Relevanz richtig einschätzen, wie wichtig ist Cybersicherheit und NIS2?

Viel Interesse an Fachbeiträgen bei Event!

Diese Veranstaltung verzichtete auf Aussagen wie “Cybersicherheit betrifft jeden von uns”, oder “Die Frage eines Angriffes ist nicht mehr ob, sondern wann einer stattfindet“.

Denn die Anzahl der anwesenden Teilnehmer:innen unterstrich die Notwendigkeit, Cybersicherheit eine hohe Priorität einzuräumen. Die Gefahr durch Cyberangriffe wächst, genauso wie die potenziellen Service- und Produktionsunterbrechungen. Auch die gesellschaftlichen Folgen sind ernst zu nehmen.

Deshalb hat die EU die schon bestehende Richtlinie für “Netz und Informationssysteme” NIS auf NIS2 erweitert, die davon betroffenen Branchenbereiche neu definiert und die Lieferketten in die Pflicht genommen.

Es ist also nicht mehr nur alleinige Verantwortung der Unternehmen, sich um die Sicherheit der IT-Infrastruktur und Datenflüsse zu kümmern, sondern, es wird, nach Vorlage des Gesetzestextes Pflicht sein, entsprechende Maßnahmen zu treffen und deren Umsetzung auch nachzuweisen.

(v.l.): Thomas Pfeiffer, Alexander Mitter, Verena Becker, Martin Krammer, Alexander Schrötter, Walter Glanninger © WKNÖ

Walter Glanninger (WKNOE) hieß die Gäste, auch im Namen der Sparte Industrie, willkommen und stellte die umfangreichen Serviceangebote der Wirtschaftskammer rund um das Thema Cybersicherheit vor. 

Verena Becker (WKÖ) eröffnete mit der Keynote und gab einen Überblick zur Richtlinie aus juristischer Sicht. Eine der Kernaussagen war: “NIS2 betrifft weit mehr Unternehmen als die kritische Infrastruktur. So ist zum Beispiel ein mittleres Maschinenbauunternehmen betroffen oder auch ein Getränkegroßhändler. Selbst kleine Unternehmen werden zukünftig als Lieferanten oder Dienstleister von NIS2-unterworfenen Unternehmen entsprechende Sicherheitsvorkehrungen treffen müssen. Wichtig ist, dass die Unternehmen jetzt handeln und nicht warten wann das Gesetz kommt.“ 

Danach berichtete Thomas Pfeiffer (CISO Linz Netze AG) von persönlichen Erfahrungen bei der Umsetzung von NIS bei der Linz Netze AG und seinem aktuellen Wissen über die Implementierung von NIS2. Als Prüfer, aber auch als geprüftes NIS2 Unternehmen, konnte er spannende Aspekte aus beiden Standpunkten aufzeigen. 

Martin Krammer (Cybersecurity Experte bei Siemens NÖ) zeigte in seinem Vortrag die Entwicklung der Bedrohungslandschaft im Bereich OT (Operation Technology) auf, indem er Beispiele von einem erpressten norwegischen Stromversorger bis zum Glockengeläut des Stephansdoms anführte. 

Abschließend ging Alexander Mitter (GF KSV1870 Nimbusec) auf die Lieferkette ein. Er zeigte die Bedeutung der Sicherheit der Lieferkette sowohl für die von NIS2 betroffenen Unternehmen als auch für die Unternehmen in der Lieferkette selbst auf.  

Unmittelbar nach den Vorträgen konnten die Teilnehmer:innen mit Beratern für Cybersicherheit vor Ort ins Gespräch kommen und die nächsten Maßnahmen für mehr Widerstandsfähigkeit erörtern. 

Die Cybersicherheit-Serviceleistungen der WKNÖ: cyber-service

NIS2 Informationen: https://wko.at/nis2

Anwesende Berater 

nextstep IT services 

DI(FH) Mag.(FH) Markus Aulenbach, MSc MBA MBA 

Die Experten von nextstep IT services auditieren, beraten und setzen Maßnahmen um – in allen Bereichen der IT Security. Mit knapp 15 Technikern sind sie auch zur Stelle, wenn es eigentlich schon zu spät ist und sorgen mit Erfahrung im Bereich Incident Response für einen Fortbestand Ihres Unternehmens. 

RM Consulting 

Riedl Markus, MSc MBA 

Markus Riedl ist seit Jahren als unabhängiger IT/OT-Sicherheitsberater und als Unternehmensberater mit den Schwerpunkten Strategie, Sicherheit, Digitalisierung und KI-Management tätig. Als Computerforensiker sind ihm die sich immer wieder ähnlich aufgebauten, aber dennoch stets erfolgreichen Angriffsvektoren gegen Computersysteme gut bekannt.  

Schindler IT 

Ing. Andreas Schindler 

Andreas Schindler ist Certified Data & IT Security Expert. Er implementiert seit mehr als 20 Jahre Cybersecurity, Datenanalyse und Business Software. Er ist auch als Redakteur für Radio Safe Austria tätig und referiert auf Internationalen Fachkonferenzen.

Steinbichl Consulting 

Mag. Manfred Steinbichl (Steinbichl Consulting) 

Seit über 10 Jahren ist Manfred Steinbichl als zertifizierter Experte im Bereich IT-Security tätig. Seine umfassende Erfahrung und Expertise machen ihn zu einem gefragten Ansprechpartner für Unternehmen und Organisationen.
 

Certitude Consulting GmbH 

Günter Kahr, MBA MSc MAS 

Certitude Consulting ist ein ausschließlich auf Cyber-Security spezialisiertes österreichisches Unternehmen, das als vom NIS Qualifizierte Stelle mit mehreren akkreditierten NIS-Prüfern Organisationen der kritischen Infrastruktur im DACH-Raum berät und hands-on bei der Erreichung ihrer Informationssicherheitsziele unterstützt. 

Foto © WKNÖ

Beitrag teilen Link kopiert!