Sicherheit und NIS 2
Die Richtlinie NIS 2 verlangt von Unternehmen und öffentlichen Stellen, das Cyberrisiko zu steuern. Viele Organisationen fragen sich, wo sie beginnen sollen.
Data Ware begleitet den technischen Teil: Backup, Zugänge, Netz, Betriebskontinuität. Die Auslegung der Norm, die Pflichten gegenüber der Behörde und die rechtlichen Fragen bleiben bei Ihrem Anwalt oder Compliance-Berater.
Unsere Arbeit ist, die Systeme solider zu machen und dem Weg hin zu NIS 2 eine konkrete Grundlage zu geben.
Technischer Weg
Zuerst der Zustand der Systeme. Dann der Plan.
Wir bringen in Ordnung, was da ist: Netze, Server, Arbeitsplätze, Backups, Zugänge. Wir zeigen, was dringend ist, was warten kann, was fehlt.
Es ist ein technisches Bild, nützlich auch für denjenigen, der den rechtlichen Teil übernimmt.
Backup, Zugänge, Netz. Die Grundlagen, die halten.
Wir greifen dort ein, wo es in den Systemen sichtbar ist: Sicherungskopien und Wiederherstellungstests; wer zugreift, von wo, mit welchen Rechten; Netzperimeter, Updates, Segmentierung wo nötig; was zu tun ist, wenn ein Dienst ausfällt.
Das ist IT-Hygiene. Sie ersetzt die Norm nicht: sie macht sie umsetzbar.
Unternehmen, Lieferkette, öffentliche Stellen
Wer betroffen ist. Und wer in der Kette steht.
Zum Perimeter gehören die von der Norm genannten Stellen und, oft, wesentliche Lieferanten. Auch öffentliche Stellen brauchen dieselbe technische Hygiene: durchgängiger Dienst, geschützte Daten, gesteuerte Zugänge.
Auf Systemebene helfen wir zu verstehen, wo Sie stehen und was zu stärken ist. Die Prüfung der Betroffenheit bleibt beim Rechtsberater.
Was wir tun. Was wir nicht tun.
Wir machen technische Analyse, IT-Arbeitsplan, Umsetzung von Backup, Zugängen und Netz, Begleitung Ihres Personals.
Wir erstellen keine Rechtsgutachten, füllen nicht die Plattform der Behörde aus und bieten keine «NIS-2-Zertifizierung». Kein Privater kann die Konformität anstelle der Behörde bescheinigen. Wenn nötig, arbeiten wir an der Seite des Anwalts, den Sie bereits begleiten.