barscaret-downcaret-leftcaret-rightcaret-upcheckchevron-leftchevron-rightfile-pdfinfoinfo-circlesign-in-altsignin text-widthtimesyoutube
Lesezeit 3 min

Wie Mobile Device Management zur NIS2 Compliance beiträgt

Lesezeit 3 min

Sami Mäkiniemelä

Wir möchten Sie stets über neueste Entwicklungen auf dem Laufenden halten, daher möchten wir in diesem Blog nähere Informationen zur NIS2 gemäß der Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der gesamten Europäischen Union teilen. Wahrscheinlich sind auch Sie davon betroffen. Wie kann LogMeIn Miradore hier helfen?

Was ist die NIS2?

Die NIS2-Richtlinie (Network and Information Security Directive 2) ist die aktualisierte Cybersicherheitsrichtlinie der Europäischen Union, die darauf abzielt, die Sicherheit kritischer Infrastrukturen zu verbessern. Sie baut auf der ursprünglichen NIS-Richtlinie auf, erweitert deren Anwendungsbereich und verschärft die Sicherheitsanforderungen. Ziel ist es, die Resilienz im Bereich Cybersicherheit in kritischen Sektoren wie Energie, Gesundheitswesen, Finanzen und Verkehr zu stärken. Organisationen, die in diesen Bereichen tätig sind, müssen robuste Cybersicherheitsmaßnahmen umsetzen und bedeutende Sicherheitsvorfälle melden.

Wie kann Miradore MDM Ihnen bei der Einhaltung von NIS2 helfen?

Ein entscheidender Aspekt der NIS2-Konformität ist die vollständige Verwaltung und das Monitoring aller Geräte. Dies umfasst:

  • Geräteverschlüsselung und Sicherheitsrichtlinien: Automatische Aktivierung der Geräteverschlüsselung und Durchsetzung von Sicherheitsrichtlinien wie Bildschirmsperre und starke Passwörter.
  • Fernverwaltung und Monitoring: Echtzeit-Einblicke in Geräte und deren Sicherheitsstatus, einschließlich Fernlöschungen und -sperrungen.
  • Automatische Updates: Sicherstellung, dass Betriebssysteme und Anwendungen stets auf dem neuesten Stand sind.

Häufig gestellte Fragen

  • Welche mobilen Geräte sind NIS2-konform?
    (Stand 1.1.2025)

    • Android: Version 13 oder höher mit dem neuesten Sicherheitspatch (nicht älter als einen Monat).
    • iOS: Aktuelle Version.
    • Windows/macOS: Aktuelle Version ohne kritische Schwachstellen mit zuverlässigem Patch-Management.
  • Wie kann ich gefährdete Geräte identifizieren?

Beispiel: Mit Miradore können Sie Sicherheitsberichte erstellen, um gefährdete Geräte zu identifizieren und gezielt zu aktualisieren.

Hier ein Beispiel für Android:

  1. Wählen Sie unter Home -> Reports -> “Add”
  2. Wählen Sie die Zeile Security.Android.SecurityPatchLevel aus, um sie zum Report hinzuzufügen
  3. Wählen Sie “Next” und filtern Sie auf das Security Patch Level (Security -> Android -> SecurityPatchLevel)
    Miradore - securitypatchlevelpng
  4. Wählen Sie den “Less than” Filter aus
  5. Klicken Sie auf Next und wählen Sie eine Bezeichnung für den Report
  6. Sie erhalten über “Enjoy you report” eine Liste aller gefährdeten Android Geräte, die Sie upgraden oder austauschen müssen
    Miradore - securityreporting

MDM Miradores Features zur Unterstützung der NIS2-Konformität

  1. Risikobewertung & Asset-Management: Identifikation und Katalogisierung aller IT-Assets mit Miradore-Inventar- und Berichtsfunktionen.
  2. Vorfallmanagement: Funktionen wie Fernlöschung und Remote-Support zur schnellen Reaktion auf Sicherheitsvorfälle.
  3. Lieferkettensicherheit: Durchsetzung von Sicherheitsrichtlinien und Automatisierung von Updates.
  4. Tests & Audits: Detaillierte Dashboards und Berichte zur Demonstration der Einhaltung der NIS2-Vorgaben.
  5. Verschlüsselung: Unterstützung für Geräteschutzmaßnahmen wie BitLocker und FileVault.
  6. Zero Trust & MFA: Zwei-Faktor-Authentifizierung für Benutzerkonten.
  7. Schulungen und Sensibilisierung: Nutzung von Miradores Ressourcen wie Blog, Videos und Wissensdatenbank zur Weiterbildung.

Miradore hilft Organisationen, die Cybersicherheit zu stärken und die Anforderungen der NIS2-Richtlinie zu erfüllen.

Wie gehen wir bei Miradore mit der NIS2 um?

Bei Miradore erkennen wir die entscheidende Bedeutung, regulatorische Änderungen frühzeitig zu berücksichtigen, um die Sicherheit und Resilienz unserer Dienstleistungen zu gewährleisten.

  1. Phase 1: Wir haben die Anforderungen der Richtlinie auf Unternehmensebene bewertet, notwendige Maßnahmen identifiziert und unsere Unternehmensrichtlinien und -verfahren an die Vorgaben der Richtlinie angepasst.
  2. Phase 2: Unser globales Team für Risikomanagement und Compliance arbeitet eng mit den Produktteams zusammen, um produktspezifische Anforderungen zu bewerten und mögliche Lücken in der Einhaltung zu schließen.

Obwohl die NIS2-Richtlinie im Oktober 2024 in Kraft getreten ist, haben einige EU-Mitgliedstaaten sie noch nicht in nationales Recht umgesetzt. Daher besteht weiterhin Unsicherheit darüber, wie die Gesetzgebung in der Praxis funktionieren wird. Wir beobachten diese Entwicklungen genau, um unsere Maßnahmen anzupassen und auf Änderungen zu reagieren.

Unsere Verpflichtung zur NIS2-Konformität spiegelt unser Engagement wider, sichere und zuverlässige Dienste für unsere Kunden bereitzustellen.