Organisationen können NIS2-Konformität durch sieben kostengünstige Maßnahmen zur Sicherung von Anmeldedaten erreichen. Artikel 21 der NIS2-Richtlinie verbindet Credential-Sicherheit mit fünf spezifischen Maßnahmen: grundlegende Cyber-Hygiene und Schulung, Zugriffskontrollrichtlinien, Personal-Sicherheit, Vermögensverwaltung sowie Verfahren zur Überprüfung der Kontrollen. Die Maßnahmen sollten auf die tatsächliche Risikolage einer Organisation zugeschnitten sein. Ein gestaffeltes "Starter Stack"-Konzept priorisiert die Implementierung. Passwork, ein lokal betriebener Passwort- und Secrets-Manager, unterstützt diese Sicherheitsschritte durch transparente Preisgestaltung und behält Vault-Daten innerhalb der eigenen Infrastruktur der Organisation.
Kernpunkte:
- NIS2-Konformität basiert auf Risikomanagementmaßnahmen, die zum tatsächlichen Risiko einer Organisation unter Artikel 21 passen.
- Anmeldedaten erschienen bei 28% der Sicherheitsverletzungen im Verizon-Bericht zu Datenverletzungen 2026 unter den kompromittierten Daten.
- NIS2 gilt grundsätzlich für mittelgroße und große Organisationen in 18 von der Europäischen Kommission identifizierten kritischen Sektoren.
Quelle: Help Net Security (Englisch)
