NIS2 gilt grundsätzlich für mittlere und große Einrichtungen in 18 kritischen Sektoren nach den Anhängen der EU-Richtlinie. (Bild: Passwork)
NIS2-Compliance

7 kostengünstige Schritte zur Absicherung von Zugangsdaten

Sicherheitsbudgets reichen selten für ein vollständiges NIS2-Programm in einem Zug. Zugangsdatenkontrollen sind der richtige Startpunkt für ein knapp besetztes Team, weil sie Zugriff sichtbar, widerrufbar und überprüfbar machen, ohne neue Infrastruktur zu benötigen. Nach § 30 Absatz 1 BSIG müssen Risikomanagementmaßnahmen zum tatsächlichen Risiko des Unternehmens passen — die Wahl konkreter Produkte und Richtlinien bleibt der eigenen Risikobewertung überlassen.

Weiterlesen
Unternehmen profitieren operativ, wenn sie die NIS2-Vorbereitung als Anlass nehmen, ihr Credential Management grundlegend zu ordnen. (Bild: Passwork)
Credential Management mit Passwork

NIS2-Compliance ohne IT-Überlastung

Das neue NIS2-Gesetz zwingt tausende deutsche Firmen zur Nachweisführung – doch Compliance darf nicht zur Dauerbelastung der IT werden. Mit einem strukturierten Credential Vault lassen sich Auditor-Anforderungen erfüllen, Helpdesk-Tickets reduzieren und Offboarding automatisieren. Ein richtiges Credential Management ist damit zugleich Sicherheits- und Effizienzprojekt.

Weiterlesen
Wenn Mitarbeiter kommen, wechseln oder gehen – wie sicher sind Ihre Zugriffsrechte wirklich? (Bild: Getty Images)
Automatisiertes Joiner-Mover-Leaver-Management

Wie Sie den Identity-Lebenszyklus sicher im Griff behalten

Jedes Unternehmen kennt das Problem: Ein neuer Mitarbeiter startet, wartet aber tagelang auf seine Zugriffsrechte. Ein anderer wechselt intern die Abteilung – doch seine alten Berechtigungen bleiben still und unbemerkt bestehen. Und wenn jemand das Unternehmen verlässt, dauert es oft zu lange, bis alle Konten wirklich deaktiviert sind. Diese scheinbar kleinen Versäumnisse im Joiner-Mover-Leaver-Prozess (JML) sind längst zu einem ernsthaften Sicherheitsrisiko geworden.

Weiterlesen