Es fehlt ein geeignetes Cyber-Risikomanagement


VdS Risikomanagement erweitert Leistungsspektrum
VdS Cybersicherheitsberatung ermöglicht KMU ein angemessenes IT-Sicherheitsniveau



Die Nachrichten über Cyber-Attacken sind mittlerweile allgegenwärtig und haben auch in kleinen und mittelständischen Unternehmen (KMU) zu einer Sensibilisierung für den Bereich Informationssicherheit beigetragen. In vielen Fällen reagieren Unternehmen mit einem hohen Maß an technischen IT-Sicherheitsmaßnahmen – ohne jedoch die eigentlichen Risiken und deren Auswirkungen auf das Unternehmen zu kennen. Es fehlt ein geeignetes Cyber-Risikomanagement.

Hinzu kommt, dass nach einer aktuellen Meldung des Gesamtverbandes der Deutschen Versicherungswirtschaft (GDV) die Cyberversicherer 2021 erstmals in die Verlustzone gerutscht sind. Deshalb ist hier zu erwarten, dass der Druck auf Unternehmen steigt, zielführende Maßnahmen nachzuweisen, um Cyber-Restrisiken auslagern zu können.

"Für die Implementierung eines angemessenen IT-Sicherheitsniveaus brauchen Sie einen systematischen Ansatz, der vor allem die gängigen Tätermethoden von Cyber-Kriminellen berücksichtigt", weiß Thomas Adenauer, der bei VdS als Fachleiter die Projektgruppe IT-Security verantwortet. "Unser Beratungsansatz zielt darauf ab, geeignete Maßnahmen zu identifizieren und exakt aufeinander abzustimmen. Nur so lassen sich die Kostenstrukturen optimieren. Übrigens unabhängig davon, ob eine Zertifizierung nach z.B. VdS 10000 angestrebt wird oder nicht", fügt er hinzu. (VdS)

eingetragen: 26.09.22
Newsletterlauf: 15.11.22


Sie wollen mehr erfahren?
Die Expertise von VdS rund um den Bereich Cyber Serurity hat sich in den vergangenen Jahren stark ausgeweitet.

VdS: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Unternehmen

  • Einführung einer Risikoprüfung

    Der Bundesrechnungshof (BRH) kritisiert in einem aktuellen Prüfbericht, dass das Verfahren zur Auszahlung der Corona-Prämien an Pflegepersonal "fehlerhaft und missbrauchsanfällig" gewesen sei. Hochrangige Ermittler von Polizei und Krankenkassen bestätigen diese Kritik auch für andere Bereiche des Gesundheitswesens, vor allem wenn sie als "unbürokratisch" herausgestellt werden.

  • Nachweiserbringung für KRITIS digital möglich

    Betreiber Kritischer Infrastrukturen (KRITIS) müssen gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) mindestens alle zwei Jahre nachweisen, dass IT-Systeme, Komponenten und Prozesse, die für den Betrieb elementar sind, nach dem Stand der Technik abgesichert sind. Im Rahmen der Umsetzung des Onlinezugangsgesetzes (OZG) hat das BSI jetzt die Nachweiserbringung digitalisiert. Somit können Nachweise zu rund 2.000 Kritischen Infrastrukturen durch die KRITIS-Betreiber über das Verwaltungsportal Bund beim BSI eingereicht werden.

  • Gastarife in Grund- und Ersatzversorgung

    Das Kammergericht in Berlin hat die Musterfeststellungsklage des Verbraucherzentrale Bundesverbands (vzbv) gegen die GASAG AG zugelassen. Betroffene Verbraucher können sich jetzt beim Bundesamt für Justiz in das Klageregister eintragen, um an der Klage teilzunehmen. Der vzbv hatte am 16. August 2022 Klage erhoben, weil die GASAG im Winter 2021 in der Grund- und Ersatzversorgung mit Gas teurere Tarife für Neukunden eingeführt hatte.

  • TfS-Leitfaden für den CO2-Fußabdruck

    Im Rahmen der gemeinsamen Initiative " Together for Sustainability" (TfS) haben sich 37 Unternehmen der chemischen Industrie, darunter BASF, auf einen weltweit einheitlichen Leitfaden zur Berechnung ihrer Product Carbon Footprints (PCFs) geeinigt. CO2-Fußabdrücke sind eine wichtige Information zur Steuerung von Emissionen in der Wertschöpfungskette.

  • Es fehlt ein geeignetes Cyber-Risikomanagement

    Die Nachrichten über Cyber-Attacken sind mittlerweile allgegenwärtig und haben auch in kleinen und mittelständischen Unternehmen (KMU) zu einer Sensibilisierung für den Bereich Informationssicherheit beigetragen. In vielen Fällen reagieren Unternehmen mit einem hohen Maß an technischen IT-Sicherheitsmaßnahmen - ohne jedoch die eigentlichen Risiken und deren Auswirkungen auf das Unternehmen zu kennen. Es fehlt ein geeignetes Cyber-Risikomanagement.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen