpfen.

So kannst Du unterstützen:

PayPal: Für schnelle und einfache Online-Zahlungen.
Steady oder Patreon: für regelmäßige Unterstützung.

Autor: Nick L.

Die Situation wird kritisch für Unternehmen – das neu in Kraft getretene Verordnungs-Paket der Europäischen Union (EU) verpflichtet Organisationen in vielen Branchen zu einem stringenten Schutz gegen Cyberangriffe. Die Richtlinie gilt dabei nicht nur für Betreiber kritischer Infrastrukturen, sondern für Organisationen aller Art und Größe. „Zahlreichen Unternehmen ist noch nicht klar, inwieweit NIS 2 das eigene Handeln tangiert. Fakt ist: Das Gesetz betrifft praktisch alle Firmen bis hinauf in die Management-Ebene. Versäumnisse in der Cybersicherheit müssen schnellstens erkannt und beseitigt werden“, warnt Rainer M. Richter, Vice President EMEA & APAC von Horizon3.ai. Das Unternehmen hat eine Lösung für die Wirtschaft, entwickelt von zahlreichen ehemaligen Mitgliedern der Cyber-Defense-Teams innerhalb von internationalen Streitkräften. NodeZero ermöglicht autonomes Pentesting – also den ständigen simulierten Angriff auf die eigene Infrastruktur ohne ein Risiko. „Unsere Methode des autonomen Penetration Testings ist im Unterschied zum automatischen Pentesting nicht einfach eine Abfolge von Tests. NodeZero untersucht mit einer KI-gestützten Abfolge von Tests die gesamte Infrastruktur und findet so alle ausnutzbaren Angriffsvektoren. Damit können Schwachstellen in kürzester Zeit identifiziert, behoben und auf korrekte Sicherheit neu überprüft werden ohne auf die üblicherweise notwendigen Cybersicherheitsspezialisten angewiesen zu sein“, so Richter weiter. Professionelle Pentester kommen hingegen kaum den eigenen Aufträgen nach – die Wartezeiten sind lang und werden durch NIS 2 noch länger.

Autonome Pentests bringen automatisierte Sicherheit

Die zentrale Anforderung der EU: IT-Sicherheit wird zum Teil der Unternehmenssteuerung und verlagert sich so von der IT-Abteilung in die Firmenleitung. Organisationen müssen ein Risikomanagement und Notfallpläne einführen. Auch ein System für die zügige Meldung von Vorfällen an die Aufsichtsbehörden wird künftig verpflichtend. Autonomes Pentesting, dass im laufenden Betrieb aller Systeme stattfinden kann, hilft auch dabei: NodeZero von Horizon3.ai bietet Pentesting-as-a-Service, autonom und anwenderfreundlich und somit gleichermaßen für den Einsatz in Unternehmen und die Nutzung durch professionelle Pentester geeignet. Professionelle Reports helfen beim Nachweis von Schwachstellen und deren Beseitigung. Mit geringem Aufwand kann die gesamte Infrastruktur ständig auf Sicherheitsprobleme untersucht werden, das Modell von Horizon3.ai arbeitet dabei nach drei Grundsätzen: Find, fix and verify. Potenzielle und durch Hacker ausnutzbare Sicherheitslücken werden gefunden, können gezielt beseitigt, und anschließend sofort auf die einwandfreie Funktion überprüft werden. Die kontinuierliche Überprüfung der Infrastruktur schützt zudem dauerhaft, während externe Pentester meist nur einmal im Jahr das Angriffsszenario ausspielen. „Mit unserer Lösung NodeZero ist die Funktion Pentesting nicht nur ein Feature, sondern ein permanentes Element der Cyber-Sicherheit und verifiziert auch, ob andere Sicherheitsmaßnahmen wie EDR oder SIEM auch wirklich funktionieren“, betont Rainer M. Richter von Horizon3.ai.

EU-Rundumschlag für die Gesamtwirtschaft

NodeZero nutzt dabei für Kunden in Europa eine eigene europäische Instanz, um die höchste Datensicherheit zu gewährleisten. „Das so erzielbare Sicherheitsniveau ist höher als alle bisherigen Maßnahmen. Das bezieht sich nicht nur auf die Erfüllung von NIS 2, sondern auch auf einen effizienteren Schutz vor Angreifern. Unsere Algorithmen werden regelmäßig erweitert aktualisiert und sind daher stets auf Augenhöhe mit den Hackern – egal, ob wirtschaftlich oder politisch motiviert“, erläutert Rainer M. Richter von Horizon3.ai weiter. Die Richtlinie NIS 2 schließt erstmals auch kleine Unternehmen mit mindestens 50 Mitarbeitern und zehn Millionen Euro Umsatz ein. Oft verfügen diese Betriebe nur über eingeschränkte Ressourcen in der IT-Abteilung – automatisierter Schutz tut also not. „NIS 2 geht alle an, vom Mittelstand bis zum Dax 40“, betonte Iris Plöger, verantwortlich für Digitalisierung beim Bundesverband der Deutschen Industrie (BDI) Ende letzten Jahres auf einer Tagung. Hinzu kommen empfindliche Strafen, die Organisationen drohen: Bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Umsatzes bei Einrichtungen „mit hoher Kritikalität“. Andere Firmen werden mit bis zu sieben Millionen Euro oder 1,4 Prozent des Erlöses geahndet. „Jetzt kommt der Druck von beiden Seiten – nicht nur Angreifer bedrohen Firmen in ihrer Existenz, sondern auch Sicherheitslücken, die mit Geldstrafen versehen sind. Es ist dringender Handlungsbedarf gegeben!“, resümiert Rainer M. Richter von Horizon3.ai.

Über Horizon3.ai

Horizon3.ai hat es sich zur Aufgabe gemacht, potenzielle Angriffschancen für Angreifer zu finden und zu beheben, bevor diese ausgenutzt werden können. NodeZero ist eine Software-Lösung für autonome Penetration Tests und steht als SaaS-Angebot für Unternehmen und Institutionen zur Verfügung. So können professionelle Pentester ihr Angebot mit automatisierten Dienstleistungen erweitern, Unternehmen aber auch ohne spezielle Fachkenntnisse und spezialisierte IT-Abteilungen die Sicherheit und Integrität ihrer Infrastruktur prüfen. NodeZero arbeitet mit den Augen des Angreifers und identifiziert so alle Schwächen in der Sicherheitsarchitektur, während die IT-Teams ihre Ressourcen für die Behebung wichtiger Probleme sowie die zukunftssichere Entwicklung ihrer Netzwerke verwenden können. So können nicht nur gesetzliche Vorgaben eingehalten werden, sondern auch das höchstmögliche Sicherheitsniveau erzielt werden. Horizon3.ai wurde 2019 von ehemaligen Angehörigen verschiedener Streitkräfte gegründet und hat seinen Hauptsitz in San Francisco, Kalifornien.

Lesen Sie auch unsere Faktenchecks:
Ein Engel in den Wolken? Die „Look there!“-Videos auf TikTok!
Nein, Pfizer züchtete nicht gezielt Corona-Mutationen
Andrea Berg ist nicht tot!
Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.