Anforderungen an die Cybersicherheit
Maßnahmen zur Bewältigung der Risiken
Anforderungen an die Cybersicherheit
Wesentliche und wichtige Einrichtungen sollten geeignete und verhältnismäßige technische, betriebliche und organisatorische Maßnahmen ergreifen, um die Cybersicherheitsrisiken, denen sie ausgesetzt sind, zu bewältigen und die Auswirkungen von Vorfällen auf ihre Dienste und auf Dienste Dritter zu verhindern oder zu minimieren.
Diese Maßnahmen basieren auf einer Gesamtrisikoplanung zum Schutz der Netz- und Informationssysteme und ihrer physischen Umgebung, einschließlich mindestens der Gefolgt Maßnahmen:
- Risikoanalyse und Systemsicherheitsprozesse.
- Verfahren zur Vorfallbehandlung.
- Geschäftskontinuität, wie etwa Backup-Management, Notfallwiederherstellung und Krisenmanagement.
- Sicherheit der Lieferkette
- Sichere Netzwerk- und Informationssysteme, einschließlich der Verwaltung und Offenlegung von Schwachstellen.
- Richtlinien und Verfahren zur Bewertung der Wirksamkeit von Maßnahmen zum Risikomanagement der Cybersicherheit.
- Cyber-Hygiene-Praktiken und Cybersicherheitsschulungen
- Datensicherheit durch Kryptografie und Verschlüsselung
- Personalsicherheit, Zugriffskontrollrichtlinien und Anlagenverwaltung.
- Verbesserte Identifizierung und Authentifizierung.