#nis2 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #nis2, aggregated by home.social.
-
Knowing you're exposed to a new CVE, with proof, before anyone has to ask. That's the moment that matters.
NIS2 gives you 24 hours to raise the alarm once you know something's live. Get it wrong or too slow, and fines run into the millions, with leadership personally on the hook.
Here's where Pentest-Tools.com does the lifting, so the answer is ready before the clock starts:✅ Detection: every scan logs the CVE, severity, and timestamp
✅ Validation: confirmed findings come with proof, not just a score
✅ Remediation: retests show the before and after
✅ Monitoring: scheduled rescans keep the record current, not annualWhen the next CVE lands, you're not racing the clock. You already know.
Full NIS2 evidence chain: https://pentest-tools.com/usage/compliance/nis2
-
Knowing you're exposed to a new CVE, with proof, before anyone has to ask. That's the moment that matters.
NIS2 gives you 24 hours to raise the alarm once you know something's live. Get it wrong or too slow, and fines run into the millions, with leadership personally on the hook.
Here's where Pentest-Tools.com does the lifting, so the answer is ready before the clock starts:✅ Detection: every scan logs the CVE, severity, and timestamp
✅ Validation: confirmed findings come with proof, not just a score
✅ Remediation: retests show the before and after
✅ Monitoring: scheduled rescans keep the record current, not annualWhen the next CVE lands, you're not racing the clock. You already know.
Full NIS2 evidence chain: https://pentest-tools.com/usage/compliance/nis2
-
#Cybersecurity Vertragsverletzungsverfahren:
Bei der #NIS2-Richtlinie aus 2022 kämpften viele #EU-Staaten mit der Umsetzung, auch Deutschland.
Jetzt verklagt die EU-Kommission Spanien, Frankreich, die Niederlande und Irland vor dem #EuGH. Innenpolitische Krisen erklären die Verzögerung in Spanien und Frankreich, während die Niederlande fast fertig sind und Irland stärker unter Druck gerät.
Betroffenen hilft das kaum, denn die zersplitterte Regulierung bleibt bestehen:
https://www.brusselstimes.com/2221163/eu-takes-four-states-to-court-over-cybersecurity-law-failures
-
#Cybersecurity Vertragsverletzungsverfahren:
Bei der #NIS2-Richtlinie aus 2022 kämpften viele #EU-Staaten mit der Umsetzung, auch Deutschland.
Jetzt verklagt die EU-Kommission Spanien, Frankreich, die Niederlande und Irland vor dem #EuGH. Innenpolitische Krisen erklären die Verzögerung in Spanien und Frankreich, während die Niederlande fast fertig sind und Irland stärker unter Druck gerät.
Betroffenen hilft das kaum, denn die zersplitterte Regulierung bleibt bestehen:
https://www.brusselstimes.com/2221163/eu-takes-four-states-to-court-over-cybersecurity-law-failures
-
Die EU legt einen Aktionsplan für KI und Cybersecurity vor. Richtig ist: AI beschleunigt Angriffe. Falsch wäre: noch mehr Security-Tools kaufen und die eigene Architektur unverändert lassen. Ohne Asset-Inventar, Patchfähigkeit und klare Verantwortungen automatisiert KI nur das vorhandene Chaos. #Cybersecurity #KI #Architecture #NIS2 #EU #Digitalisierung https://digital-strategy.ec.europa.eu/en/news/commission-presents-eu-action-plan-cybersecurity-and-artificial-intelligence
-
Die EU legt einen Aktionsplan für KI und Cybersecurity vor. Richtig ist: AI beschleunigt Angriffe. Falsch wäre: noch mehr Security-Tools kaufen und die eigene Architektur unverändert lassen. Ohne Asset-Inventar, Patchfähigkeit und klare Verantwortungen automatisiert KI nur das vorhandene Chaos. #Cybersecurity #KI #Architecture #NIS2 #EU #Digitalisierung https://digital-strategy.ec.europa.eu/en/news/commission-presents-eu-action-plan-cybersecurity-and-artificial-intelligence
-
Cybersecurity industriale: ClearSkies punta su AI e automazione per proteggere il manifatturiero: Il settore manifatturiero italiano e’ sempre piu’ esposto al rischio cyber. La crescente digitalizzazione degli impianti, la convergenza tra ambienti IT e OT, l’interconnessione...
#ClearSkies #cybersecurity #AI #EleftheriosAntoniades #NIS2 http://dlvr.it/TTXWyd -
Cybersecurity industriale: ClearSkies punta su AI e automazione per proteggere il manifatturiero: Il settore manifatturiero italiano e’ sempre piu’ esposto al rischio cyber. La crescente digitalizzazione degli impianti, la convergenza tra ambienti IT e OT, l’interconnessione...
#ClearSkies #cybersecurity #AI #EleftheriosAntoniades #NIS2 http://dlvr.it/TTXWyd -
#Cybersicherheit im mitteldeutschen Ländervergleich:
Nun hat auch Sachsen-Anhalt seine erste #Cybersicherheitsstrategie vorgelegt.
Im Gesamtbild zeigt sich damit ein gestuftes Niveau: #Sachsen liegt an der Spitze der #NIS2-Umsetzung, Sachsen-Anhalt bewegt sich in einem soliden Mittelfeld mit erkennbaren Defiziten vor allem beim Anwendungsbereich, während #Thüringen zumindest formal das Schlusslicht in der öffentlichen Informationssicherheit in Mitteldeutschland bildet:
https://mid.sachsen-anhalt.de/fileadmin/Bibliothek/Politik_und_Verwaltung/MLV/MID/Ministerium/Publikationen/Cybersicherheitsstrategie_Sachsen_Anhalt.pdf -
#Cybersicherheit im mitteldeutschen Ländervergleich:
Nun hat auch Sachsen-Anhalt seine erste #Cybersicherheitsstrategie vorgelegt.
Im Gesamtbild zeigt sich damit ein gestuftes Niveau: #Sachsen liegt an der Spitze der #NIS2-Umsetzung, Sachsen-Anhalt bewegt sich in einem soliden Mittelfeld mit erkennbaren Defiziten vor allem beim Anwendungsbereich, während #Thüringen zumindest formal das Schlusslicht in der öffentlichen Informationssicherheit in Mitteldeutschland bildet:
https://mid.sachsen-anhalt.de/fileadmin/Bibliothek/Politik_und_Verwaltung/MLV/MID/Ministerium/Publikationen/Cybersicherheitsstrategie_Sachsen_Anhalt.pdf -
Krankenhaus-IT in Deutschland: Ein alter Server, der noch läuft, ist nicht automatisch sicher, oder legal. Patientenakten müssen bis zu 30 Jahre abrufbar bleiben. Das Ergebnis: Systeme ohne Patches, die niemand abschalten kann.
NIS2 und der B3S-Standard fordern jetzt nachweisbares Risikomanagement. Wer entscheidet über Weiterbetrieb, Isolation, Abschaltung? Das ist keine IT-Frage. Das ist eine Frage der Organisationsverantwortung.
#KrankenhausIT #NIS2 #KRITIS #ITSicherheit #Gesundheitswesen
-
📰 EU Launches Action Plan to Balance AI's Role in Cybersecurity
The EU has unveiled a new Action Plan for AI & Cybersecurity. The strategy aims to boost AI for cyber defense while building resilience against AI-powered threats, reinforcing the AI Act and NIS2 Directive. 🇪🇺 #AI #CyberSecurity #EUPolicy #NIS2
🌐 cyber[.]netsecops[.]io
-
📰 EU Launches Action Plan to Balance AI's Role in Cybersecurity
The EU has unveiled a new Action Plan for AI & Cybersecurity. The strategy aims to boost AI for cyber defense while building resilience against AI-powered threats, reinforcing the AI Act and NIS2 Directive. 🇪🇺 #AI #CyberSecurity #EUPolicy #NIS2
🌐 cyber[.]netsecops[.]io
-
Drugi semestr Sekurak.Academy 2026 startuje w sierpniu. Trzy lata, 15 tys. uczestników i… mega nowości!
Za nami ponad trzy lata Sekurak.Academy! Do tej pory zgromadziliśmy 15 000 uczestników, którzy regularnie szlifują swoje umiejętności razem z najlepszymi trenerami-praktykami w Polsce. A teraz rozsiądź się wygodnie, bo zrobi się naprawdę ciekawie. W sierpniu rusza drugi semestr 2026 i tym razem agenda jest szczególnie mocna – pełna praktycznych,...
-
Drugi semestr Sekurak.Academy 2026 startuje w sierpniu. Trzy lata, 15 tys. uczestników i… mega nowości!
Za nami ponad trzy lata Sekurak.Academy! Do tej pory zgromadziliśmy 15 000 uczestników, którzy regularnie szlifują swoje umiejętności razem z najlepszymi trenerami-praktykami w Polsce. A teraz rozsiądź się wygodnie, bo zrobi się naprawdę ciekawie. W sierpniu rusza drugi semestr 2026 i tym razem agenda jest szczególnie mocna – pełna praktycznych,...
-
#Siècle #Digital: La #France est trop #en #retard sur la #cybersécurité, en tardant à appliquer la directive #européenne #NIS2 , donc l’ #Europe l’attaque en #justice
siecledigital.fr/2026/07/09/l...
La France est trop en retard s... -
#Siècle #Digital: La #France est trop #en #retard sur la #cybersécurité, en tardant à appliquer la directive #européenne #NIS2 , donc l’ #Europe l’attaque en #justice
-
#Siècle #Digital: La #France est trop #en #retard sur la #cybersécurité, en tardant à appliquer la directive #européenne #NIS2 , donc l’ #Europe l’attaque en #justice
-
Afgelopen dinsdag nam de Eerste Kamer de Cyberbeveiligingswet aan, die ingaat per 15 augustus. Maar nog niet voor het Hoger Onderwijs. Hoe zit dat, en wanneer dan wel? Dat zet ik op een rijtje in dit artikel: https://sec.surf.nl/cyberbeveiligingswet-stand-van-zaken/
-
Afgelopen dinsdag nam de Eerste Kamer de Cyberbeveiligingswet aan, die ingaat per 15 augustus. Maar nog niet voor het Hoger Onderwijs. Hoe zit dat, en wanneer dan wel? Dat zet ik op een rijtje in dit artikel: https://sec.surf.nl/cyberbeveiligingswet-stand-van-zaken/
-
@plausible that's a very fair point, and under #NIS2 this could bring some awareness. Please be very careful with my wording "could".
A lot of businesses under review don't even know what cloud services they have active: 90+% are US based companies. Of these most host data at Azure, AWS, Google or Oracle.
Industry4.0 is another issue: telemetry sent to vendors without even knowledge (they get very pissed when asked and I admit it's quite fun putting them in a bad spot)
-
CW: eupol
Helping companies navigate the waters of cyber security regulations like CRA, NIS2 and such. To strengthen the resilience and the security of EU citizens and companies at the cost of innovation and extinction on SME in Europe.
On the other hand @EUCommission and the #euparliament giving a sh... about security and allow mass surveillance and possibly weakening the security of everyone is a farce.
Both sells Europe to larger players in the world.
#Chatcontrol #CRA #NIS2Why?
-
De voordeur van ons digitale leven zit beter op slot dan ooit. En juist daarom worden er meer accounts gestolen dan een jaar geleden.
Elke dag een nieuwe vraag die je kunt beantwoorden op https://www.ccinfo.nl
Hoe controleert jouw organisatie of iemand die een account wil herstellen ook echt is wie hij zegt te zijn?
#Cybersecurity #accountovername #identiteitsverificatie #NIS2 #phishing
-
@rdi In alle communicatie over #NIS2 zie ik dat het gericht is op grote bedrijven, maar is er ook informatie voor kleine #hosting bedrijven? Die vallen ook onder de #Cbw als ze #DNS afhandelen op hun eigen server (standaard)?
Ik heb bijvoorbeeld 2 dedicated servers met managed #WordPress hosting en handel de DNS op mijn servers af. Ik ben me al een hele dag aan het inlezen en het duizelt me allemaal. Als ik om me heen rondvraag, dan lijkt er nog weinig activiteit te zijn.
-
@rdi In alle communicatie over #NIS2 zie ik dat het gericht is op grote bedrijven, maar is er ook informatie voor kleine #hosting bedrijven? Die vallen ook onder de #Cbw als ze #DNS afhandelen op hun eigen server (standaard)?
Ik heb bijvoorbeeld 2 dedicated servers met managed #WordPress hosting en handel de DNS op mijn servers af. Ik ben me al een hele dag aan het inlezen en het duizelt me allemaal. Als ik om me heen rondvraag, dan lijkt er nog weinig activiteit te zijn.
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Zastosowanie Wazuha w reagowaniu na incydenty. TOP 10 rozwiązań od sekuraka
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,...
#WBiegu #Bezpłatne #Nis2 #ReagowanieNaIncydenty #Szkolenie #Top10 #Wazuh
https://sekurak.pl/zastosowanie-wazuha-w-reagowaniu-na-incydenty-top-10-rozwiazan-od-sekuraka/
-
Data center: sicurezza e resilienza prioritarie con la NIS2: Il mercato italiano dei data center e’ in forte espansione: dopo i 7,1 miliardi di euro investiti tra il 2023 e il 2025, sono previsti oltre 25 miliardi di euro per...
#data #center #NIS2 #sicurezzafisica #videosorveglianza http://dlvr.it/TTQZQs -
Schatten-KI ist kein Randphänomen, sie ist Alltag in deutschen Unternehmen.
Ein Angriff kostet heute rund 75 Euro. Die Angriffstiefe stieg in zwei Jahren von unter 2 auf über 20 eigenständige Schritte. Besonders problematisch: Jedes nicht genehmigte Tool fehlt im Asset-Inventar und damit im Risikoregister. #SchattenKI #CyberSicherheit #KI #NIS2 #EUAIAct #Mittelstand #Datenschutz
-
Cyber Journaal S02E81, ransomware schakelt eerst de beveiliging uit en spionage loopt via de mailserver, terwijl Nederland de Cyberbeveiligingswet aanneemt. https://www.ccinfo.nl/journaal/3266694_ransomware-sloopt-beveiliging-cyberbeveiligingswet-aan #Cybersecurity #Ransomware #NIS2
-
Keine #Cybersicherheit ohne #Digitalsouveränität:
Mit diesem Anspruch hat die #EU-Kommission heute ihren "Action Plan on #Cybersecurity and #AI" vorgestellt, der an das Tech-Sovereignty-Package anknüpft.
Drei Säulen tragen ihn: Zugang zu KI-Spitzenmodellen samt Bewertung, Umsetzung von #NIS2, #CRA und AI Act mit schnellerem #Schwachstellenmanagement, sowie Skalierung europäischer KI-Cyberlösungen über souveräne #Rechenkapazitäten statt außereuropäischer Abhängigkeiten:
-
Von Rettungsdienst 🚑️ bis Klinik 🏥 : Wer unter #NIS2 und #KRITIS fällt | heise online https://www.heise.de/news/Von-Rettungsdienst-bis-Klinik-Wer-unter-NIS2-und-KRITIS-faellt-11326363.html #Digitalisierung #digitalization #DigitalHealth
-
Hoe behouden we de regie op onze data en systemen? Tijdens het congres van Forum Standaardisatie 20 jaar - Standaarden, openheid en autonomie (21 sept) gaan we de diepte in. We bespreken de moderne soevereine werkplek, #Fediverse-adoptie via social.overheid.nl, het doorbreken van vendor lock-in en de impact van de #AIAct en #NIS2 op onze infra.
Een dag vol concrete lessen, scherpe discussies en nieuwe inzichten over digitale autonomie en open standaarden.
👉 Aanmelden: https://www.forumstandaardisatie.nl/congres-forum-standaardisatie-20-jaar
-
Hoe behouden we de regie op onze data en systemen? Tijdens het congres van Forum Standaardisatie 20 jaar - Standaarden, openheid en autonomie (21 sept) gaan we de diepte in. We bespreken de moderne soevereine werkplek, #Fediverse-adoptie via social.overheid.nl, het doorbreken van vendor lock-in en de impact van de #AIAct en #NIS2 op onze infra.
Een dag vol concrete lessen, scherpe discussies en nieuwe inzichten over digitale autonomie en open standaarden.
👉 Aanmelden: https://www.forumstandaardisatie.nl/congres-forum-standaardisatie-20-jaar
-
⚡ Unser Management-Blitzlicht zu #NIS2 wurde aktualisiert.
Die Inhalte wurden an die Umsetzung der NIS-2-Richtlinie im novellierten BSI-Gesetz angepasst.
📋 Kompakter Überblick
🧰 Hilfestellungen des BSI
🛡️ Praktische Maßnahmen für betroffene UnternehmenJetzt die aktualisierte Version lesen: 👉️ https://www.bsi.bund.de/dok/Management-Blitzlicht
-
Voorstel cyberwetten naar Eerste Kamer
De Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) liggen bij de Eerste Kamer. Op dinsdag 7 juli stemmen de Eerste Kamerleden over de wetsvoorstellen. Bij een positief besluit treden beide wetten naar verwachting op 15 augustus 2026 in werking.
Organisaties die onder de wetten vallen, krijgen dan te maken met nieuwe verplichtingen op het gebied van digitale en fysieke weerbaarheid. De Rijksoverheid adviseert organisaties zich nu al voor te bereiden op de komst van deze verplichtingen.
Behandeling in de Eerste Kamer
Op 2 juni 2026 heeft de Eerste Kamer verslag uitgebracht over beide wetsvoorstellen: verslag Cyberbeveiligingswet en verslag Wet weerbaarheid kritieke entiteiten. De leden van verschillende fracties stelden hierin vragen over onder meer de uitvoering, het toezicht en de gevolgen voor organisaties.
De regering heeft deze vragen beantwoord in een nota naar aanleiding van het verslag voor de Cyberbeveiligingswet en voor de Wet weerbaarheid kritieke entiteiten. Tijdens de procedurevergadering van 23 juni 2026 bleef nog 1 vraag van een fractie onbeantwoord. Deze vraag is inmiddels beantwoord in een nota naar aanleiding van het tweede verslag. Daarmee is de schriftelijke behandeling van beide wetsvoorstellen afgerond.
Cyberbeveiligingswet
De Cyberbeveiligingswet implementeert de Europese NIS2-richtlijn in Nederland en stelt eisen aan de digitale weerbaarheid van ruim 8.000 organisaties in Nederland. Organisaties zijn zelf verantwoordelijk om te toetsen of ze onder deze wet vallen.
Lees hier wat de Cyberbeveiligingswet voor organisaties betekent.
Wet weerbaarheid kritieke entiteiten
De Europese CER-richtlijn wordt in Nederland geïmplementeerd in de Wet weerbaarheid kritieke entiteiten. Deze wet heeft als doel de weerbaarheid te verhogen van organisaties die essentiële diensten leveren aan de samenleving.
Lees op de website van NCTV meer over de Wet weerbaarheid kritieke entiteiten.
#Cbw #CER #Cyberbeveiligingswet #EersteKamer #nctv #NIS2 #WetWeerbaarheidKritiekeEntiteiten #Wwke -
Jak z hukiem oblać audyt NIS2/KSC2? Krótki przewodnik dla naprawdę odważnych i… bogatych
Zacznijmy od faktów. 3 kwietnia 2026 roku weszła w życie nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (to słynne KSC2 odmieniane przez wszystkie przypadki), wdrażająca unijną dyrektywę NIS2. Nowe przepisy objęły swoim zasięgiem blisko 40 tysięcy organizacji w Polsce – od administracji publicznej, przez transport i energetykę, aż po ochronę zdrowia...
-
Das BSI hat heute das NIS-2-Dokument ,,Einzelheiten zur Ausgestaltung des Registrierungsverfahrens, Version 1" veröffentlicht.
Nun ja, ich hoffe auf die Version 2 ...
-
Prawidłowa obsługa incydentu bezpieczeństwa, czyli jak nie spalić firmy, dowodów i obowiązków NIS2/KSC2
Wiemy… znowu to NIS2/KSC2. Niestety, nowe przepisy nakładają bardzo surowe, terminowe obowiązki raportowania incydentów – błędy w początkowej fazie mogą skutkować utratą dowodów, dodatkowymi stratami biznesowymi oraz poważnymi karami. Warto więc poświęcić trochę czasu na doszkolenie się i zadbać o spokojniejszą głowę 🙂 Większość firm „kładzie” sprawę właśnie w pierwszych...
-
NIS 2: classificazione delle attivita’ critiche entro 30/06: Si avvicina una scadenza chiave per le organizzazioni soggette alla direttiva NIS 2. Entro il 30 giugno, i soggetti essenziali e importanti dovranno classificare attivita’...
#NIS2 #AgenziaCybersicurezzaNazionale #ACN #cybersecurity http://dlvr.it/TTD3z1 -
@kantel #Bahn ist #KRITIS und unterliegt damit #NIS2. Mit fehlerhaften Updates darf man sich nicht mehr herausreden können, Bei Pflichtverletzungen haftet die Geschäftsführung persönlich, was auch nicht durch irgendwelche Verträge ausgeschlossen werden kann. Wenn nichts passiert sollte die Politik sich fragen, warum es NIS2 gibt, wenn KRITIS Unternehmen nichts zu befürchten haben.
-
#Gematik TI-Forum 2026 in #Berlin: Der #Gesundheitssektor ist in Deutschland am stärksten von Cyberangriffen betroffen, weil hochsensible #Patientendaten, veraltete IT und vernetzte #Medizintechnik zusammentreffen.
Ransomware macht mehr als die Hälfte aller Vorfälle aus, während technische Lücken und menschliche Fehler die Gefahr zusätzlich verstärken.
Trotz Regulierung durch #NIS2, DSGVO und #KRITIS-DachG gilt: #Cybersicherheit ist ein Prozess, den die gesamte Organisation mitgestalten muss.
-
#Gematik TI-Forum 2026 in #Berlin: Der #Gesundheitssektor ist in Deutschland am stärksten von Cyberangriffen betroffen, weil hochsensible #Patientendaten, veraltete IT und vernetzte #Medizintechnik zusammentreffen.
Ransomware macht mehr als die Hälfte aller Vorfälle aus, während technische Lücken und menschliche Fehler die Gefahr zusätzlich verstärken.
Trotz Regulierung durch #NIS2, DSGVO und #KRITIS-DachG gilt: #Cybersicherheit ist ein Prozess, den die gesamte Organisation mitgestalten muss.
-
#Gematik TI-Forum 2026 in #Berlin: Der #Gesundheitssektor ist in Deutschland am stärksten von Cyberangriffen betroffen, weil hochsensible #Patientendaten, veraltete IT und vernetzte #Medizintechnik zusammentreffen.
Ransomware macht mehr als die Hälfte aller Vorfälle aus, während technische Lücken und menschliche Fehler die Gefahr zusätzlich verstärken.
Trotz Regulierung durch #NIS2, DSGVO und #KRITIS-DachG gilt: #Cybersicherheit ist ein Prozess, den die gesamte Organisation mitgestalten muss.
-
#Gematik TI-Forum 2026 in #Berlin: Der #Gesundheitssektor ist in Deutschland am stärksten von Cyberangriffen betroffen, weil hochsensible #Patientendaten, veraltete IT und vernetzte #Medizintechnik zusammentreffen.
Ransomware macht mehr als die Hälfte aller Vorfälle aus, während technische Lücken und menschliche Fehler die Gefahr zusätzlich verstärken.
Trotz Regulierung durch #NIS2, DSGVO und #KRITIS-DachG gilt: #Cybersicherheit ist ein Prozess, den die gesamte Organisation mitgestalten muss.
-
#Gematik TI-Forum 2026 in #Berlin: Der #Gesundheitssektor ist in Deutschland am stärksten von Cyberangriffen betroffen, weil hochsensible #Patientendaten, veraltete IT und vernetzte #Medizintechnik zusammentreffen.
Ransomware macht mehr als die Hälfte aller Vorfälle aus, während technische Lücken und menschliche Fehler die Gefahr zusätzlich verstärken.
Trotz Regulierung durch #NIS2, DSGVO und #KRITIS-DachG gilt: #Cybersicherheit ist ein Prozess, den die gesamte Organisation mitgestalten muss.
-
Der #ENISA NIS360-Bericht 2026 zeigt: #NIS2 wirkt und treibt Investitionen an, doch die Risikozone wächst.
Schienen, Wasserversorgung und Raumfahrt sind anfällig, Krankenhäuser und Behörden bleiben bekannte Schwachstellen. Stark regulierte Sektoren wie Banken und Telekommunikation gelten dagegen als Vorbilder, weil sie #Cybersecurity als Geschäftsrisiko verankert haben.
Die Erkenntnis: Compliance schafft Mindeststandards, aber keine nachhaltige #Resilienz:
https://www.enisa.europa.eu/enisa-nis360-2026 #KRITIS #DORA -
Der #ENISA NIS360-Bericht 2026 zeigt: #NIS2 wirkt und treibt Investitionen an, doch die Risikozone wächst.
Schienen, Wasserversorgung und Raumfahrt sind anfällig, Krankenhäuser und Behörden bleiben bekannte Schwachstellen. Stark regulierte Sektoren wie Banken und Telekommunikation gelten dagegen als Vorbilder, weil sie #Cybersecurity als Geschäftsrisiko verankert haben.
Die Erkenntnis: Compliance schafft Mindeststandards, aber keine nachhaltige #Resilienz:
https://www.enisa.europa.eu/enisa-nis360-2026 #KRITIS #DORA -
Godzina 02:27.
Ktoś loguje się do panelu urządzenia wielofunkcyjnego stojącego w korytarzu na 3 piętrze biurowca.
Podmienia jeden wpis w książce adresowej urządzenia.
Od tej pory skanowane na urządzeniu dokumenty trafiają nie tylko do właściwego odbiorcy, ale też pod dodatkowy adres.
Ten adres jest poza firmą. Należy do włamywacza.
Ale kiedy doszło do podmiany?
Ale jaki był IP podmieniającego?Tego administrator zaatakowanej firmy nigdy nie ustali, bo atakujący ...wyczyścił logi.
A firma nie miała SIEM-a.
Nie monitorowała też SNMP.
I teraz pytanie: Kiedy admin dowie się o tym ataku?
Za 3 godziny czy za 3 miesiące?
Drukarki i MFP to jedne z tych urządzeń, które w wielu firmach są raczej gdzieś poza głównym radarem.
Nie poświęca się im wiele uwagi.
A powinno się.
Bo mają IP, usługi, konta, konfigurację, firmware, książki adresowe, logi i dostęp do dokumentów.
Cenne dane przez nie przelatują. I są drukowane w formie niezaszyfrowanej 🍄 no bo jak inaczej?
Jak to ogarnąć i prawidłowo zbazpieczyć?
🔎 Zabbix + SNMPv3 - żeby kontrolować konfigurację i odchylenia od wzorca
🕵️ Wazuh + szyfrowany Syslog - żeby widzieć zdarzenia wtedy, kiedy się dzieją,
🛠️ Canon iWEMC żeby zarządzać flotą, firmware’em i zgodnością ustawień.
W szczegółach opisujemy to w drugim odcinku cyklu "Droga Samuraja" - poczytajcie: https://niebezpiecznik.pl/post/architektura-nadzoru-czyli-jak-wojownik-it-wlacza-drukarki-w-system-obrony-zgodny-z-nis2-dora-i-zasadami-cyberdojo/
[post sponsorowany]
#cybersecurity #drukarki #MFP #monitoringIT #Wazuh #Zabbix #SNMPv3 #Syslog #NIS2 #DORA #samuraj