KRITIS-Resilienz nicht in Silos organisieren: Cyberrisiken, physische Gefahren und Krisenmanagement gemeinsam steuern

Das KRITIS-Dachgesetz rückt die allgefahrenbezogene Resilienz kritischer Anlagen in den Mittelpunkt. Betreiber können Standortschutz, OT-Sicherheit, BCM und Krisenmanagement über gemeinsame Szenarien, Abhängigkeiten und Nachweise wirksamer verbinden, ohne unterschiedliche Rechtsgrundlagen zu vermischen.

UK Cyber Security and Resilience Bill: Vergleichsimpulse für MSPs, Rechenzentren und kritische Lieferanten

Der britische Cyber Security and Resilience Bill ist noch kein geltendes Recht, konkretisiert aber die regulatorische Aufmerksamkeit für MSPs, Rechenzentren und kritische Lieferanten. Für Unternehmen mit UK-Bezug und NIS2-Programme bietet der Entwurf Impulse für Dienstleisterinventare, Incident Response und Krisenkommunikation.

CRA-Meldepflicht seit 11. September 2026: Incident Reporting über die Single Reporting Platform organisieren

Seit dem 11. September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle nach dem Cyber Resilience Act melden. Der Beitrag zeigt, wie Unternehmen die ENISA Single Reporting Platform, Rollen, Datenfelder, Fristen und manuelle Übermittlungen operativ beherrschbar organisieren.

ENISA Threat Landscape 2026 richtig nutzen: Bedrohungsdaten in belastbare Risikoentscheidungen übersetzen

Die ENISA Threat Landscape 2026 ist eine wertvolle externe Evidenzquelle für die Cyberrisikoanalyse, aber keine Eintrittswahrscheinlichkeit für das einzelne Unternehmen. Der Beitrag zeigt, wie DDoS, Ransomware, Schwachstellen und Lieferantenabhängigkeiten in nachvollziehbare Risikoszenarien, Maßnahmen und BCM-Nachweise überführt werden.

KRITIS-Dachgesetz und NIS2 gemeinsam umsetzen: Ein Steuerungsmodell für physische Resilienz, Cyberresilienz und BCM

Das KRITIS-Dachgesetz schafft einen Rahmen für die physische Resilienz kritischer Anlagen, während NIS2-Pflichten nach dem BSIG bereits gelten. Ein integriertes Steuerungsmodell verbindet Objektschutz, Cybersecurity, Notstrom, Lieferketten, Krisenmanagement und BCMS – ohne die unterschiedlichen Rechtsregime zu vermischen.