DB Podcast

IT-Compliance Wenn NIS-2 auf physische Rechenzentrumssicherheit trifft

Quelle: Pressemitteilung 1 min Lesedauer

Anbieter zum Thema

Die DeRZ – Deutsche Rechenzentren GmbH hat einen Leitfaden zur NIS-2-Richtlinie veröffentlicht. Das Whitepaper will Orientierung schaffen in einem regulatorischen Umfeld, das viele Unternehmen noch immer unterschätzen und nimmt speziell die IT-Infrastruktur in den Blick.

(Bild:  generiert mit ChatGPT)
(Bild: generiert mit ChatGPT)

Mit der NIS-2-Richtlinie hat die EU die Anforderungen an Cybersicherheit für kritische Infrastrukturen grundlegend verschärft. In Deutschland wurde die Richtlinie durch das neue Gesetz des BSI Ende letzten Jahres verbindlich. Betroffen sind längst nicht nur  KRITIS-Betreiber – auch Colocation-Anbieter, Hosting-Unternehmen und IT-Dienstleister ab 50 Mitarbeitern oder zehn Millionen Euro Jahresumsatz fallen in den Anwendungsbereich, häufig ohne es zu wissen.

Physische Sicherheit von Rechenzentren gewährleisten

Die DeRZ greift in dem neuen Whitepaper speziell die physische Sicherheit von Rechenzentren als zentrales Thema auf – ein Bereich, der in der IT-Compliance lange unterschätzt wurde. NIS-2 stellt klar, dass Zutrittskontrolle, Energieversorgung und Brandschutz gleichrangige Bestandteile eines dokumentierten Risikomanagements sein müssen. Hinzu kommen strenge Meldepflichten bei Sicherheitsvorfällen sowie die persönliche Haftung der Geschäftsleitung – mit Bußgeldern von bis zu zehn Millionen Euro oder zwei Prozent des weltweiten Jahresumsatzes.

Ein Angreifer, der physischen Zugang zum Rechenzentrum erhält, hat gewonnen. Prävention beginnt also lange vor dem Server-Rack.‘

Thomas Schiewe, Bereichsleiter Consulting bei DeRZ

Die wichtigsten Anforderungen der NIS-2-Richtlinie

Der Leitfaden erklärt verständlich, welche Anforderungen gelten, wie der eigene Betroffenheitsstatus einzuschätzen ist und welche Schritte jetzt sinnvoll sind. Das Whitepaper steht IT-Verantwortlichen und Rechenzentrumsbetreibern kostenfrei zur Verfügung.
Die DeRZ – Deutsche Rechenzentren GmbH ist deutscher Anbieter für die Planung, Errichtung und den wirtschaftlichen Betrieb effizienter Rechenzentren auf höchstem Sicherheitsniveau. Mit dem Konzept „DeRZ 5.0“ hat der Anbieter leistungsstarke Dienstleistungs-Rechenzentren entwickelt, die sichere IT-Infrastrukturen in Kombination mit Managed Services in der Nähe zu den Anwendern und damit eine regionale Datensouveränität gewährleisten.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung