NIS2 im Mittelstand: Richtlinie, Pflichten & Compliance
Zum ArtikelWissen zur Informationssicherheit: Grundlagen, Regulatorik, Praxis
Ratgeber, Grundlagen und Fachbegriffe zur Informationssicherheit – gebündelt an einer Stelle.
Informationssicherheit ist ein weites Feld: Compliance-Vorgaben wie NIS2, technische Standards wie ISO 27001 und IT-Grundschutz, dazu ständig neue Bedrohungen. Im Knowledge Hub bündeln wir unser Fachwissen thematisch – von kompakten Ratgebern bis zu den wichtigsten Begriffen. So finden Sie schnell den passenden Einstieg, egal ob Sie ein ISMS aufbauen, Ihre NIS2-Betroffenheit klären oder Ihre Abwehr härten wollen.
Wissen nach Themen
Compliance & Standards
Pflichten verstehen und nachweisbar umsetzen: NIS2, KRITIS, ISO 27001 auf Basis IT-Grundschutz und die Rolle des (externen) ISB.
Regulatorik & KI-Governance
Neue EU-Vorgaben im Griff behalten: EU AI Act, ISO 42001 und der Cyber Resilience Act – was jetzt auf Unternehmen zukommt.
Bedrohungen & Abwehr
Wie aktuelle Angriffe ablaufen – und wie Sie Ransomware, Phishing und den Faktor Mensch adressieren, bis hin zur IT-Forensik im Ernstfall.
Ransomware: Vorbereiten, erkennen, im Ernstfall handeln
Zum ArtikelPhishing: Warum Awareness-Training allein nicht reicht – und was wirklich hilft
Zum ArtikelSecurity Awareness Training: So bauen Sie ein wirksames Programm auf
Zum ArtikelCyber-Bedrohungen 2026: Worauf sich Unternehmen jetzt einstellen sollten
Zum ArtikelIT-Forensik: Spuren sichern, Vorfälle aufklären
Zum ArtikelArchitektur & Härtung
Vom Perimeter zu Zero Trust: Konzepte und Maßnahmen, die Angreifern das Leben schwer machen.
Zero Trust: vom Modewort zur praktikablen Strategie – und was aus dem VPN wird
Zum ArtikelSystemhärtung mit CIS Benchmarks: Werkseinstellungen sind offene Türen
Zum ArtikelPenetrationstest: Schwachstellen finden, bevor es andere tun
Zum ArtikelSchwachstellen priorisieren: warum ein CVSS von 9,8 nicht automatisch dringend ist
Zum ArtikelManaged Security & Cloud
Kontinuierliche Überwachung und sichere Cloud-Nutzung – auch ohne eigenes SOC-Team.
Wichtige Begriffe kurz erklärt
- NIS2
- EU-Richtlinie, die Cybersicherheits- und Meldepflichten auf deutlich mehr Unternehmen ausweitet – auch auf viele mittelständische Betriebe über Lieferketten-Anforderungen.
- ISO 27001
- Internationaler Standard für Informationssicherheits-Managementsysteme (ISMS). Die Zertifizierung belegt einen systematischen, nachprüfbaren Umgang mit Risiken.
- IT-Grundschutz
- Methodik des BSI, die ISO 27001 mit konkreten, praxisnahen Bausteinen unterlegt – die verbreitete Basis für Zertifizierungen im deutschsprachigen Raum.
- DIN SPEC 27076
- Standardisiertes Verfahren für einen schlanken Cyber-Risiko-Check, speziell zugeschnitten auf kleine und mittlere Organisationen.
- Zero Trust
- Sicherheitsmodell nach dem Grundsatz „never trust, always verify“: Jeder Zugriff wird geprüft – unabhängig davon, ob er aus dem internen Netz kommt.
- SIEM & SOC
- Ein SIEM sammelt und korreliert sicherheitsrelevante Log-Daten; ein SOC ist das Team, das rund um die Uhr darauf reagiert. Zusammen ermöglichen sie Angriffserkennung nahezu in Echtzeit.
- Penetrationstest
- Kontrollierter Angriff auf die eigenen Systeme, um ausnutzbare Schwachstellen zu finden, bevor es echte Angreifer tun.
- Ransomware
- Schadsoftware, die Daten verschlüsselt und Lösegeld erpresst. Wirksamer Schutz kombiniert Prävention, Erkennung und ein getestetes Backup-Konzept.
- KRITIS
- Kritische Infrastrukturen – Einrichtungen, deren Ausfall die Versorgung gefährdet. Betreiber unterliegen besonderen Nachweis- und Meldepflichten (BSIG); das KRITIS-Dachgesetz ergänzt den physischen Schutz.
- EU AI Act
- Die KI-Verordnung der EU regelt Künstliche Intelligenz risikobasiert – von verbotenen Praktiken über Hochrisiko-Pflichten bis zu Transparenzvorgaben.
- ISO 42001
- Internationale Norm für KI-Managementsysteme (AIMS) – ein strukturierter Rahmen für KI-Governance, analog zur ISO 27001 für Informationssicherheit.
- Cyber Resilience Act (CRA)
- EU-Verordnung mit Cybersicherheitsanforderungen an Produkte mit digitalen Elementen: Security by Design, Schwachstellenmanagement und Meldepflichten über den Lebenszyklus.
- IT-Forensik
- Gerichtsfeste Sicherung und Analyse digitaler Spuren nach einem Sicherheitsvorfall – klärt Hergang und Ausmaß und sichert Beweise.