NIS2: Verschärfte Cybersicherheitsvorschriften für Logistikunternehmen... Simacan ist bereit!

Die NIS2-Richtlinie verlangt von Unternehmen in kritischen Sektoren die Einhaltung strengerer Vorschriften zur Informationssicherheit. Was bedeutet das für Unternehmen, die Simacan einsetzen? Welche Maßnahmen müssen sie ergreifen, und was können sie von uns erwarten? Dieser Blog fasst die wichtigsten Punkte für Sie zusammen.
Um die Gesellschaft vor Störungen zu schützen, sorgen die Regierungen dafür, dass Organisationen ihre Cybersicherheitsmaßnahmen verstärken. Die bestehenden Rechtsvorschriften enthalten bereits Anforderungen an die "digitale Widerstandsfähigkeit", aber die europäische Richtlinie über Netz- und Informationssicherheit 2 (NIS2) verschärft diese Maßnahmen erheblich.

Ab 2024 sind große Organisationen in kritischen Sektoren wie der Energieversorgung, dem Gesundheitswesen und der Lebensmittelindustrie verpflichtet, den Schutz ihrer Daten und IT-Systeme zu verbessern. Sie müssen sich registrieren und sind verpflichtet, alle Cybervorfälle an die Aufsichtsbehörde zu melden. Die Nichteinhaltung kann zu Geldstrafen von bis zu 2% ihres Jahresumsatzes führen.

Anfälligkeit der Lieferkette

In der NIS2 wird der Verkehr als einer der wichtigsten Sektoren genannt: "Jede größere Unterbrechung in diesem Bereich könnte zerstörerische Auswirkungen auf die gesamte Gesellschaft haben". Die Lieferkette besteht aus zahlreichen miteinander verknüpften Gliedern. Dazu gehören verschiedene Prozesse aus vielen unterschiedlichen Systemen, die von älteren, schlecht gesicherten Systemen bis hin zu neuen, hochmodernen Systemen mit robuster Sicherheit reichen. Diese Vielfalt an Systemen schafft betriebliche Schwachstellen für Cyberkriminalität. Das Sprichwort "Man ist nur so stark wie das schwächste Glied" trifft hier sicherlich zu, und die hohe Zahl der Verbindungen erhöht die Anfälligkeit zusätzlich. Besonders kritisch ist dies bei Transportvorgängen, bei denen häufig datenschutz- und wettbewerbssensible Informationen ausgetauscht werden, die nicht in die falschen Hände geraten dürfen.

Vertraulichkeit und Integrität der Daten sind wichtig

Die Unternehmen müssen darauf vertrauen können, dass die Partner in der Lieferkette sorgfältig mit ihren Daten umgehen und dass diese nicht kompromittiert werden - sei es versehentlich oder absichtlich. Verbraucher, die online etwas bestellen, geben ihre Adresse, Kontaktdaten und Bankverbindung in gutem Glauben an. Datenverfügbarkeit, Vertraulichkeit und Integrität sind allesamt wichtige Eckpfeiler für ein gesundes Logistikgeschäft. Wir bei Simacan begrüßen die Tatsache, dass NIS2 den Fokus darauf verstärken wird. Aber was genau ist unsere Rolle?

Anforderungen an die Cybersicherheit

Die Kunden nutzen unsere SaaS-Plattform, um ihren Verkehrsbetrieb zu optimieren, die täglichen Fahrten zu verwalten und die Kommunikation mit den Beteiligten zu erleichtern. In diesem Sinne spielt Simacan eine zentrale Rolle in einem Sektor, den die Regierung als wesentlich betrachtet. Die Daten, die unsere Kunden über unsere Plattform austauschen, sind oft vertraulich, können datenschutzrechtlich sensibel sein und müssen in Echtzeit verfügbar sein.

Als Simacan tragen wir daher eine große Verantwortung. Es versteht sich von selbst, dass wir die höchsten Anforderungen an die Cybersicherheit erfüllen, die von einem Cloud-Unternehmen wie dem unseren erwartet werden. Obwohl Simacan als mittelgroßes IKT-Unternehmen nicht direkt in den Anwendungsbereich der NIS2-Richtlinie fällt, erfüllen wir dennoch die darin genannten Anforderungen - und gehen sogar darüber hinaus.

Internationale ISO-Normen

Simacan ist zertifiziert in Übereinstimmung mit dem ISO 27001-Norm für Cybersicherheit und Datenschutz. Das bedeutet, dass wir alle Verfahren befolgen und die erforderlichen Maßnahmen ergreifen, um die weltweiten Standards für die Informationssicherheit zu erfüllen, sowohl für unsere internen Systeme als auch für unsere Plattform. Diese Maßnahmen beziehen sich nicht nur auf die Technologie (z. B. Identitätsmanagement, Verschlüsselung, Firewalls usw.), sondern auch auf unsere Gebäude, unsere Mitarbeiter und unsere interne Organisation. So stellen wir beispielsweise sicher, dass unsere Mitarbeiter regelmäßig geschult und auf den neuesten Stand gebracht werden, dass sie Zugangsausweise verwenden und dass sie keine potenziell sensiblen Informationen auf ihren Schreibtischen oder an Whiteboards hinterlassen.

Redundanz des Rechenzentrums

Für unsere Kunden, ob Spediteure oder Einzelhändler, ist eine pünktliche und zuverlässige Beförderung ein entscheidender Teil des Versprechens an ihre eigenen Kunden. Die Systeme, die zur Steuerung ihrer Prozesse und zur Information der Kunden eingesetzt werden, dürfen niemals offline gehen. Wir garantieren unseren Kunden die Verfügbarkeit unserer Plattform und Daten auf der Grundlage einer hohen Rechenzentrumsredundanz, d. h. mehrerer, ständig synchronisierter Rechenzentren an verschiedenen Standorten. Das hat zur Folge, dass im Falle einer Katastrophe in einem der Rechenzentren die Kunden nie mehr als eine Sekunde an Daten verlieren...

Cybersicherheit ist eine ständige Aufgabe

Cybersicherheit ist eine ständige Aufgabe. Um unsere ISO-Zertifizierung aufrechtzuerhalten, werden wir jährlich von einer autorisierten Stelle geprüft. Außerdem veranlassen wir jedes Jahr umfangreiche Penetrationstests für unsere Systeme. Alle aufgedeckten Schwachstellen werden sofort behoben.

Zusammenfassend lässt sich sagen, dass große Organisationen in wichtigen Sektoren ein neues Cybersicherheitsgesetz einhalten müssen. Dazu müssen sie ihrer Pflicht zur Registrierung bei der Aufsichtsbehörde, ihrer Meldepflicht und ihrer Sorgfaltspflicht nachkommen. In diesem Zusammenhang müssen Sie sich keine Sorgen um Simacan machen müssen und die Daten, die unsere Nutzer unserer Plattform anvertrauen. Wenn es um die Verfügbarkeit, Integrität, Vertraulichkeit und den Schutz der Transportdaten geht, sind Sie bei uns in guten Händen.

Das könnte Sie auch interessieren: