
NIS2: Verschärfte Cybersicherheitsvorschriften für Logistikunternehmen... Simacan ist bereit!
Ab 2024 sind große Organisationen in kritischen Sektoren wie der Energieversorgung, dem Gesundheitswesen und der Lebensmittelindustrie verpflichtet, den Schutz ihrer Daten und IT-Systeme zu verbessern. Sie müssen sich registrieren und sind verpflichtet, alle Cybervorfälle an die Aufsichtsbehörde zu melden. Die Nichteinhaltung kann zu Geldstrafen von bis zu 2% ihres Jahresumsatzes führen.
Anfälligkeit der Lieferkette
In der NIS2 wird der Verkehr als einer der wichtigsten Sektoren genannt: "Jede größere Unterbrechung in diesem Bereich könnte zerstörerische Auswirkungen auf die gesamte Gesellschaft haben". Die Lieferkette besteht aus zahlreichen miteinander verknüpften Gliedern. Dazu gehören verschiedene Prozesse aus vielen unterschiedlichen Systemen, die von älteren, schlecht gesicherten Systemen bis hin zu neuen, hochmodernen Systemen mit robuster Sicherheit reichen. Diese Vielfalt an Systemen schafft betriebliche Schwachstellen für Cyberkriminalität. Das Sprichwort "Man ist nur so stark wie das schwächste Glied" trifft hier sicherlich zu, und die hohe Zahl der Verbindungen erhöht die Anfälligkeit zusätzlich. Besonders kritisch ist dies bei Transportvorgängen, bei denen häufig datenschutz- und wettbewerbssensible Informationen ausgetauscht werden, die nicht in die falschen Hände geraten dürfen.
Vertraulichkeit und Integrität der Daten sind wichtig
Die Unternehmen müssen darauf vertrauen können, dass die Partner in der Lieferkette sorgfältig mit ihren Daten umgehen und dass diese nicht kompromittiert werden - sei es versehentlich oder absichtlich. Verbraucher, die online etwas bestellen, geben ihre Adresse, Kontaktdaten und Bankverbindung in gutem Glauben an. Datenverfügbarkeit, Vertraulichkeit und Integrität sind allesamt wichtige Eckpfeiler für ein gesundes Logistikgeschäft. Wir bei Simacan begrüßen die Tatsache, dass NIS2 den Fokus darauf verstärken wird. Aber was genau ist unsere Rolle?
Anforderungen an die Cybersicherheit
Die Kunden nutzen unsere SaaS-Plattform, um ihren Verkehrsbetrieb zu optimieren, die täglichen Fahrten zu verwalten und die Kommunikation mit den Beteiligten zu erleichtern. In diesem Sinne spielt Simacan eine zentrale Rolle in einem Sektor, den die Regierung als wesentlich betrachtet. Die Daten, die unsere Kunden über unsere Plattform austauschen, sind oft vertraulich, können datenschutzrechtlich sensibel sein und müssen in Echtzeit verfügbar sein.
Als Simacan tragen wir daher eine große Verantwortung. Es versteht sich von selbst, dass wir die höchsten Anforderungen an die Cybersicherheit erfüllen, die von einem Cloud-Unternehmen wie dem unseren erwartet werden. Obwohl Simacan als mittelgroßes IKT-Unternehmen nicht direkt in den Anwendungsbereich der NIS2-Richtlinie fällt, erfüllen wir dennoch die darin genannten Anforderungen - und gehen sogar darüber hinaus.
Internationale ISO-Normen
Simacan ist zertifiziert in Übereinstimmung mit dem ISO 27001-Norm für Cybersicherheit und Datenschutz. Das bedeutet, dass wir alle Verfahren befolgen und die erforderlichen Maßnahmen ergreifen, um die weltweiten Standards für die Informationssicherheit zu erfüllen, sowohl für unsere internen Systeme als auch für unsere Plattform. Diese Maßnahmen beziehen sich nicht nur auf die Technologie (z. B. Identitätsmanagement, Verschlüsselung, Firewalls usw.), sondern auch auf unsere Gebäude, unsere Mitarbeiter und unsere interne Organisation. So stellen wir beispielsweise sicher, dass unsere Mitarbeiter regelmäßig geschult und auf den neuesten Stand gebracht werden, dass sie Zugangsausweise verwenden und dass sie keine potenziell sensiblen Informationen auf ihren Schreibtischen oder an Whiteboards hinterlassen.
Redundanz des Rechenzentrums
Cybersicherheit ist eine ständige Aufgabe
Cybersicherheit ist eine ständige Aufgabe. Um unsere ISO-Zertifizierung aufrechtzuerhalten, werden wir jährlich von einer autorisierten Stelle geprüft. Außerdem veranlassen wir jedes Jahr umfangreiche Penetrationstests für unsere Systeme. Alle aufgedeckten Schwachstellen werden sofort behoben.
Zusammenfassend lässt sich sagen, dass große Organisationen in wichtigen Sektoren ein neues Cybersicherheitsgesetz einhalten müssen. Dazu müssen sie ihrer Pflicht zur Registrierung bei der Aufsichtsbehörde, ihrer Meldepflicht und ihrer Sorgfaltspflicht nachkommen. In diesem Zusammenhang müssen Sie sich keine Sorgen um Simacan machen müssen und die Daten, die unsere Nutzer unserer Plattform anvertrauen. Wenn es um die Verfügbarkeit, Integrität, Vertraulichkeit und den Schutz der Transportdaten geht, sind Sie bei uns in guten Händen.
Das könnte Sie auch interessieren:

100% Digitale Logistik: möglich?
100% Digitale Logistik; ist eine vollautomatische Abwicklung von Transportaufträgen möglich? Was sollten Sie beachten, wenn Sie mit der Digitalisierung Ihrer Transportprozesse beginnen?

Simacan ist nach ISO 27001 zertifiziert
Ist Simacan nach ISO 27001 zertifiziert? Wir können ein klares Ja sagen JA dazu. Denn wir freuen uns sehr, bekannt geben zu können, dass Simacan zugelassen ist für