home.social

#nis2umsucg — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #nis2umsucg, aggregated by home.social.

fetched live
  1. #NIS2 - was ist das und ist das für mich relevant? Diese Frage bekommen wir immer wieder von unseren Kunden.

    Am 13.11.2025, hat der @bundestag das finale „NIS-2-Umsetzungs- und #Cybersicherheitsstärkungsgesetz ( #NIS2UmsuCG )" verabschiedet. Damit endet die Ungewissheit: Die EU- #Richtlinie NIS2 wird nun verbindliches deutsches #Recht . Wir haben mal aus unserer Sicht die wichtigsten #Gamechanger zusammengefasst:

    itkombinat.com/de/bundestag-be

    Gerne kontaktieren für mehr Infos.

    #Security

  2. #NIS2 - was ist das und ist das für mich relevant? Diese Frage bekommen wir immer wieder von unseren Kunden.

    Am 13.11.2025, hat der @bundestag das finale „NIS-2-Umsetzungs- und #Cybersicherheitsstärkungsgesetz ( #NIS2UmsuCG )" verabschiedet. Damit endet die Ungewissheit: Die EU- #Richtlinie NIS2 wird nun verbindliches deutsches #Recht . Wir haben mal aus unserer Sicht die wichtigsten #Gamechanger zusammengefasst:

    itkombinat.com/de/bundestag-be

    Gerne kontaktieren für mehr Infos.

    #Security

  3. Mal ne Frage: In der NIS2-Durchführungsverordnung (EU) 2024/2690 wird im Annex 11.6.2 verlangt, daß Authentifizierungsdaten "in vorab festgelegten Zeitabständen" geändert werden.

    Das Thema ist natürlich schon lange durch, es ist bekannt, daß regelmäßige Paßwort-Änderungen zu Mustern und damit zu geschwächten Paßworten führt. Nun steht aber im Gesetz, daß das so umzusetzen ist.

    Wie geht ihr in eurer Org damit um - schwächt ihr die IT-Sicherheit oder verstoßt ihr gegen diese Vorgabe (oder anderes, beispielsweise Malicious Compliance mit einer Paßwortänderung alle 50 Jahre)? Gerne boost...

    #nis2 #nis2umsetzungsverordnung #eu20242690 #nis2umsuCG #nis2umsuxxG

  4. Mal ne Frage: In der NIS2-Durchführungsverordnung (EU) 2024/2690 wird im Annex 11.6.2 verlangt, daß Authentifizierungsdaten "in vorab festgelegten Zeitabständen" geändert werden.

    Das Thema ist natürlich schon lange durch, es ist bekannt, daß regelmäßige Paßwort-Änderungen zu Mustern und damit zu geschwächten Paßworten führt. Nun steht aber im Gesetz, daß das so umzusetzen ist.

    Wie geht ihr in eurer Org damit um - schwächt ihr die IT-Sicherheit oder verstoßt ihr gegen diese Vorgabe (oder anderes, beispielsweise Malicious Compliance mit einer Paßwortänderung alle 50 Jahre)? Gerne boost...

    #nis2 #nis2umsetzungsverordnung #eu20242690 #nis2umsuCG #nis2umsuxxG

  5. Was ist eigentlich aus dem Problem für @freifunk geworden, das sich aus dem #nis2umsucg ergeben hat, weil Anbieter von DNS-Diensten nach Abs. 28 als besonders wichtige Einrichtung gelten? Gibt es da eine Lösung?

    Das wird ja auch für #dnsforge und ähnliche spannend. .,.. oder ist das gar ein sehr subtiler Versuch, Alternativen zur CUII mundtot zu machen?

  6. Was ist eigentlich aus dem Problem für @freifunk geworden, das sich aus dem #nis2umsucg ergeben hat, weil Anbieter von DNS-Diensten nach Abs. 28 als besonders wichtige Einrichtung gelten? Gibt es da eine Lösung?

    Das wird ja auch für #dnsforge und ähnliche spannend. .,.. oder ist das gar ein sehr subtiler Versuch, Alternativen zur CUII mundtot zu machen?

  7. CW: unflaetige Schimpfworte, Rant ueber NIS2&Gematik

    Stichwort angepisst und sauer sein.

    Wie zum Fick kann es sein, dass eine beschissene Gesellschaft, die unsere Gesundheitsdaten verwalten soll, die mehrfach wegen absoluter Anfaengerfehler, die keinem verschissenen ITler jemals haetten passieren duerfen, ohne dass er/sie achtkantig rausgeschmissen worden waere, die dann noch die Frechheit besitzt, fuer ein Skript, das vom CCC dann spontan bereitgestellt wird, uns in die verdutzten Gesichter zu luegen, dass ein Austausch der ... mir gehen die Schimpfworte aus... Konnektoren unumgaenglich sei......

    Also: wie kann es sein, dass genau so eine Gesellschaft nun tatsaechlich vom #NIS2UmsuCG #NIS2UmsuxxG #BSIG ausgenommen werden?

    Ich koennte kotzen.

  8. CW: unflaetige Schimpfworte, Rant ueber NIS2&Gematik

    Stichwort angepisst und sauer sein.

    Wie zum Fick kann es sein, dass eine beschissene Gesellschaft, die unsere Gesundheitsdaten verwalten soll, die mehrfach wegen absoluter Anfaengerfehler, die keinem verschissenen ITler jemals haetten passieren duerfen, ohne dass er/sie achtkantig rausgeschmissen worden waere, die dann noch die Frechheit besitzt, fuer ein Skript, das vom CCC dann spontan bereitgestellt wird, uns in die verdutzten Gesichter zu luegen, dass ein Austausch der ... mir gehen die Schimpfworte aus... Konnektoren unumgaenglich sei......

    Also: wie kann es sein, dass genau so eine Gesellschaft nun tatsaechlich vom #NIS2UmsuCG #NIS2UmsuxxG #BSIG ausgenommen werden?

    Ich koennte kotzen.

  9. Hmmm. Vermittlungsausschuß nicht angerufen, keine Anträge... sollte es nun wirklich so weit sein?

    bundesrat.de/video.html?id=0_t

    #nis2 #nis2umsucg

  10. Hmmm. Vermittlungsausschuß nicht angerufen, keine Anträge... sollte es nun wirklich so weit sein?

    bundesrat.de/video.html?id=0_t

    #nis2 #nis2umsucg

  11. Grundsätzlich bin ich ganz zufrieden damit, das wird nur in der Umsetzung heftige Diskussionen geben, was mit dem Gesetz gemeint sein könnte.

    M.E. hätte man einfach eine 27001-Zertifizierung zur Pflicht machen können und einzelne Punkte ergänzend im Rahmen der Durchführungsverordnung fordern können. Und dann als Lobbyverband mit gewichtigem Interesse mit am Tisch der 27001 sitzen sollen. Die Expertise dort hätte aber überspezifische Regelungen vermieden, für mehr Verständlichkeit gesorgt. (Und nebenbei hätte die 27001 dann endlich kostenfrei verfügbar sein müssen, aber das wäre nur ein Nebenschauspiel, über das ich mich persönlich sehr gefreut hätte.)

    Jetzt heißt es: Warten auf das #NIS2UmsuXXG ... ähm #NIS2UmsuCG :)

  12. Grundsätzlich bin ich ganz zufrieden damit, das wird nur in der Umsetzung heftige Diskussionen geben, was mit dem Gesetz gemeint sein könnte.

    M.E. hätte man einfach eine 27001-Zertifizierung zur Pflicht machen können und einzelne Punkte ergänzend im Rahmen der Durchführungsverordnung fordern können. Und dann als Lobbyverband mit gewichtigem Interesse mit am Tisch der 27001 sitzen sollen. Die Expertise dort hätte aber überspezifische Regelungen vermieden, für mehr Verständlichkeit gesorgt. (Und nebenbei hätte die 27001 dann endlich kostenfrei verfügbar sein müssen, aber das wäre nur ein Nebenschauspiel, über das ich mich persönlich sehr gefreut hätte.)

    Jetzt heißt es: Warten auf das #NIS2UmsuXXG ... ähm #NIS2UmsuCG :)

  13. Es gab Einigungen bei #NIS2! 🔥

    SZ und Tagesspiegel berichteten, dass sich CDU und SPD einigen konnten. Die 2. und 3. Lesung im Bundestag könnte daher schon diese Woche stattfinden.

    * Gesamte Bundesverwaltung unterliegt den IT-Sicherheitsvorgaben im #NIS2UmsuCG

    * CISO-Bund wird mit einer weiteren Vizepräsidentinnen-Stelle verankert im @bsi
    * BMI kann Einsatz kritischer Komponenten untersagen

    Allerdings wurde sehr viel nicht geregelt oder adressiert. 😑
    ...

  14. Es gab Einigungen bei #NIS2! 🔥

    SZ und Tagesspiegel berichteten, dass sich CDU und SPD einigen konnten. Die 2. und 3. Lesung im Bundestag könnte daher schon diese Woche stattfinden.

    * Gesamte Bundesverwaltung unterliegt den IT-Sicherheitsvorgaben im #NIS2UmsuCG

    * CISO-Bund wird mit einer weiteren Vizepräsidentinnen-Stelle verankert im @bsi
    * BMI kann Einsatz kritischer Komponenten untersagen

    Allerdings wurde sehr viel nicht geregelt oder adressiert. 😑
    ...

  15. 🤯 𝗛𝗶𝗚𝘂𝗶𝗱𝗲: 𝗔𝗹𝗹𝗲𝘀 𝘇𝘂𝗿 𝗦𝗰𝗵𝘂𝗹𝘂𝗻𝗴𝘀𝗽𝗳𝗹𝗶𝗰𝗵𝘁 𝗳ü𝗿 𝗚𝗲𝘀𝗰𝗵ä𝗳𝘁𝘀𝗹𝗲𝗶𝘁𝘂𝗻𝗴𝗲𝗻 𝗻𝗮𝗰𝗵 𝗡𝗜𝗦-𝟮
    Um die Sicherheit im digitalen Raum zu stärken, hat die EU mit der NIS-2-Richtlinie neue Cybersicherheitsstandards eingeführt, um Unternehmen in Europa künftig besser gegen #Cyberangriffe zu schützen und einheitliche Vorgaben zu schaffen.
    Deutschland setzt diese Vorgaben aktuell mit dem NIS2-Umsetzungsgesetz um (Regierungsentwurf, veröffentlicht am 08.09.2025). In NIS2UmsuCG § 38 Absatz (3) wird dabei eine Schulungspflicht für Geschäftsleitungen von wichtigen und besonders wichtigen Einrichtungen vorgegeben.
    Was genau der § 38 beinhaltet und wie Sie sich jetzt darauf vorbereiten können, um die gesetzliche Pflicht zu erfüllen, lesen Sie im vollständigen HiGuide👉hisolutions.com/detail/higuide
    #NIS2 #NIS2UmSuCG #Schulung #BSI #Informationssicherheit @HonkHase

  16. 🤯 HiGuide: Alles zum aktuellen NIS-2-Referentenentwurf
    Die Umsetzung der EU NIS-2-Richtlinie ist in Deutschland längst überfällig. Im aktuellen Referentenentwurf vom 23.Juni "Entwurf eines Gesetzes zur Umsetzung der EU NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung" gibt es zumindest einige Konkretisierungen und Änderungen im Gesetz. Unsere Autoren Rozerin Karaterzi und @HonkHase gehen näher auf diese ein und zeigen was daraus folgt.
    Der vollständige HiGuide zum Nachlesen 👉 hisolutions.com/detail/higuide

    #NIS2 #NIS2UmsuCG #Cybersicherheit

  17. #NIS2 RefE vom 02.06.2025 (209 Seiten) verfügbar!

    Manuel 'HonkHase' Atug, Gründer und Sprecher der @AG_KRITIS zum aktuellsten Erwurf:
    "Die wesentlichen Kritiken der AG KRITIS aus der Schriftlichen Stellungnahme zum Referentenentwurf des #NIS2UmsuCG vom 02.10.2024 haben leider unveränderte Gültigkeit."

    #KRITIS
    ag.kritis.info/2025/06/21/refe

  18. #NIS2 RefE vom 02.06.2025 (209 Seiten) verfügbar!

    Manuel 'HonkHase' Atug, Gründer und Sprecher der @AG_KRITIS zum aktuellsten Erwurf:
    "Die wesentlichen Kritiken der AG KRITIS aus der Schriftlichen Stellungnahme zum Referentenentwurf des #NIS2UmsuCG vom 02.10.2024 haben leider unveränderte Gültigkeit."

    #KRITIS
    ag.kritis.info/2025/06/21/refe

  19. Die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellten sektorspezischen FAQ basieren nicht mehr auf dem Gesetzesentwurf des #NIS2UmsuCG, sondern auf die #NIS2-Richtlinie (Richtlinie (EU) 2022/2555).

    #KRITIS

    bsi.bund.de/DE/Themen/Regulier

  20. Die vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erstellten sektorspezischen FAQ basieren nicht mehr auf dem Gesetzesentwurf des #NIS2UmsuCG, sondern auf die #NIS2-Richtlinie (Richtlinie (EU) 2022/2555).

    #KRITIS

    bsi.bund.de/DE/Themen/Regulier

  21. Und fast zeitgleich, bzw. kurz danach, kam es zu dem Koalitionsbruch. Und das #NIS2UmsuCG liegt da nun anscheinend noch als Entwurf rum.

    Das bedeutet, wenn es bis zu den Wahlen nicht verabschiedet wird, üblicherweise landen Entwürfe dann im Papierkorb, und das ganze Gesetzgebungsverfahren startet erneut.

    Was nicht so toll ist, betreffend #Cybersecurity bei welcher es wegen Mängel zu einem "Schaden von 206 Milliarden Euro in DE in 2023" gekommen ist:
    secjur.com/blog/nis2umsucg

  22. Ich schließe mich mit meinem Votum an die #Politik dem Appell von #BSI-Präsidentin Claudia Plattner an: Lasst uns alles daransetzen, die nationale #NIS2-Umsetzung noch vor der #Bundestagswahl aufzugleisen!

    Wie bereits an verschiedenen Stellen in dieser Woche bekanntgeworden, hat es politische Fortschritte bei #NIS2UmsuCG gegeben – und jetzt kommt es noch darauf an, in der verbleibenden Zeit eine tragfähige Mehrheit für den neuen Entwurf zu finden.

    Dazu heute im TSP:
    background.tagesspiegel.de/it-

  23. Ich schließe mich mit meinem Votum an die #Politik dem Appell von #BSI-Präsidentin Claudia Plattner an: Lasst uns alles daransetzen, die nationale #NIS2-Umsetzung noch vor der #Bundestagswahl aufzugleisen!

    Wie bereits an verschiedenen Stellen in dieser Woche bekanntgeworden, hat es politische Fortschritte bei #NIS2UmsuCG gegeben – und jetzt kommt es noch darauf an, in der verbleibenden Zeit eine tragfähige Mehrheit für den neuen Entwurf zu finden.

    Dazu heute im TSP:
    background.tagesspiegel.de/it-

  24. Manchmal geht es Schlag auf Schlag bei #NIS2!

    Zur noch besseren Transparenz veröffentlicht die @AG_KRITIS sogar ganz neuen Versionen des #NIS2UmsuCG Vorschlags mit Bearbeitungsstand 2.12.2024 und die Anwendung auf #Bundesverwaltung:

    * NIS2UmsuCG Gesamtübersicht Formulierungshilfe, 221 Seiten

    * NIS2UmsuCG Formulierungshilfe der Bundesregierung, 3 Seiten

    * NIS2UmsuCG Anwendung auf Bundesverwaltung, 2 Seiten vom 25.11.2024

    Das alles...

    #KRITIS #nis2know

    ag.kritis.info/2024/12/10/refe

  25. Manchmal geht es Schlag auf Schlag bei #NIS2!

    Zur noch besseren Transparenz veröffentlicht die @AG_KRITIS sogar ganz neuen Versionen des #NIS2UmsuCG Vorschlags mit Bearbeitungsstand 2.12.2024 und die Anwendung auf #Bundesverwaltung:

    * NIS2UmsuCG Gesamtübersicht Formulierungshilfe, 221 Seiten

    * NIS2UmsuCG Formulierungshilfe der Bundesregierung, 3 Seiten

    * NIS2UmsuCG Anwendung auf Bundesverwaltung, 2 Seiten vom 25.11.2024

    Das alles...

    #KRITIS #nis2know

    ag.kritis.info/2024/12/10/refe

  26. Zur besseren Transparenz veröffentlicht die @AG_KRITIS die neue Version des #NIS2UmsuCG mit Bearbeitungsstand vom 29.11.2024:

    - NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz - Gesamtübersicht Formulierungshilfe, 221 Seiten

    - Formulierungshilfe der Bundesregierung, 3 Seiten

    Ja, es bleibt weiterhin sehr weit hinter den Erwartungen zurück.

    #KRITIS #NIS2 #nis2know

    ag.kritis.info/2024/12/10/refe

  27. Zur besseren Transparenz veröffentlicht die @AG_KRITIS die neue Version des #NIS2UmsuCG mit Bearbeitungsstand vom 29.11.2024:

    - NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz - Gesamtübersicht Formulierungshilfe, 221 Seiten

    - Formulierungshilfe der Bundesregierung, 3 Seiten

    Ja, es bleibt weiterhin sehr weit hinter den Erwartungen zurück.

    #KRITIS #NIS2 #nis2know

    ag.kritis.info/2024/12/10/refe

  28. Wie gesagt, #NIS2 ist in #Deutschland noch nicht #tot und es gibt gewisse #Chancen, dass das #NIS2UmsuCG doch noch halbwegs pünktlich kommt, denn zumindest hat es jetzt eine politische Einigung zwischen der SPD und den Grünen gegeben.

    Dennoch ist der vorliegende Entwurf ein erheblicher Kompromiss. Dies betrifft unter anderem das Schwachstellenmanagement, die Rolle von BSI und CISO Bund und natürlich die Verpflichtung zu Cybersicherheit in der Bundesverwaltung.

    Paywall: background.tagesspiegel.de/dig

  29. Wie gesagt, #NIS2 ist in #Deutschland noch nicht #tot und es gibt gewisse #Chancen, dass das #NIS2UmsuCG doch noch halbwegs pünktlich kommt, denn zumindest hat es jetzt eine politische Einigung zwischen der SPD und den Grünen gegeben.

    Dennoch ist der vorliegende Entwurf ein erheblicher Kompromiss. Dies betrifft unter anderem das Schwachstellenmanagement, die Rolle von BSI und CISO Bund und natürlich die Verpflichtung zu Cybersicherheit in der Bundesverwaltung.

    Paywall: background.tagesspiegel.de/dig

  30. «Die dringend benötigte Zeitenwende befindet sich auf dem digitalen Kompetenzniveau auf Höhe eines Faxgeräts.»

    NIS-2 kommt näher: Staatlich weggecybert oder komplett abgesichert? | Security heise.de/meinung/NIS-2-kommt-n @HonkHase #NIS2 #NIS2UmsuCG

  31. «Die dringend benötigte Zeitenwende befindet sich auf dem digitalen Kompetenzniveau auf Höhe eines Faxgeräts.»

    NIS-2 kommt näher: Staatlich weggecybert oder komplett abgesichert? | Security heise.de/meinung/NIS-2-kommt-n @HonkHase #NIS2 #NIS2UmsuCG

  32. Als Regierung immer schön geschlossen mit dem BMI dafür sein, dass bei #Kommunen und #Landkreisen keine Cybersicherheit gesetzlich benötigt wird... #NIS2UmsuCG #KritisDG 🔥🔥🔥

    #KRITIS Sektor #Staat und #Verwaltung

    Hacker-Angriff: #Stadtverwaltung Aschaffenburg geschlossen

    "Aufgrund eines Hacker-Angriffs auf die IT-Systeme der Stadtverwaltung Aschaffenburg bleiben das Rathaus und die Außenstellen der Stadt gestern und heute, Freitag, 15. November..."
    #Ransomware
    behoerden-spiegel.de/2024/11/1

  33. Als Regierung immer schön geschlossen mit dem BMI dafür sein, dass bei #Kommunen und #Landkreisen keine Cybersicherheit gesetzlich benötigt wird... #NIS2UmsuCG #KritisDG 🔥🔥🔥

    #KRITIS Sektor #Staat und #Verwaltung

    Hacker-Angriff: #Stadtverwaltung Aschaffenburg geschlossen

    "Aufgrund eines Hacker-Angriffs auf die IT-Systeme der Stadtverwaltung Aschaffenburg bleiben das Rathaus und die Außenstellen der Stadt gestern und heute, Freitag, 15. November..."
    #Ransomware
    behoerden-spiegel.de/2024/11/1

  34. Nach #Ampel-#Aus: Nach wie vor Grund zum Optimismus in Sachen #NIS2 / #NIS2UmsuCG: Das #BMI sieht die Dringlichkeit, und ebenso ist man sich fraktionsübergreifend darüber einig, dass die nationale Umsetzung von NIS2 keinen Aufschub duldet:

    "Beim Digitalgipfel des IDW gab nun eine Aussage der ehemaligen parlamentarischen Staatssekretärin im Digitalministerium Grund zur Hoffnung: „NIS-2 ist wichtig, hat Priorität und hätte schon längst vorliegen müssen“

    background.tagesspiegel.de/dig

  35. Nach #Ampel-#Aus: Nach wie vor Grund zum Optimismus in Sachen #NIS2 / #NIS2UmsuCG: Das #BMI sieht die Dringlichkeit, und ebenso ist man sich fraktionsübergreifend darüber einig, dass die nationale Umsetzung von NIS2 keinen Aufschub duldet:

    "Beim Digitalgipfel des IDW gab nun eine Aussage der ehemaligen parlamentarischen Staatssekretärin im Digitalministerium Grund zur Hoffnung: „NIS-2 ist wichtig, hat Priorität und hätte schon längst vorliegen müssen“

    background.tagesspiegel.de/dig

  36. Was bedeutet das #Ampel-Aus für die deutschen #Digitalgesetzgebungsprojekte? In den vergangenen Monaten wurden mit #NIS2UmsuCG, #KRITIS-DachG und #Hackerparagraf einige zentrale Gesetzgebungsprojekte auf den Weg gebracht, doch wie geht es jetzt weiter? Meine Einschätzung bei intrapol: intrapol.org/2024/11/07/nach-d

  37. Was bedeutet das #Ampel-Aus für die deutschen #Digitalgesetzgebungsprojekte? In den vergangenen Monaten wurden mit #NIS2UmsuCG, #KRITIS-DachG und #Hackerparagraf einige zentrale Gesetzgebungsprojekte auf den Weg gebracht, doch wie geht es jetzt weiter? Meine Einschätzung bei intrapol: intrapol.org/2024/11/07/nach-d

  38. Das Ergebnis der #Sachverständigenanhörung im #Bundestag zur nationalen Umsetzung von #NIS2 mit dem #NIS2UmsuCG war fraktionsübergreifend eindeutig: Es besteht noch erheblicher #Überarbeitungsbedarf in vielen verschiedenen Bereichen des Gesetzes. Nachdem ich in meiner #Stellungnahme vor einigen Tagen die bislang fehlende Einbindung der Bundesdatenschutzbeauftragten gerügt hatte, ist nun glücklicherweise auch dies erfolgt. Die Zusammenfassung der Anhörung gibt es hier: bundestag.de/dokumente/textarc

  39. Das Ergebnis der #Sachverständigenanhörung im #Bundestag zur nationalen Umsetzung von #NIS2 mit dem #NIS2UmsuCG war fraktionsübergreifend eindeutig: Es besteht noch erheblicher #Überarbeitungsbedarf in vielen verschiedenen Bereichen des Gesetzes. Nachdem ich in meiner #Stellungnahme vor einigen Tagen die bislang fehlende Einbindung der Bundesdatenschutzbeauftragten gerügt hatte, ist nun glücklicherweise auch dies erfolgt. Die Zusammenfassung der Anhörung gibt es hier: bundestag.de/dokumente/textarc

  40. Expertenkritik an geplanter Umsetzung der NIS-2-Richtlinie

    bundestag.de/presse/hib/kurzme

    Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der sogenannten NIS-2-Richtlinie der EU, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen.

    Das Video der Anhörung und die Stellungnahmen der Sachverständigen auf bundestag.de: bundestag.de/dokumente/textarc

    -> Besser: ... auf massive, fundamentale Kritik gestoßen.

    #ISMSBlog #NIS" #NIS2UmsuCG

  41. #NIS2 Verzweiflung... was soll ich sagen... ich wurde gefragt und habe geantwortet. 😂👌

    #Übergangsfrist #NIS2UmsuCG

  42. #NIS2 Verzweiflung... was soll ich sagen... ich wurde gefragt und habe geantwortet. 😂👌

    #Übergangsfrist #NIS2UmsuCG

  43. Inzwischen sind diverse Stellungnahmen zu der öffentlichen Anhörung des Innenausschusses zum NIS2UmsuCG am 4.11., 11.00 Uhr; veröffentlicht:

    bundestag.de/ausschuesse/a04_i

    #ISMSBlog #NIS2 #NIS2UmsuCG

  44. Öffentliche Anhörung zum NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz im Innenausschuss am 04.11.24

    bundestag.de/ausschuesse/a04_i

    Zeit: Montag, 4. November 2024, 11 Uhr
    Ort: Berlin, Paul-Löbe-Haus, Sitzungssaal E 800
    Die Sitzung ist öffentlich.

    Liste der Sachverständigen:
    bundestag.de/resource/blob/102

    Die Anhörung wird auf der Homepage des Deutschen Bundestages übertragen.

    #ISMSBlog #NIS2 #NIS2UmsuCG

  45. Es geht weiter in Sachen nationale #NIS2 Umsetzung in #Deutschland: Für kommende Woche Montag hat mich der #Innenausschuss vom #Bundestag als #Sachverständiger zu einer #Stellungnahme zu dem Gesetzentwurf für ein #NIS2UmsuCG eingeladen! Ich werde in dieser Woche eine Durchsicht der bisherigen Entwürfe und Begleitdokumente vornehmen und meine Stellungnahme erarbeiten, freue mich aber auch über Feedback aus der Community, wo ihr noch offene Punkte seht - gerne per DM direkt an mich senden, danke!

  46. Es geht weiter in Sachen nationale #NIS2 Umsetzung in #Deutschland: Für kommende Woche Montag hat mich der #Innenausschuss vom #Bundestag als #Sachverständiger zu einer #Stellungnahme zu dem Gesetzentwurf für ein #NIS2UmsuCG eingeladen! Ich werde in dieser Woche eine Durchsicht der bisherigen Entwürfe und Begleitdokumente vornehmen und meine Stellungnahme erarbeiten, freue mich aber auch über Feedback aus der Community, wo ihr noch offene Punkte seht - gerne per DM direkt an mich senden, danke!

  47. Am 11.10.24:
    1. Lesung im BT zum NIS2UnsuCG

    Alle Redebeiträge:

    bundestag.de/dokumente/textarc

    Gesetz wurde an den Innenausschuss zur weiteren Beratung übertragen

    #ISMSBlog #NIS2 #NIS2UmsuCG

  48. Kennt Ihr die Seite (?):
    Kommunaler-Notbetrieb.de:
    kommunaler-notbetrieb.de/

    Die Seite listet IT-Sicherheitsvorfälle in Kommunalverwaltungen auf, auch solche, die aufgrund eines Angriffs entstanden sind.

    Diese Seite verdeutlicht einmal mehr, wie wichtig es wäre, auch "den Staat" unter die NIS2-Regelungen zu nehmen, was aber leider nicht der Fall ist.

    #ISMSBlog #NIS2 #NIS2UmsuCG

  49. Heute wird #NIS2 im #Bundestag beraten - deshalb meine persönliche #Hitliste der noch offenen Punkte zu #NIS2UmsuCG in einer Kurz-#Stellungnahme. Da die Auflistung nicht abschließend ist, schreibt mir gerne, solltet ihr weitere Punkte sehen, die relevant sind:
    intrapol.org/wp-content/upload

  50. For the German OWASP Day in Leipzig on November 13 we're excited to announce the first round of speakers/ talks which the program committee determined yesterday.

    * @freddy (builds security for the web as a security engineer and manager for Mozilla Firefox) will present "Modern solutions against Cross-Site Leaks (xs-leaks) and #CSRF"

    * Shubham Agarwal will raise his voice against "Double-Edged Crime: How Browser Extension Fingerprinting Might Endanger Users and Extensions Alike"

    * Nicolas Schickert, Ole Wagner and Matthias Göhring will tackle most companies problem child "#SAP from an Attacker’s Perspective – Common Vulnerabilities and Pitfalls"

    * @bkimminich is celebrating the "OWASP Juice Shop 10th anniversary" . There'll be also a Juice Shop training on the 12th!

    * While Dr. Daniel Fett will be talking about "How (Not) to Use OAuth in 2024", Kristina Yasuda will tell you "The Crucial Role of Web Protocols and Standards in Digital Wallet Ecosystems" (EUDI Wallet)

    * @TimPhSchaefers will demystify #NIS2 and hopefully #NIS2UmsuCG

    * Stephan Pinto Spindler will share his experiences wrt "Network Fingerprinting for Securing User Accounts"

    * Thomas Barber will give us a short insights into project #foxhound, a taint tracking project using a patched firefox .

    More to announced soon! Expect more excellent topics to be announced during the next days!

  51. NIS2 Zeitplan in Deutschland, aktueller Stand

    (gemäß Tagesspiegel Background Monitoring)

    BUNDESTAG

    vsl. 10.10.2024: 1. Lesung
    vsl. 16.10.2024: Ausschuss
    vsl. 04.11.2024: Anhörung
    vsl. 13.11.2024: Ausschuss
    vsl. 05.12.2024: 2./3. Lesung

    BUNDESRAT
    vsl. 30.01.2025: Ausschuss
    vsl. 14.02.2025: 2. Beratung

    #KRITIS #NIS2UmsuCG