loader image

Artikel

DsiN startet Stakeholder-Dialog zu NIS2

DsiN für Unternehmen

Gemeinsam mit Verbänden, Unternehmen sowie Vertretenden aus Wissenschaft und Verwaltung hat DsiN im April einen Dialog zur Unterstützung künftiger NIS2-Anforderungen gestartet.

Mit der NIS2-Direktive hat sich die EU zum Ziel gesetzt, das IT-Sicherheitsniveau in wichtigen Unternehmen zu heben und einen allgemeinen Mindeststandard zu etablieren. Dabei baut die Direktive auf der bisherigen Regelung für KRITIS-Unternehmen auf und weitet die Zahl der betroffenen Unternehmen signifikant aus: Künftig werden bis zu 30.000 Unternehmen den Anforderungen des deutschen Umsetzungsgesetztes (NIS2UmsuCG) unterliegen.

Das stellt viele Unternehmen vor erhebliche Herausforderungen, die teilweise auf regulative Unsicherheiten, aber auch auf fehlende personelle, organisatorische und technische Vorkehrungen zurückzuführen sind: Der Stakeholder-Dialog widmet sich vor diesem Hintergrund der Frage, wie die Anforderungen im Einzelnen zu verstehen sind und welches Verhältnis zu bestehenden Gesetzen, Normen und Standards besteht. Aber auch, welche Ansätze für ihre Erfüllung und Umsetzung in Unternehmen erfolgsversprechend erscheinen und diese erfolgreich vermittelt werden können.

Zum Auftakt des Dialoges trafen rund 20 Vertretende beteiligter Akteure von Verbänden und Kammern bis Cybersicherheits- und Rechtsexpert:innen im April erstmal zusammen. Diese werden nun bis zum 3. Quartal 2024 drei eigenen AG des Jahres bilden und die Ergebnisse in einer gemeinsamen Sitzung vorstellen und diskutieren.

Die Ergebnisse werden veröffentlicht und unterstützen damit auch künftige Angebote und Initiativen, die sich der Hilfestellung in der Umsetzung der NIS2-Anforderungen engagieren möchten. Weitere Informationen dazu erfolgen auch über den DsiN-Newsletter Kompakt für den Mittelstand; hier geht’s zur Anmeldung.

Weitere interessierte Akteure, die Teil des Stakeholder-Dialogs werden möchten, werden eingeladen, sich bei DsiN zu melden unter info@sicher-im-netz.de.

Neueste Artikel

Alle sehen
Ein Brief, der an einem roten Angelhacken hängt und einem Warnhinweis drauf. Im Hintergrund steht ein Laptop.
17.06.2025

Präparierte Grafikdatei im E-Mail-Anhang führt auf gefälschte Webseite

Wie das Online-Magazin Heise berichtet, nutzen Angreifer immer häufiger präparierte Grafikdateien im Anhang von Massenmails, um Empfänger:innen auf gefälschte Webseiten zu führen. Dort werden sie aufgefordert, Zugangsdaten oder andere persönliche Informationen preiszugeben, die dann in den Händen der Betrüger landen.  Möglich ist das, weil Bilddateien im SVG-Format entsprechend manipuliert werden. „Scalable Vector Graphics“, kurz SVG, ist ein Format für sogenannte Vektorgrafiken. Bei Vektorgrafiken ist es im Gegensatz zu gängigen Formaten wie JPG oder PNG so, dass die enthaltenen Bilder nicht Pixel für Pixel definiert, sondern mit mathematischen Formeln beschrieben werden, sodass das Bild vom Computer berechnet und rekonstruiert werden kann. An solche Vektorgrafiken ist es jedoch auch möglich weiteren Code anzuhängen, der vom Browser ausgeführt wird und beispielsweise auf eine Internetseite führt.   Schutz vor schädlichen SVGs  Da viele Sicherheitslösungen SVG-Dateien nicht vollständig prüfen, kann Schadcode auf diesem Weg unbemerkt auf Geräte gelangen, warnt unter anderem das österreichische CERT. Als Schutzmaßnahme kann der Empfang von SVG-Dateien – beispielsweise im Unternehmen am Mail-Gateway – vorsorglich blockiert werden. Ist das nicht möglich, sollten zumindest verdächtige Anhänge mit aktiven Inhalten in Quarantäne verschoben werden. SiBa rät, empfangene E-Mails immer kritisch zu prüfen und Anhänge und Links nicht zu öffnen, wenn man sich nicht sicher ist, dass die E-Mail legitim ist.  Quelle: heise.de  Wer kann mir helfen? CERT.at Phishing-Angriffe mit manipulierten SVG-Dateien - Vorsicht geboten E-Mails und Anhänge können Schadsoftware enthalten BSI - Bundesamt für Sicherheit in der Informationstechnik - E-Mail-Sicherheit: Mythen im Faktencheck   Wie schütze ich mich? Wie erkenne ich in E-Mail-Anhängen unsichere Anhänge? | CSAnet GmbH BSI - Wie schützt man sich gegen Phishing? Identitätsdiebstahl • Digitalführerschein (DiFü) 
Banner mit dem Text: DsiN-Sicherheitsindex 2025. Dazu die Coverillustrationen: Abstrakte Menschen in einer vernetzten, digitalen Welt.
16.06.2025

DsiN-Sicherheitsindex 2025

Der DsiN-Sicherheitsindex 2025 ist da. Die repräsentative Studie von Deutschland sicher im Netz e. V. und Studienpartner ARIX untersucht die digitale Sicherheitslage von Internetnutzer:innen in Deutschland und bildet diese in einer zentralen Kennziffer auf einer Skala von 0 bis 100 Punkten ab: Dem DsiN-Sicherheitsindex. Hierzu werden vier Sicherheitsfaktoren genauer untersucht: erlebte Sicherheitsvorfälle sowie das Verunsicherungsgefühl der Verbraucher:innen beschreiben die Bedrohungslage. Das Sicherheitswissen und Sicherheitsverhalten von Verbraucher:innen ergeben das Schutzniveau. Außerdem werden fünf Nutzungstypen und ihr Alltagsverhalten in unterschiedlichen digitalen Lebenswelten untersucht. Das Fokusthema der Studie 2025 lautet: Vertrauen in der digitalen Welt. Die Schirmherrschaft der Studie hat das Bundesministerium der Justiz und Verbraucherschutz (BMJV) inne. Sie können den vollständigen DsiN-Sicherheitsindex unten als PDF herunterladen.

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin