<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Insights &#8211; VISIT von ASTRUM IT</title>
	<atom:link href="https://visit.astrum-it.de/mediathek-kategorie/technology-insights/feed/" rel="self" type="application/rss+xml" />
	<link>https://visit.astrum-it.de</link>
	<description>Management betriebsfremder Personen für alle Branchen</description>
	<lastBuildDate>Fri, 17 Jul 2026 06:54:00 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>NIS-2-GESETZ IN ÖSTERREICH</title>
		<link>https://visit.astrum-it.de/nis-g/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 06:51:11 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=4885</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dock- und Yard-Management für NIS2-regulierte Unternehmen</title>
		<link>https://visit.astrum-it.de/news/dock-yard-management-nis2/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:56:34 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3410</guid>

					<description><![CDATA[Neben NIS2-kompatiblem Besuchermanagement und ISO-27001-zertifizierten Zutrittskontrollen zu Gebäuden und IT-Systemen rücken damit auch Logistikflächen wie Zufahrten, Tore und Laderampen in den Fokus. Sie sind integraler Bestandteil eines ganzheitlichen NIS2 Risikomanagements.  Sicherheitsrisiken im Yard gezielt steuern Werden Dock- und Yard-Prozesse nicht strukturiert gesteuert, entstehen sicherheitsrelevante Schwachstellen mit direkten Auswirkungen auf Betrieb und Infrastruktur. Typische  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-1"><p><img fetchpriority="high" decoding="async" class="alignnone size-large wp-image-3411" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-1200x668.jpg" alt="Laderampen an einem von NIS2 betroffenen Unternehmen. Yard Management mit ISO 27001 Compliance kann hier die Sicherheit erhöhen." width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-dock-yard-management-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Neben<strong> <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3395&amp;preview=true" target="_blank" rel="noopener">NIS2-kompatiblem Besuchermanagement</a> </strong>und<strong> <a href="https://visit.astrum-it.de/news/iso-27001-zutrittskontrolle-bsi-grundschutz-astrum-it/" target="_blank" rel="noopener">ISO-27001-zertifizierten Zutrittskontrollen</a></strong> zu Gebäuden und IT-Systemen rücken damit auch Logistikflächen wie Zufahrten, Tore und Laderampen in den Fokus. Sie sind integraler Bestandteil eines ganzheitlichen <strong>NIS2 Risikomanagements</strong>.</p>
</div><div class="fusion-text fusion-text-2" style="--awb-margin-top:20px;"><h2>Sicherheitsrisiken im Yard gezielt steuern</h2>
<p>Werden Dock- und Yard-Prozesse nicht strukturiert gesteuert, entstehen sicherheitsrelevante Schwachstellen mit direkten Auswirkungen auf Betrieb und Infrastruktur.</p>
<p>Typische Risikofelder sind:</p>
<h3>Unkontrollierte Zugangspunkte</h3>
<p>Tore und Laderampen stellen potenzielle Eintrittspunkte für unbefugte Personen dar. Ohne klare Prozesse und Zugriffskontrollen lassen sich diese Bereiche nicht wirksam absichern.</p>
<h3>Risiken durch Fahrzeuge und Ladung</h3>
<p>LKW und transportierte Güter können – beabsichtigt oder unbeabsichtigt – erhebliche Gefahren verursachen. Bereits leere Fahrzeuge bergen ein hohes Schadenspotenzial, etwa durch Kollisionen. Bei sensiblen oder gefährlichen Gütern steigt das Risiko zusätzlich.</p>
<ul>
<li>Ein strukturierter Prozess sollte daher sicherstellen:</li>
<li>Prüfung von Fahrer, Fahrzeug und Ladung bereits vor Ankunft</li>
<li>Verknüpfung mit Sicherheits- und Compliance-Anforderungen</li>
<li>Durchführung spezifischer Sicherheitsunterweisungen für externe Fahrer</li>
</ul>
<h3>Betriebsrisiken durch Systemausfälle</h3>
<p>Auch die eingesetzten <strong><a href="https://visit.astrum-it.de/yard-management/#top" target="_blank" rel="noopener">Yard-Management-Systeme</a></strong> selbst müssen hohen Sicherheitsanforderungen genügen. Manipulationen oder Ausfälle können zu erheblichen Störungen im Betriebsablauf führen.</p>
<p>Entsprechend wichtig sind:</p>
<ul>
<li>Schutz vor unbefugtem Zugriff</li>
<li>hohe Systemverfügbarkeit</li>
<li>definierte Wiederanlauf- und Notfallkonzepte</li>
</ul>
</div><div class="fusion-text fusion-text-3" style="--awb-margin-top:20px;"><h2>Yard-Management als Bestandteil des NIS2-Risikomanagements</h2>
<p>Ein professionelles Dock- und Yard-Management trägt dazu bei, logistische Prozesse nicht nur effizient, sondern auch sicher und nachvollziehbar zu gestalten.</p>
<p>Damit wird es zu einem festen Bestandteil eines ganzheitlichen Ansatzes, der:</p>
<ul>
<li>physische und digitale Sicherheit miteinander verbindet</li>
<li>Risiken entlang der Lieferkette reduziert</li>
<li>Transparenz über alle Bewegungen auf dem Betriebsgelände schafft</li>
</ul>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-2 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color2);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-4"><h2>VISIT: Integrierte Lösung für sichere Logistikprozesse</h2>
<p>Mit den Dock- und Yard-Management-Funktionen von VISIT unterstützt ASTRUM IT Unternehmen dabei, ihre Logistikprozesse strukturiert und NIS2-konform auszurichten.</p>
<p>Die Lösung ermöglicht unter anderem:</p>
<ul>
<li>digitale Voranmeldung von Lieferungen und Transporten</li>
<li>transparente Steuerung von Zufahrten, Toren und Rampen</li>
<li>Integration von Sicherheitsprüfungen für Fahrer, Fahrzeuge und Ladung</li>
<li>Authentifizierung der Fahrer via Personalausweis/Reisepass</li>
<li>strukturierte Prozesse für Sicherheitsunterweisungen</li>
<li>vollständige Nachvollziehbarkeit aller Bewegungen auf dem Gelände</li>
</ul>
<p>Durch die enge Verzahnung mit dem <strong><a href="https://visit.astrum-it.de/besuchermanagement/#top" target="_blank" rel="noopener">Besuchermanagement</a></strong> entsteht eine durchgängige Lösung für physische Zugriffskontrolle – von der Person bis zur Lieferkette.</p>
<ul>
<li>Der Betrieb kann flexibel erfolgen:</li>
<li>On-Premise in Ihrer eigenen Infrastruktur</li>
<li>oder im Hosting &amp; Betrieb auf DSGVO-konformen, in Deutschland betriebenen Systemen</li>
</ul>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-3 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color8);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-2 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-5" style="--awb-text-color:var(--awb-color1);"><h2><span style="color: #ffffff;">Logistikprozesse als Teil Ihrer Sicherheitsstrategie</span></h2>
<p>NIS2 macht deutlich: Sicherheit endet nicht am Werkstor – sie beginnt dort.</p>
<p>Unternehmen, die Dock- und Yard-Prozesse frühzeitig in ihr Risikomanagement integrieren, reduzieren nicht nur regulatorische Risiken, sondern stärken nachhaltig ihre operative Stabilität und digitale Vitalität.</p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Besuchermanagement als Bestandteil der Zutrittskontrolle nach NIS2</title>
		<link>https://visit.astrum-it.de/news/nis2-zutrittskontrolle-besuchermanagement/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:55:13 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3405</guid>

					<description><![CDATA[Für von NIS2 betroffene Unternehmen bedeutet das: Informationssicherheit endet nicht an der Firewall. Ohne eine kontrollierte physische Zutrittssteuerung lassen sich Cyberrisiken nicht wirksam begrenzen.  Physische Sicherheit als integraler Bestandteil der NIS2-Strategie Ein ganzheitliches Sicherheitskonzept muss sicherstellen, dass ausschließlich autorisierte Personen Zutritt auf kritische Systeme und Bereiche erhalten. Die NIS2-Anforderungen umfassen dabei unter anderem:  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-4 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-3 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-6"><p><img decoding="async" class="alignnone size-large wp-image-3408" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-1200x668.jpg" alt="Zutrittskontrolle am Haupteingang eines NIS2-Unternehmens. " width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-zutrittskontrolle-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Für von <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3400&amp;preview=true" target="_blank" rel="noopener"><strong>NIS2 betroffene Unternehmen</strong></a> bedeutet das: Informationssicherheit endet nicht an der Firewall. Ohne eine kontrollierte physische Zutrittssteuerung lassen sich Cyberrisiken nicht wirksam begrenzen.</p>
</div><div class="fusion-text fusion-text-7" style="--awb-margin-top:20px;"><h2>Physische Sicherheit als integraler Bestandteil der NIS2-Strategie</h2>
<p>Ein ganzheitliches Sicherheitskonzept muss sicherstellen, dass ausschließlich autorisierte Personen Zutritt auf kritische Systeme und Bereiche erhalten.</p>
<p><strong>Die NIS2-Anforderungen umfassen dabei unter anderem:</strong></p>
<ul>
<li>Kontrolle und Dokumentation physischer Zutritte</li>
<li>Absicherung sensibler Bereiche wie Rechenzentren oder Technikräume</li>
<li>Integration physischer Sicherheit in bestehende Informationssicherheitsprozesse</li>
</ul>
<p>Darüber hinaus fordert NIS2 den Einsatz starker Authentifizierungsverfahren. Das Prinzip der Multi-Faktor-Authentifizierung lässt sich auch auf physische Zutrittsprozesse übertragen – etwa durch die Kombination von:</p>
<ul>
<li>digitalen Zugangscodes (z. B. QR-Codes)</li>
<li>Ausweisdokumenten</li>
<li>biometrischen Verfahren wie Gesichtserkennung</li>
</ul>
</div><div class="fusion-text fusion-text-8" style="--awb-margin-top:20px;"><h2>Transparenz und Nachvollziehbarkeit im Ereignisfall</h2>
<p>Im Falle eines Sicherheitsvorfalls ist eine lückenlose Nachvollziehbarkeit entscheidend. Unternehmen müssen in der Lage sein, schnell zu erkennen:</p>
<ul>
<li>wer sich zu welchem Zeitpunkt auf dem Gelände befunden hat</li>
<li>welche Bereiche betreten wurden</li>
<li>ob unberechtigte Zutritte erfolgt sind</li>
</ul>
<p>Eine strukturierte Protokollierung physischer Zutritte unterstützt nicht nur die interne Aufklärung, sondern auch die Einhaltung der NIS2-Meldepflichten gegenüber Behörden.</p>
</div><div class="fusion-text fusion-text-9" style="--awb-margin-top:20px;"><h2>Differenzierte Zutrittskonzepte als Schlüssel zur Sicherheit</h2>
<p>Ein wirksames Zutrittskonzept basiert auf klar definierten Rollen und Berechtigungen. Nicht jede Person benötigt denselben Zugang:</p>
<ul>
<li>Besucher erhalten ausschließlich temporäre, eingeschränkte Zutrittsrechte</li>
<li>Externe Dienstleister erhalten gezielten Zugang zu definierten Arbeitsbereichen</li>
<li>Mitarbeitende verfügen über rollenbasierte Berechtigungen entsprechend ihrer Funktion</li>
</ul>
<p>Diese Differenzierung reduziert Risiken und erhöht gleichzeitig die Transparenz und Steuerbarkeit der Sicherheitsprozesse.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-5 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color2);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-4 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-10"><h2>Digitale Unterstützung durch VISIT</h2>
<p>Mit <strong>VISIT</strong> bietet ASTRUM IT eine spezialisierte Lösung, um physische Zutrittsprozesse strukturiert, effizient und NIS2-konform abzubilden.</p>
<p>Die <strong><a href="https://visit.astrum-it.de/besuchermanagement/#top" target="_blank" rel="noopener">Besuchermanagement-Software</a></strong> unterstützt Unternehmen unter anderem bei:</p>
<ul>
<li>digitaler Voranmeldung und automatisierter Besuchersteuerung</li>
<li>Abgleich mit Sanktionslisten bereits vor dem Zutritt</li>
<li>Vergabe individueller Rollen, Zugangsbereiche und Sicherheitsunterweisungen</li>
<li>revisionssicherer Protokollierung aller Zutritte</li>
</ul>
<p>Die Authentifizierung kann flexibel gestaltet werden, beispielsweise durch die Kombination aus:</p>
<ul>
<li>vorab versendetem QR-Code</li>
<li>automatisierter Ausweiskontrolle</li>
<li>optionaler biometrischer Verifikation</li>
</ul>
<p>So lassen sich hohe Sicherheitsanforderungen mit effizienten Prozessen verbinden – bei gleichzeitig reduzierten Wartezeiten und geringem administrativem Aufwand.</p>
</div><div class="fusion-text fusion-text-11"><h2>Erweiterung auf Logistikprozesse: Yard Management</h2>
<p>Für Unternehmen mit Liefer- und Werksverkehr gehen die Anforderungen über das klassische Besuchermanagement hinaus.</p>
<p>ASTRUM IT unterstützt hier zusätzlich mit Lösungen für ein strukturiertes, <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3410&amp;preview=true" target="_blank" rel="noopener">NIS2-konformes Dock- und Yard-Management</a></strong>. Dadurch werden auch logistische Prozesse in die Sicherheitsstrategie integriert und transparent gesteuert.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-6 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color8);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-5 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-12" style="--awb-text-color:var(--awb-color1);"><h2><span style="color: #ffffff;">Sicherheit ganzheitlich denken</span></h2>
<p>Die Anforderungen der NIS2-Richtlinie zeigen deutlich: Zutrittskontrolle ist kein isoliertes IT Thema, sondern ein unternehmensweiter Prozess.</p>
<p>Digitale Lösungen wie VISIT tragen dazu bei, physische Sicherheit effizient zu organisieren und nachvollziehbar zu dokumentieren – als Grundlage für eine zukunftssichere, revisionsfähige und skalierbare Sicherheitsarchitektur.</p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NIS2: Maßnahmen und Pflichten für Unternehmen</title>
		<link>https://visit.astrum-it.de/news/nis2-massnahmen/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:53:30 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3427</guid>

					<description><![CDATA[Die NIS2-Richtlinie verpflichtet Unternehmen dazu, ihre Informationssicherheit systematisch zu steuern und nachhaltig abzusichern. Ein zentraler Baustein ist dabei ein strukturiertes, wirksames Risikomanagement. Gleichzeitig richtet sich NIS2 ausdrücklich an die Geschäftsleitung: Sie trägt die Gesamtverantwortung für die Umsetzung, Überwachung und kontinuierliche Weiterentwicklung der Sicherheitsmaßnahmen. Das bedeutet konkret: Verpflichtende Schulungen für Geschäftsführung und Vorstand Persönliche Haftung  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-7 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-6 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-13"><p><img decoding="async" class="alignnone size-large wp-image-3432" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-1200x668.jpg" alt="Serverraum, der mit NIS2-Maßnahmen geschützt werden muss." width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/nis2-massnahmen-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Die NIS2-Richtlinie verpflichtet Unternehmen dazu, ihre <strong>Informationssicherheit systematisch zu steuern und nachhaltig abzusichern</strong>. Ein zentraler Baustein ist dabei ein <strong>strukturiertes, wirksames Risikomanagement</strong>.</p>
<p>Gleichzeitig richtet sich NIS2 ausdrücklich an die Geschäftsleitung: Sie trägt die Gesamtverantwortung für die Umsetzung, Überwachung und kontinuierliche Weiterentwicklung der Sicherheitsmaßnahmen.</p>
<p><strong>Das bedeutet konkret:</strong></p>
<ul>
<li>Verpflichtende Schulungen für Geschäftsführung und Vorstand</li>
<li>Persönliche Haftung bei Pflichtverletzungen</li>
<li>Bußgelder von bis zu 10 Mio. € oder bis zu 2% des Jahresumsatzes</li>
</ul>
<p>Die Verantwortung kann delegiert werden – die Haftung jedoch nicht.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-8 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color3);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-7 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-14"><h2>Registrierungs- und Meldepflichten</h2>
<p>Unternehmen müssen eigenständig prüfen, ob sie unter die NIS2-Regulierung fallen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt hierfür entsprechende<strong> <a href="https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html" target="_blank" rel="noopener">Prüfverfahren</a></strong> bereit.</p>
<p>Betroffene Organisationen sind verpflichtet:</p>
<ul>
<li>sich über das <strong>„<a href="https://info.mein-unternehmenskonto.de/" target="_blank" rel="noopener">Mein Unternehmenskonto</a>“</strong> zu registrieren</li>
<li>sich beim <strong><a href="https://portal.bsi.bund.de/" target="_blank" rel="noopener">BSI</a> </strong>als wichtige oder besonders wichtige Einrichtung zu melden</li>
</ul>
<p>Für neu betroffene Unternehmen gilt eine Frist von drei Monaten.</p>
<p>Darüber hinaus bestehen klare Meldepflichten bei Sicherheitsvorfällen:</p>
<ul>
<li><strong>Innerhalb von 24 Stunden</strong>: Erstmeldung beim BSI</li>
<li><strong>Innerhalb von 72 Stunden</strong>: Detaillierte Bewertung des Vorfalls</li>
<li><strong>Nach 30 Tagen</strong>: Abschluss- oder Fortschrittsmeldung</li>
</ul>
<p>Ein Sicherheitsvorfall gilt als erheblich, wenn er:</p>
<ul>
<li>zu Betriebsstörungen führt</li>
<li>finanzielle Schäden verursacht</li>
<li>Auswirkungen auf Dritte hat</li>
</ul>
<p>Zusätzlich kann das BSI Unternehmen verpflichten, betroffene Kunden oder Partner aktiv zu informieren.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-9 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-8 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-15"><h2>NIS2-Risikomanagement: Strukturierte Sicherheit als strategische Aufgabe</h2>
<p>Das Risikomanagement bildet den Kern der NIS2-Anforderungen. Ziel ist es, Sicherheitsrisiken frühzeitig zu erkennen, geeignete Maßnahmen umzusetzen und die Resilienz der Organisation nachhaltig zu stärken.</p>
<p>Dabei geht es nicht nur um Prävention, sondern auch um die Fähigkeit, den Betrieb im Ernstfall aufrechtzuerhalten oder schnell wiederherzustellen.</p>
</div><div class="fusion-text fusion-text-16" style="--awb-margin-top:20px;"><h2>Grundprinzipien eines wirksamen Risikomanagements</h2>
<p>Unternehmen sind verpflichtet, geeignete technische und organisatorische Maßnahmen umzusetzen und nachvollziehbar zu dokumentieren.</p>
<p>Die Ausgestaltung orientiert sich an:</p>
<ul>
<li>Risikoexposition</li>
<li>Unternehmensgröße und -struktur</li>
<li>Eintrittswahrscheinlichkeit von Vorfällen</li>
<li>potenziellen Auswirkungen</li>
<li>wirtschaftlicher Umsetzbarkeit</li>
</ul>
<p>Dieser risikobasierte Ansatz stellt sicher, dass Sicherheitsmaßnahmen zielgerichtet und effizient eingesetzt werden.</p>
</div><div class="fusion-text fusion-text-17" style="--awb-margin-top:20px;"><h2>Zielsetzung der NIS2-Maßnahmen</h2>
<p>Ein wirksames Risikomanagement verfolgt insbesondere folgende Ziele:</p>
<ul>
<li>Sicherstellung von Verfügbarkeit, Integrität und Vertraulichkeit</li>
<li>Minimierung von Auswirkungen bei Sicherheitsvorfällen</li>
<li>Stabiler und sicherer Betrieb kritischer Prozesse</li>
</ul>
<p>Dabei müssen sämtliche relevanten Systeme, Prozesse und Abhängigkeiten berücksichtigt werden – einschließlich externer Dienstleister und Lieferketten.</p>
</div><div class="fusion-text fusion-text-18" style="--awb-margin-top:20px;"><h2>Orientierung am Stand der Technik</h2>
<p>Die NIS2-Richtlinie fordert ausdrücklich die Ausrichtung am aktuellen Stand der Technik sowie an etablierten Normen und Standards, darunter:</p>
<ul>
<li>ISO/IEC 27001</li>
<li>ISO 9001</li>
<li>branchenspezifische Sicherheitsstandards</li>
</ul>
<p>Für Unternehmen bedeutet das: Informationssicherheit muss kontinuierlich überprüft und weiterentwickelt werden – sowohl technisch als auch organisatorisch.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-10 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color2);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-9 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-19"><h2>Mindestmaßnahmen im Überblick</h2>
<p>Die Richtlinie definiert konkrete Anforderungen an das Risikomanagement. Dazu gehören insbesondere:</p>
</div><div class="accordian fusion-accordian" style="--awb-border-size:1px;--awb-icon-size:13px;--awb-content-font-size:0.9em;--awb-icon-alignment:left;--awb-hover-color:#f9f9f9;--awb-border-color:#cccccc;--awb-background-color:#ffffff;--awb-divider-color:#e0dede;--awb-divider-hover-color:#e0dede;--awb-icon-color:#ffffff;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#747474;--awb-icon-box-color:var(--awb-custom_color_1);--awb-toggle-hover-accent-color:var(--awb-custom_color_1);--awb-title-font-family:&quot;industry&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-content-font-family:&quot;industry&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;"><div class="panel-group fusion-toggle-icon-boxed" id="accordion-3427-1"><div class="fusion-panel panel-default panel-09cc417aa8aebce31 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_09cc417aa8aebce31"><a aria-expanded="false" aria-controls="09cc417aa8aebce31" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#09cc417aa8aebce31" href="#09cc417aa8aebce31"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">1. Risikoanalyse und Sicherheitskonzepte</span></a></h4></div><div id="09cc417aa8aebce31" class="panel-collapse collapse " aria-labelledby="toggle_09cc417aa8aebce31"><div class="panel-body toggle-content fusion-clearfix">
<p>Systematische Identifikation, Bewertung und Priorisierung von Risiken sowie Entwicklung geeigneter Sicherheitsstrategien.</p>
</div></div></div><div class="fusion-panel panel-default panel-07cbe6e16f63e1cf8 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_07cbe6e16f63e1cf8"><a aria-expanded="false" aria-controls="07cbe6e16f63e1cf8" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#07cbe6e16f63e1cf8" href="#07cbe6e16f63e1cf8"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">2. Incident Response </span></a></h4></div><div id="07cbe6e16f63e1cf8" class="panel-collapse collapse " aria-labelledby="toggle_07cbe6e16f63e1cf8"><div class="panel-body toggle-content fusion-clearfix">
<p>Klare Prozesse zur Erkennung, Analyse und Bewältigung von Sicherheitsvorfällen.</p>
</div></div></div><div class="fusion-panel panel-default panel-4b2d27d38af07b2e8 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_4b2d27d38af07b2e8"><a aria-expanded="false" aria-controls="4b2d27d38af07b2e8" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#4b2d27d38af07b2e8" href="#4b2d27d38af07b2e8"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">3. Business Continuity und Krisenmanagement </span></a></h4></div><div id="4b2d27d38af07b2e8" class="panel-collapse collapse " aria-labelledby="toggle_4b2d27d38af07b2e8"><div class="panel-body toggle-content fusion-clearfix">
<p>Absicherung der Betriebsfähigkeit durch Notfallpläne, Backups und Wiederanlaufstrategien.</p>
</div></div></div><div class="fusion-panel panel-default panel-03da5977010aa7ad0 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_03da5977010aa7ad0"><a aria-expanded="false" aria-controls="03da5977010aa7ad0" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#03da5977010aa7ad0" href="#03da5977010aa7ad0"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">4. Sicherheit der Lieferkette </span></a></h4></div><div id="03da5977010aa7ad0" class="panel-collapse collapse " aria-labelledby="toggle_03da5977010aa7ad0"><div class="panel-body toggle-content fusion-clearfix">
<p>Integration von Sicherheitsanforderungen in die Zusammenarbeit mit Dienstleistern und Partnern.</p>
</div></div></div><div class="fusion-panel panel-default panel-90eec4ff8d4740343 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_90eec4ff8d4740343"><a aria-expanded="false" aria-controls="90eec4ff8d4740343" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#90eec4ff8d4740343" href="#90eec4ff8d4740343"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">5. Sichere Entwicklung und Wartung </span></a></h4></div><div id="90eec4ff8d4740343" class="panel-collapse collapse " aria-labelledby="toggle_90eec4ff8d4740343"><div class="panel-body toggle-content fusion-clearfix">
<p>Umsetzung von Security-by-Design und strukturiertes Schwachstellenmanagement.</p>
</div></div></div><div class="fusion-panel panel-default panel-d43ba88ac96e92ed2 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_d43ba88ac96e92ed2"><a aria-expanded="false" aria-controls="d43ba88ac96e92ed2" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#d43ba88ac96e92ed2" href="#d43ba88ac96e92ed2"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">6. Wirksamkeitsprüfung </span></a></h4></div><div id="d43ba88ac96e92ed2" class="panel-collapse collapse " aria-labelledby="toggle_d43ba88ac96e92ed2"><div class="panel-body toggle-content fusion-clearfix">
<p>Regelmäßige Audits und kontinuierliche Verbesserung der Maßnahmen.</p>
</div></div></div><div class="fusion-panel panel-default panel-278620455bd49f013 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_278620455bd49f013"><a aria-expanded="false" aria-controls="278620455bd49f013" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#278620455bd49f013" href="#278620455bd49f013"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">7. Schulung und Sensibilisierung </span></a></h4></div><div id="278620455bd49f013" class="panel-collapse collapse " aria-labelledby="toggle_278620455bd49f013"><div class="panel-body toggle-content fusion-clearfix">
<p>Aufbau von Sicherheitsbewusstsein im Unternehmen – inklusive verpflichtender Schulungen für die Geschäftsleitung.</p>
</div></div></div><div class="fusion-panel panel-default panel-635edc37b3d0605cb fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_635edc37b3d0605cb"><a aria-expanded="false" aria-controls="635edc37b3d0605cb" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#635edc37b3d0605cb" href="#635edc37b3d0605cb"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">8. Kryptographie und Verschlüsselung </span></a></h4></div><div id="635edc37b3d0605cb" class="panel-collapse collapse " aria-labelledby="toggle_635edc37b3d0605cb"><div class="panel-body toggle-content fusion-clearfix">
<p>Schutz sensibler Daten bei Speicherung und Übertragung.</p>
</div></div></div><div class="fusion-panel panel-default panel-53548e06480c9d6d0 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_53548e06480c9d6d0"><a aria-expanded="false" aria-controls="53548e06480c9d6d0" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#53548e06480c9d6d0" href="#53548e06480c9d6d0"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">9. Zugriffskontrolle und Asset Management </span></a></h4></div><div id="53548e06480c9d6d0" class="panel-collapse collapse " aria-labelledby="toggle_53548e06480c9d6d0"><div class="panel-body toggle-content fusion-clearfix">
<p>Klare Regelungen für digitale und physische Zugriffe sowie vollständige Transparenz über alle IT Assets.</p>
<p>In diesem Kontext kann <strong>VISIT</strong> einen wichtigen Beitrag leisten:</p>
<p>Durch <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3405&amp;preview=true" target="_blank" rel="noopener">NIS2-kompatibler Software für Besuchermanagement</a> </strong>sowie die Steuerung von Zutritts- und Logistikprozessen durch<strong> <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3410&amp;preview=true" target="_blank" rel="noopener">Dock and Yard Management</a></strong> unterstützt die Lösung dabei, physische Sicherheitsanforderungen strukturiert und NIS2-konform umzusetzen.</p>
</div></div></div><div class="fusion-panel panel-default panel-409fd759b5261b6c9 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_409fd759b5261b6c9"><a aria-expanded="false" aria-controls="409fd759b5261b6c9" role="button" data-toggle="collapse" data-parent="#accordion-3427-1" data-target="#409fd759b5261b6c9" href="#409fd759b5261b6c9"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">10. Sichere Authentifizierung und Kommunikation </span></a></h4></div><div id="409fd759b5261b6c9" class="panel-collapse collapse " aria-labelledby="toggle_409fd759b5261b6c9"><div class="panel-body toggle-content fusion-clearfix">
<p>Einsatz von Multi-Faktor-Authentifizierung sowie Absicherung aller Kommunikationswege – auch im Notfall.</p>
</div></div></div></div></div><div class="fusion-text fusion-text-20"><h3>Handlungsbedarf frühzeitig erkennen</h3>
<p>Die Umsetzung der NIS2-Anforderungen ist kein einmaliges Projekt, sondern ein kontinuierlicher Prozess. Unternehmen, die frühzeitig handeln, schaffen nicht nur regulatorische Sicherheit, sondern stärken auch ihre digitale Resilienz und Zukunftsfähigkeit.</p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Was ist NIS2? Hintergründe zur EU-Richtlinie und zum Umsetzungsgesetz</title>
		<link>https://visit.astrum-it.de/news/was-ist-nis2/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:51:06 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3400</guid>

					<description><![CDATA[Ransomware, gezielte Sabotage oder Angriffe über die Lieferkette sind längst keine Ausnahmefälle mehr, sondern ein dauerhaftes Risiko für Unternehmen und öffentliche Einrichtungen. Organisationen, deren Ausfall weitreichende Auswirkungen hätte, stehen daher besonders im Fokus regulatorischer Anforderungen.     Cyber-Resilienz als strategische Aufgabe Vor diesem Hintergrund gewinnt Cyber-Resilienz zunehmend an Bedeutung: die Fähigkeit, Sicherheitsvorfälle  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-11 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-10 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-21"><p><img decoding="async" class="alignnone size-large wp-image-3403" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-1200x668.jpg" alt="Im Matrix-Stil animiertes Bild eines Hackers, vor dem sich NIS2-betroffene Unternehmen schützen sollten." width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/was-ist-nis2-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Ransomware, gezielte Sabotage oder Angriffe über die Lieferkette sind längst keine Ausnahmefälle mehr, sondern ein dauerhaftes Risiko für Unternehmen und öffentliche Einrichtungen.</p>
<p>Organisationen, deren Ausfall weitreichende Auswirkungen hätte, stehen daher besonders im Fokus regulatorischer Anforderungen.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-12 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color3);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-11 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-22"><h2>Cyber-Resilienz als strategische Aufgabe</h2>
<p>Vor diesem Hintergrund gewinnt Cyber-Resilienz zunehmend an Bedeutung: die Fähigkeit, Sicherheitsvorfälle nicht nur zu verhindern, sondern deren Auswirkungen zu begrenzen und den Geschäftsbetrieb schnell wiederherzustellen.</p>
<p>Die NIS2-Richtlinie der EU sowie das nationale Umsetzungsgesetz schaffen hierfür einen deutlich erweiterten regulatorischen Rahmen. Unternehmen werden verpflichtet,</p>
<ul>
<li>Cybersicherheit systematisch zu etablieren</li>
<li>Risiken strukturiert zu managen</li>
<li>Sicherheitsvorfälle transparent zu melden</li>
</ul>
<p>Damit wird Informationssicherheit zur unternehmenskritischen Disziplin – und zur klaren Verantwortung auf Management-Ebene.</p>
<p>NIS2 geht dabei über rein technische Maßnahmen hinaus: Gefordert ist ein ganzheitlicher Ansatz, der Organisation, Prozesse und Technologien gleichermaßen umfasst.</p>
</div><div class="fusion-text fusion-text-23" style="--awb-margin-top:20px;"><h2>Welche Unternehmen sind betroffen?</h2>
<p>Ob ein Unternehmen unter die NIS2-Regulierung fällt, <strong><a href="https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html" target="_blank" rel="noopener">muss grundsätzlich eigenständig geprüft werden</a></strong>. Das Gesetz unterscheidet zwischen <strong>wichtigen</strong> und <strong>besonders wichtigen Einrichtungen</strong> – eine Einordnung, die im Detail komplex sein kann.</p>
<p>Zur ersten Orientierung gilt: Betroffen sind insbesondere</p>
<ul>
<li><strong><a href="https://visit.astrum-it.de/news/kritische-infrastruktur-strenge-regeln-fuer-kritis-unternehmen/" target="_blank" rel="noopener">KRITIS-Betreiber</a></strong></li>
<li>Vertrauensdiensteanbieter (z. B. qualifizierte Anbieter digitaler Signaturen)</li>
<li>Betreiber von DNS-Diensten und TLD-Registries</li>
<li>Anbieter öffentlicher Telekommunikationsdienste und -netze</li>
<li>Unternehmen ab 50 Mitarbeitenden oder mit mehr als 10 Mio. € Umsatz und Bilanzsumme in definierten Branchen</li>
</ul>
<p>Ein offizieller Test zur Einstufung wird durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) bereitgestellt.</p>
</div><div class="fusion-text fusion-text-24" style="--awb-margin-top:20px;"><h2>Relevante Sektoren im Überblick</h2>
<p>Die NIS2-Richtlinie umfasst eine Vielzahl von Branchen, darunter:</p>
<ul>
<li>Energieversorgung</li>
<li>Transport und Verkehr</li>
<li>Finanzwesen</li>
<li>Gesundheitswesen und Medizintechnik</li>
<li>Wasser- und Abwasserwirtschaft</li>
<li>Digitale Dienste und IT-Infrastruktur</li>
<li>Lebensmittelindustrie</li>
<li>Chemie und verarbeitendes Gewerbe</li>
<li>Forschungseinrichtungen</li>
</ul>
<p>Damit betrifft NIS2 einen erheblichen Teil der deutschen Wirtschaft – Schätzungen gehen von rund 30.000 betroffenen Unternehmen aus.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-13 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-12 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-25"><h2>Zentrale Pflichten für Unternehmen</h2>
<p>Unternehmen, die unter NIS2 fallen, müssen eine Reihe konkreter Anforderungen erfüllen. Dazu zählen insbesondere:</p>
<h3>Registrierung und Nachweisführung</h3>
<ul>
<li>Registrierung beim BSI</li>
<li>Dokumentation der umgesetzten Sicherheitsmaßnahmen</li>
<li>Nachweispflichten (z. B. durch Audits bei KRITIS-Betreibern)</li>
</ul>
<h3>Risikomanagement und Sicherheitsmaßnahmen</h3>
<ul>
<li>Durchführung strukturierter Risikoanalysen</li>
<li>Implementierung von Business-Continuity- und Krisenmanagementprozessen</li>
<li>Einsatz technischer Maßnahmen wie Verschlüsselung und Multi-Faktor Authentifizierung</li>
<li>Schulung und Sensibilisierung von Mitarbeitenden</li>
</ul>
<h3>Melde- und Informationspflichten</h3>
<ul>
<li>Unverzügliche Meldung erheblicher Sicherheitsvorfälle an das BSI</li>
<li>Laufende Berichterstattung zum Vorfallsmanagement</li>
<li>Information von Kunden oder Partnern auf Anordnung der Behörden</li>
</ul>
<h3>Verantwortung der Geschäftsleitung</h3>
<ul>
<li>Sicherstellung und Überwachung der Maßnahmen</li>
<li>Verpflichtende Schulung</li>
<li>Persönliche Haftung bei Pflichtverletzungen</li>
</ul>
<p>Für KRITIS-Betreiber gelten darüber hinaus zusätzliche Anforderungen, etwa Einschränkungen beim Einsatz bestimmter kritischer Komponenten.</p>
<h3>Konsequenzen bei Verstößen</h3>
<p>Die NIS2-Regulierung sieht abgestufte, teils erhebliche Sanktionen vor. Bußgelder können bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes betragen – maßgeblich ist der jeweils höhere Wert.</p>
<p>Darüber hinaus kann die Haftung auf die Geschäftsleitung ausgeweitet werden. Bei Verstößen drohen nicht nur regulatorische Konsequenzen, sondern auch persönliche Haftungsrisiken für Vorstände und Geschäftsführer.</p>
</div><div class="fusion-text fusion-text-26"><h2>Umsetzung: Ganzheitlich und praxisnah</h2>
<p>Die Anforderungen von NIS2 betreffen nicht nur IT-Systeme, sondern die gesamte Organisation – von technischen Schutzmaßnahmen über Prozesse bis hin zur physischen Sicherheit.</p>
<p>ASTRUM IT unterstützt Unternehmen dabei, diese Anforderungen strukturiert und nachhaltig umzusetzen – im Sinne einer ganzheitlichen, zukunftssicheren IT-Strategie.</p>
<p>Dazu gehören unter anderem:</p>
<ul>
<li><strong><a href="https://www.astrum-it.de/dienstleistungen/software-engineering/" target="_blank" rel="noopener">individueller Softwareentwicklung</a></strong>, bei der Sicherheit von Anfang an integriert wird</li>
<li><strong><a href="https://www.astrum-it.de/produkte/it-hosting/" target="_blank" rel="noopener">Full Managed Hosting</a> </strong>&amp; <strong>Betrieb auf DSGVO-konformen</strong>, <strong><a href="https://visit.astrum-it.de/news/iso-27001-zutrittskontrolle-bsi-grundschutz-astrum-it/" target="_blank" rel="noopener">ISO-27001-zertifizierten Infrastrukturen in Deutschland</a></strong></li>
<li>Lösungen wie <strong>VISIT</strong>, die einen wichtigen Beitrag zur physischen Zugriffskontrolle leisten – etwa im <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3405" target="_blank" rel="noopener">Besuchermanagement</a></strong> sowie im <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3410&amp;preview=true" target="_blank" rel="noopener">Yard Management</a></strong>.</li>
</ul>
<p>So entsteht ein durchgängiger Ansatz, der digitale und physische Sicherheit miteinander verbindet und die Grundlage für digitale Vitalität schafft.</p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BSI-Zutrittskontrolle und Besuchermanagement für KRITIS-Unternehmen</title>
		<link>https://visit.astrum-it.de/news/kritis-besuchermanagement/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:44:50 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3395</guid>

					<description><![CDATA[Unternehmen, die als KRITIS-Betreiber eingestuft sind, müssen ihre Sicherheitskonzepte überprüfen und anpassen. Wir geben einen Überblick über die wichtigsten Hintergründe und zeigen, welche Rolle moderne Besuchermanagement-Systeme dabei spielen können  Worum geht es beim KRITIS-Dachgesetz? Das KRITIS-Dachgesetz dient der Umsetzung der EU-Richtlinie CER (Critical Entities Resilience, EU 2022/2557) in nationales Recht und stärkt die  [...]]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-14 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-13 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-27"><p><img decoding="async" class="alignnone size-large wp-image-3398" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-1200x668.jpg" alt="" width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-besuchermanagement-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Unternehmen, die als KRITIS-Betreiber eingestuft sind, müssen ihre Sicherheitskonzepte überprüfen und anpassen. Wir geben einen Überblick über die wichtigsten Hintergründe und zeigen, welche Rolle moderne Besuchermanagement-Systeme dabei spielen können</p>
</div><div class="fusion-text fusion-text-28" style="--awb-margin-top:20px;"><h2>Worum geht es beim KRITIS-Dachgesetz?</h2>
<p>Das KRITIS-Dachgesetz dient der Umsetzung der EU-Richtlinie CER (Critical Entities Resilience, EU 2022/2557) in nationales Recht und stärkt die Resilienz kritischer Infrastrukturen in Deutschland. Es definiert, welche Einrichtungen als <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3422&amp;preview=true" target="_blank" rel="noopener">KRITIS-Unternehmen</a></strong> gelten, und formuliert verbindliche Anforderungen an deren physische Sicherheit – etwa im Hinblick auf Schutzmaßnahmen, Risikobewertungen und Notfallvorsorge. Dazu gehört neben Zutrittskontrollen beispielsweise auch der Schutz vor Naturgefahren oder Sabotage.</p>
<p>Während das KRITIS-Dachgesetz vor allem die <strong>physische Sicherheit und Widerstandsfähigkeit kritischer Einrichtungen</strong> adressiert, verfolgt die europäische Richtlinie <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3400&amp;preview=true" target="_blank" rel="noopener"><strong>NIS2</strong></a> einen anderen Schwerpunkt: Sie definiert Anforderungen an <strong>Cybersicherheit, IT Risikomanagement und Meldepflichten bei Sicherheitsvorfällen</strong>.</p>
<p>Viele Organisationen werden künftig von <strong>beiden Regelwerken</strong> gleichzeitig betroffen sein – allerdings mit unterschiedlichen Anforderungen und Schwerpunkten.</p>
<p>In einem <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3427&amp;preview=true" target="_blank" rel="noopener">separaten Beitrag</a></strong> erläutern wir, <strong>welche Anforderungen die NIS2-Richtlinie an Besuchermanagement und Zutrittskontrollen aus IT-Sicht stellt und wie Unternehmen diese umsetzen können.</strong></p>
<p>Betroffen sind durch das KRITIS-Dachgesetz insbesondere Unternehmen der Grundversorgung, etwa in den Bereichen Energie, Wasser, Verkehr oder Gesundheit, in der Regel ab einer Versorgungsgröße von etwa 500.000 Personen. Ziel ist es, die Versorgungssicherheit systemrelevanter Dienstleistungen langfristig zu stärken.</p>
</div><div class="fusion-text fusion-text-29" style="--awb-margin-top:20px;"><h2>Was hat KRITIS mit Zutrittskontrollen und Besuchermanagement zu tun?</h2>
<p>Im Kontext von KRITIS geht es bei Zutrittskontrollen um weit mehr als klassische Schließsysteme. Kritische Einrichtungen wie Rechenzentren, Leitstellen oder<br />
Produktionsanlagen müssen nicht nur digital, sondern auch physisch zuverlässig geschützt werden.</p>
<p>Mechanische Schlüssel reichen hierfür in der Regel nicht aus, da sie keine revisionssichere Protokollierung von Zutritten ermöglichen. Damit fehlt im Ernstfall die notwendige Nachvollziehbarkeit, beispielsweise bei Sicherheitsvorfällen oder Audits. Gerade diese Transparenz gewinnt jedoch an Bedeutung: Sicherheitsvorfälle müssen gemeldet werden, und Betreiber kritischer Infrastrukturen müssen nachvollziehen können, <strong>wer wann Zugang zu sensiblen Bereichen hatte</strong>.</p>
<p>KRITIS-Betreiber sind daher gefordert, ganzheitliche Sicherheitskonzepte umzusetzen. Dazu zählen beispielsweise:</p>
<ul>
<li>Perimetersicherung (z. B. Zäune, Zufahrtskontrollen)</li>
<li>Gebäudesicherheit durch elektronische Zutrittssysteme</li>
<li>Absicherung besonders sensibler Bereiche</li>
<li>revisionssichere Dokumentation von Zutritten und Besucherprozessen</li>
</ul>
<p>Der Gesetzgeber schreibt dabei keine konkreten Technologien vor, sondern fordert Sicherheitsmaßnahmen nach dem „Stand der Technik“. Orientierung bieten etablierte Standards wie ISO/IEC 27001 oder der BSI-Grundschutz.</p>
<p>Entscheidend ist zudem, dass eingesetzte Systeme nicht nur implementiert, sondern auch regelmäßig überprüft und aktualisiert werden. Moderne Besuchermanagement-Lösungen verbinden physische Sicherheitsmaßnahmen mit digitalen Prozessen und schaffen so ein integriertes, nachvollziehbares Zutrittsmanagement.</p>
</div><div class="fusion-menu-anchor" id="grundschutz"></div><div class="fusion-text fusion-text-30" style="--awb-margin-top:20px;"><h2>Zutrittskontrolle nach BSI-Grundschutz</h2>
<p>Im Baustein <strong>INF.1.A7 „Zutrittsregelung und -kontrolle“</strong> definiert der BSI-Grundschutz grundlegende Anforderungen an die physische Zugangssicherung von Gebäuden und Räumen.</p>
<p>Dazu gehört unter anderem:</p>
<ul>
<li>geregelter und kontrollierter Zutritt zu schutzbedürftigen Bereichen</li>
<li>dokumentierte Zutrittsberechtigungen</li>
<li>ein strukturiertes Zutrittskonzept</li>
</ul>
<p>Für KRITIS-Betreiber gehen die praktischen Anforderungen häufig jedoch deutlich über diese Mindestanforderungen hinaus. Gerade im Zusammenspiel mit regulatorischen Vorgaben und internen Sicherheitsrichtlinien gewinnen daher digitale Systeme für <strong><a href="https://visit.astrum-it.de/news/iso-27001-zutrittskontrolle-bsi-grundschutz-astrum-it/" target="_blank" rel="noopener">ISO 27001-konforme Zutrittskontrollen</a></strong> und Besuchermanagement zunehmend an Bedeutung.</p>
</div></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yard Management für KRITIS-Unternehmen</title>
		<link>https://visit.astrum-it.de/news/kritis-yard-management/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:39:50 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3389</guid>

					<description><![CDATA[Viele Firmen denken dabei zunächst an mehr Sicherheit für besonders sensible Bereiche wie Serverräume oder an die einer intelligenten, digitalen Pforte für Besucher und Fremdfirmen. Solche Maßnahmen sind richtig und wichtig – und VISIT unterstützt Unternehmen gerne bei Planung und Umsetzung. Oft übersehen Betriebe jedoch einen besonders kritischen Bereich: die Zufahrt zum Gelände. Das  [...]]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-15 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-14 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-31"><p><img decoding="async" class="alignnone size-large wp-image-3392" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-1200x668.jpg" alt="LKW an der Laderampe. Hier ist gutes Yard Management gefragt. Bei KRITIS Unternehmen muss dabei besonders auf die Sicherheit Wert gelegt werden. " width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/KRITIS-yard-management-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Viele Firmen denken dabei zunächst an mehr Sicherheit für besonders sensible Bereiche wie Serverräume oder an die einer <strong><a href="https://visit.astrum-it.de/news/intelligente-digitale-pforte/" target="_blank" rel="noopener">intelligenten, digitalen Pforte</a></strong> für Besucher und Fremdfirmen. Solche Maßnahmen sind richtig und wichtig – und VISIT unterstützt Unternehmen gerne bei Planung und Umsetzung.</p>
<p>Oft übersehen Betriebe jedoch einen besonders kritischen Bereich: die Zufahrt zum Gelände. Das Hofmanagement und der Zugang zu Laderampen – häufig als <strong><a href="https://visit.astrum-it.de/yard-management/#top" target="_blank" rel="noopener">Dock- and Yard-Management</a> </strong>bezeichnet – stellen eine potenzielle Schwachstelle dar. Dieses Thema betrifft nicht nur KRITIS Unternehmen aus der Logistikbranche, sondern beispielsweise auch Lebensmittelhändler, Pharma-Unternehmen oder Industriebetriebe mit größeren Lager- und Umschlagflächen.</p>
</div><div class="fusion-text fusion-text-32" style="--awb-margin-top:20px;"><h2>Worum geht es beim KRITIS-Dachgesetz?</h2>
<p>Das KRITIS-Dachgesetz dient der Umsetzung der EU-Richtlinie CER (Critical Entities Resilience, EU 2022/2557) in nationales Recht und stärkt die Resilienz kritischer Infrastrukturen in Deutschland. Es definiert, welche Einrichtungen als KRITIS-Unternehmen gelten, und formuliert verbindliche<strong> <a href="https://visit.astrum-it.de/news/kritis-anforderungen/">Anforderungen</a> </strong>an deren physische Sicherheit – etwa im Hinblick auf Schutzmaßnahmen, Risikobewertungen und Notfallvorsorge. Dazu gehört neben Zutrittskontrollen beispielsweise auch der Schutz vor Naturgefahren oder Sabotage.</p>
<p>Während das KRITIS-Dachgesetz insbesondere die <strong>physische Sicherheit und Resilienz kritischer Einrichtungen</strong> adressiert, verfolgt die europäische Richtlinie <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3400&amp;preview=true" target="_blank" rel="noopener"><strong>NIS2</strong></a> einen anderen Schwerpunkt:<strong> <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3427&amp;preview=true" target="_blank" rel="noopener">Sie stellt Anforderungen an die Cybersicherheit und IT-Risikosteuerung von Unternehmen</a> </strong>und Organisationen. Viele Unternehmen werden künftig von beiden Regelwerken betroffen sein – jedoch mit unterschiedlichen Anforderungen und Schwerpunkten.</p>
<p>Betroffen sind durch das KRITIS-Dachgesetz insbesondere Unternehmen der Grundversorgung, etwa in den Bereichen Energie, Wasser, Verkehr &amp; Logistik, Lebensmittelversorgung oder Pharma. In der Regel liegt die Schwelle bei einer Versorgung von etwa 500.000 Personen. Ziel ist es, die Versorgungssicherheit systemrelevanter Dienstleistungen nachhaltig zu stärken und die physische Widerstandsfähigkeit dieser Organisationen zu erhöhen.</p>
</div><div class="fusion-text fusion-text-33" style="--awb-margin-top:20px;"><h2>KRITIS-Dachgesetz und Yard Management</h2>
<p>Yard Management bezeichnet die digitale Steuerung und Koordination aller logistischen Abläufe auf dem Werksgelände. Dazu zählen insbesondere:</p>
<ul>
<li>Planung und Abwicklung von Lkw-Anlieferungen und -Abholungen</li>
<li>Steuerung von Zufahrten, Toren und Rampen</li>
<li>transparente Dokumentation von Bewegungen und Standzeiten</li>
</ul>
<p>Fällt das Yard Management-System aus, kommt in vielen KRITIS-Betrieben der Warenfluss schnell zum Stillstand. Gleichzeitig ist dieser Bereich ein zentraler Zugangspunkt zum Betriebsgelände.</p>
<p>Zum Dock- und Yard-Management gehören daher auch:</p>
<ul>
<li>Registrierung und Prüfung von Lkw-Fahrern</li>
<li>Verwaltung von Fremdfirmen und Besuchern</li>
<li>Steuerung und Dokumentation von Zufahrten</li>
<li>Zugangskontrollen zu sensiblen Bereichen</li>
</ul>
<p>Damit wird deutlich: Ein professionelles Yard Management ist nicht nur ein logistisches Werkzeug, sondern auch ein wichtiger Bestandteil der physischen Sicherheitsarchitektur eines Unternehmens.</p>
</div><div class="fusion-text fusion-text-34" style="--awb-margin-top:20px;"><h2>Sicherheitsanforderungen und Stand der Technik</h2>
<p>Weder das KRITIS-Dachgesetz noch die NIS2-Richtlinie machen konkrete Vorgaben, wie Yard Management-Systeme technisch umgesetzt werden müssen. Gefordert wird vielmehr ein Sicherheitsniveau nach dem <strong>„Stand der Technik“.</strong></p>
<p>Für die Praxis bedeutet das beispielsweise:</p>
<ul>
<li>nachvollziehbare und sichere Zugangskontrollen</li>
<li>transparente Dokumentation von Zutritten und Zufahrten</li>
<li>Identitätsprüfung mittels Personalausweis oder Reisepass</li>
<li>Schutz der zugrunde liegenden IT-Systeme</li>
<li>revisionssichere Protokollierung sicherheitsrelevanter Ereignisse</li>
</ul>
<p>Ein mögliches Fundament bilden dabei Sicherheitsstandards wie<strong> <a href="https://visit.astrum-it.de/news/iso-27001-zutrittskontrolle-bsi-grundschutz-astrum-it/" target="_blank" rel="noopener">ISO 27001-konforme Zutrittskontrollen</a></strong>, die strukturierte Anforderungen an Informationssicherheitsmanagement definieren. ASTRUM IT erfüllt diese Anforderungen mit entsprechenden<strong> <a href="https://www.astrum-it.de/unternehmen/zertifizierungen/" target="_blank" rel="noopener">Zertifizierungen</a></strong> und langjähriger Erfahrung in regulierten Branchen.</p>
</div><div class="fusion-text fusion-text-35" style="--awb-margin-top:20px;"><h2>Digitale Voranmeldung und Dokumentation</h2>
<p>Grundsätzlich kann es sinnvoll sein, unangemeldeten Lkw erst gar nicht auf das Werksgelände zu lassen. Durch eine digitale Voranmeldung können Fahrer bereits im Voraus registriert und geprüft werden. Auch Sicherheitsunterweisungen lassen sich so frühzeitig durchführen, bevor Fahrer und Fahrzeuge potenzielle Gefahrenbereiche erreichen.</p>
<p>Da für KRITIS-Unternehmen nach Sicherheitsvorfällen inzwischen eine Meldepflicht besteht, gewinnt außerdem die revisionssichere Dokumentation von Zutritten und Zufahrten stark an Bedeutung. Mit klassischen <strong><a href="https://visit.astrum-it.de/news/besucherbuch/" target="_blank" rel="noopener">Besucherbüchern</a></strong> ist dies bei KRITIS-Betrieben kaum noch praktikabel.</p>
<p>Digitale Systeme ermöglichen hier eine deutlich bessere Nachvollziehbarkeit. Gleichzeitig erleichtern sie im Ernstfall auch organisatorische Abläufe, etwa bei der schnellen Erstellung von <strong><a href="https://visit.astrum-it.de/news/automatisch-erzeugte-evakuierungslisten-retten-im-notfall-leben/" target="_blank" rel="noopener">Evakuierungslisten</a></strong>.</p>
</div></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kritische Infrastruktur: Strenge Regeln für KRITIS Unternehmen</title>
		<link>https://visit.astrum-it.de/news/kritis-unternehmen/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:37:23 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3422</guid>

					<description><![CDATA[KRITIS-Betreiber müssen daher selbst prüfen, ob ihre Organisation als Unternehmen der kritischen Infrastruktur gilt und ob sie sich registrieren sowie die entsprechenden Sicherheitsvorschriften einhalten müssen. Während das KRITIS-Dachgesetz vor allem den physischen Schutz kritischer Anlagen und Einrichtungen regelt, adressieren andere Regelwerke – insbesondere die EU-Richtlinie NIS2 – stärker die Cybersicherheit von Unternehmen und Organisationen.  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-16 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-15 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-36"><p><img decoding="async" class="alignnone size-large wp-image-3425" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-1200x668.jpg" alt="Kritische Infrastruktur wie diese Raffinerie in Wesseling und der Rhein als Schifffahrtstraße brauchen besonderen Schutz. Daher gelten für KRITIS-Unternehmen besondere Regeln." width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritische-infrastruktur-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>KRITIS-Betreiber müssen daher selbst prüfen, ob ihre Organisation als <strong>Unternehmen der kritischen Infrastruktur</strong> gilt und ob sie sich registrieren sowie die entsprechenden Sicherheitsvorschriften einhalten müssen.</p>
<p>Während das KRITIS-Dachgesetz vor allem den <strong>physischen Schutz kritischer Anlagen und Einrichtungen</strong> regelt, adressieren andere Regelwerke – insbesondere die EU-Richtlinie <strong>NIS2</strong> – stärker die <strong>Cybersicherheit von Unternehmen und Organisationen</strong>. Welche Unternehmen von NIS2 betroffen sind, erläutern wir in einem <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3400&amp;preview=true" target="_blank" rel="noopener"><strong>separaten Beitrag</strong>. </a></p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-17 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color3);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-16 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-37"><h2>Was ist kritische Infrastruktur? Was sind KRITIS-Unternehmen?</h2>
<p>Die rechtliche Grundlage für die Einordnung als <strong>kritische Infrastruktur</strong> bildet in Deutschland das sogenannte <strong>KRITIS-Dachgesetz</strong>. Es definiert, welche Einrichtungen und Organisationen aufgrund ihrer zentralen Bedeutung für das Gemeinwesen als systemrelevant gelten.</p>
<p>Gemäß dieser <strong>kritische Infrastruktur Definition</strong> zählen dazu Anlagen, Systeme und Dienstleistungen, deren Ausfall oder erhebliche Beeinträchtigung zu nachhaltigen Versorgungsengpässen, Störungen der öffentlichen Sicherheit oder anderen schwerwiegenden Auswirkungen auf Staat, Wirtschaft und Gesellschaft führen würde.</p>
<p><strong>KRITIS-Unternehmen</strong> beziehungsweise <strong>KRITIS-Betreiber</strong> sind Organisationen, die in einem der gesetzlich definierten Sektoren tätig sind und eine bestimmte Versorgungsrelevanz erreichen. Maßgeblich ist in der Regel eine Versorgungsschwelle von mindestens <strong>500.000 versorgten Personen</strong>. Für einzelne Sektoren wird diese Schwelle teilweise über technische Kennzahlen – etwa Produktionsmengen oder Kapazitäten – bestimmt.</p>
<p>Darüber hinaus können zuständige Behörden ein Unternehmen unabhängig von dieser Schwelle als <strong>Unternehmen der kritischen Infrastruktur</strong> einstufen, wenn dessen Bedeutung für die Funktionsfähigkeit des Gemeinwesens dies erfordert.</p>
<p>Das <strong>KRITIS-Dachgesetz</strong> ordnet die kritische Infrastruktur folgenden Sektoren zu:</p>
<ul>
<li>Energie (Stromversorgung, Erdgasversorgung, Wasserstoffversorgung, Mineralölversorgung)</li>
<li>Wasser</li>
<li>Gesundheit</li>
<li>Transport und Verkehr (Eisenbahnverkehr, See- und Binnenschifffahrt, Wasserstand und Gezeiten, Straßenverkehr, Wettervorhersage, Luftverkehr)</li>
<li>Digitale Infrastruktur (Sprach- und Datenübertragung, Datenspeicherung und verarbeitung, öffentliche Telekommunikationsnetze und -dienste)</li>
<li>Finanzwesen (DORA-Dienstleistungen)</li>
<li>Sozialversicherung</li>
<li>Weltraum (Bodenstationen)</li>
<li>Staat</li>
<li>Ernährung</li>
<li>Entsorgung</li>
</ul>
<p>Nicht alle staatlichen Einrichtungen oder Akteure des Finanzwesens fallen automatisch unter die allgemeinen <strong>KRITIS-Regelungen</strong>, da sie teilweise durch eigene regulatorische Rahmenwerke erfasst sind.</p>
<p>Unternehmen der kritischen Infrastruktur tragen damit eine besondere Verantwortung für die Stabilität und Resilienz zentraler Versorgungs- und Verwaltungsstrukturen. Ihre Leistungen bilden die Grundlage für wirtschaftliche Leistungsfähigkeit, gesellschaftliche Sicherheit und staatliche Handlungsfähigkeit – entsprechend hoch ist ihre systemische Relevanz innerhalb des gesetzlichen Rahmens.</p>
<p>Ein wichtiger Unterschied zu Regelwerken wie <strong>NIS2</strong> besteht darin, dass das <strong>KRITIS-Dachgesetz</strong> primär auf <strong>besonders kritische Einrichtungen mit hoher Versorgungsrelevanz</strong> abzielt. NIS2 erweitert den Kreis der regulierten Organisationen deutlich und bezieht auch viele mittelständische Unternehmen aus wichtigen Wirtschaftssektoren ein.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-18 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-17 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-38"><h2>Strengere Sicherheitsanforderungen für KRITIS-Unternehmen</h2>
<p>Normale Unternehmen können weitgehend selbst entscheiden, wie gut sie sich gegen Sabotage, Datendiebstahl, Katastrophen und andere Gefahren schützen und wie sie zwischen den Kosten für Sicherheit und den Sicherheitsrisiken abwägen. Betreiber der kritischen Infrastruktur dagegen müssen sich zumindest an die <strong><a href="https://visit.astrum-it.de/news/kritis-anforderungen/" target="_blank" rel="noopener">KRITIS-Anforderungen</a></strong> für ihre Sicherheitsmaßnahmen halten. Details dazu haben wir in einem <a href="https://visit.astrum-it.de/news/kritis-anforderungen/" target="_blank" rel="noopener"><strong>weiteren Beitrag</strong></a> zusammengestellt.</p>
<p>Im Mittelpunkt steht dabei vor allem die <strong>physische Sicherheit</strong>: Überwachungssysteme, Zäune, Wachpersonal, sichere Türen und Tore mit effektiven Zutrittskontrollen sowie weitere Maßnahmen zum Schutz kritischer Anlagen.</p>
<p>Regelungen zur <strong>Cybersicherheit</strong> finden sich dagegen stärker in anderen regulatorischen Rahmenwerken, insbesondere in der <strong>EU-Richtlinie NIS2</strong>. Während KRITIS vor allem den Schutz kritischer Infrastruktur selbst adressiert, verpflichtet NIS2 eine deutlich größere Zahl von Unternehmen zu strukturierten IT-Sicherheitsmaßnahmen.</p>
<p>Für die konkrete Umsetzung vieler Sicherheitsanforderungen verweisen die Regelwerke auf den <strong>„Stand der Technik“</strong>. Eine wichtige Orientierung bietet hier beispielsweise die <strong>DIN EN ISO/IEC 27001</strong>.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-19 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color8);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-18 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-39" style="--awb-font-size:1.3em;"><p><span style="color: #ffffff;">Wir von VISIT unterstützen<strong><em> <a style="color: #ffffff;" href="https://visit.astrum-it.de/news/iso-27001-zutrittskontrolle-bsi-grundschutz-astrum-it/">ISO 27001 konforme Zutrittskontrollen</a></em></strong> mit unseren Systemen für <strong><em><a style="color: #ffffff;" href="https://visit.astrum-it.de/besuchermanagement/#top">Besuchermanagement</a> </em></strong>und<strong><em> <a style="color: #ffffff;" href="https://visit.astrum-it.de/yard-management/#top">Yard Management</a></em></strong>. Details dazu finden Sie in unseren Beiträgen zu <strong><em><a style="color: #ffffff;" href="https://visit.astrum-it.de/?post_type=news&amp;p=3395&amp;preview=true">KRITIS &amp; Besuchermanagemen</a></em></strong>t sowie <strong><em><a style="color: #ffffff;" href="https://visit.astrum-it.de/?post_type=news&amp;p=3389&amp;preview=true">KRITIS &amp; Yard Management</a></em></strong>.</span></p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Welche gesetzlichen Anforderungen gibt es an KRITIS Betreiber?</title>
		<link>https://visit.astrum-it.de/news/kritis-anforderungen/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:31:24 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3382</guid>

					<description><![CDATA[Doch welche konkreten KRITIS Anforderungen ergeben sich aus dem neuen KRITIS Dachgesetz? Und welche organisatorischen, technischen und strategischen KRITIS Maßnahmen sind tatsächlich erforderlich, um den Schutz kritischer Infrastruktur nachhaltig sicherzustellen? Für Betreiber kritischer Anlagen geht es dabei längst nicht nur um IT-Sicherheit im engeren Sinne. Gefordert ist ein ganzheitlicher Ansatz zur Resilienz – von  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-20 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-margin-bottom:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-19 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-40"><p><img decoding="async" class="alignnone size-large wp-image-3387" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-1200x668.jpg" alt="" width="1200" height="668" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-768x427.jpg 768w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-1200x668.jpg 1200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/kritis-anforderungen-1536x855.jpg 1536w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Doch welche konkreten <strong>KRITIS Anforderungen</strong> ergeben sich aus dem neuen KRITIS Dachgesetz? Und welche organisatorischen, technischen und strategischen <strong>KRITIS Maßnahmen</strong> sind tatsächlich erforderlich, um den <strong>Schutz kritischer Infrastruktur</strong> nachhaltig sicherzustellen?</p>
<p>Für Betreiber kritischer Anlagen geht es dabei längst nicht nur um IT-Sicherheit im engeren Sinne. Gefordert ist ein ganzheitlicher Ansatz zur Resilienz – von der Risikoanalyse über angemessene technische und organisatorische Maßnahmen bis hin zu Meldepflichten und regelmäßigen Nachweisen. Der Schutz kritischer Infrastruktur ist damit eine unternehmerische Kernaufgabe, die strategisch verankert werden muss.</p>
<p>Das KRITIS-Dachgesetz ergänzt dabei andere regulatorische Vorgaben zur Cybersicherheit – insbesondere die europäische <strong>NIS2-Richtlinie</strong>. Während NIS2 vor allem Anforderungen an die<strong> IT- und Cybersicherheit vieler Unternehmen und Organisationen</strong> stellt, fokussiert das KRITIS Dachgesetz stärker auf die <strong>physische und organisatorische Resilienz</strong> kritischer Einrichtungen. <strong><a href="https://visit.astrum-it.de/?post_type=news&amp;p=3427&amp;preview=true" target="_blank" rel="noopener">Welche konkreten Anforderungen sich aus NIS2 ergeben, beleuchten wir in einem separaten Beitrag.</a></strong></p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-21 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-bottom:20px;--awb-margin-bottom:10px;--awb-background-color:var(--awb-custom_color_1);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-20 fusion_builder_column_1_2 1_2 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:50%;--awb-margin-top-large:0px;--awb-spacing-right-large:3.84%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:3.84%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;" data-scroll-devices="small-visibility,medium-visibility,large-visibility"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-center fusion-content-layout-column"><div class="fusion-text fusion-text-41" style="--awb-font-size:1.3em;--awb-text-color:var(--awb-color1);"><p>Besuchermanagement &amp; Yard Management (nicht nur) für KRITIS-Unternehmen.</p>
</div><div style="text-align:left;"><a class="fusion-button button-flat fusion-button-default-size button-custom fusion-button-default button-1 fusion-button-default-span fusion-button-default-type" style="--awb-margin-right:20px;--awb-margin-bottom:20px;--button_accent_color:var(--awb-color1);--button_accent_hover_color:var(--awb-custom_color_1);--button_border_hover_color:var(--awb-color1);--button_border_width-top:2px;--button_border_width-right:2px;--button_border_width-bottom:2px;--button_border_width-left:2px;--button_gradient_top_color:var(--awb-custom_color_1);--button_gradient_bottom_color:var(--awb-custom_color_1);--button_gradient_top_color_hover:var(--awb-color1);--button_gradient_bottom_color_hover:var(--awb-color1);" target="_self" href="https://visit.astrum-it.de/kontakt"><span class="fusion-button-text awb-button__text awb-button__text--default">Jetzt beraten lassen</span></a></div></div></div><div class="fusion-layout-column fusion_builder_column fusion-builder-column-21 fusion_builder_column_1_2 1_2 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:50%;--awb-margin-top-large:0px;--awb-spacing-right-large:3.84%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:3.84%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;" data-scroll-devices="small-visibility,medium-visibility,large-visibility"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-center fusion-content-layout-column"><div class="fusion-text fusion-text-42" style="--awb-font-size:1.3em;--awb-text-color:var(--awb-color1);"><p>Sie möchten wissen, ob Sie von KRITIS betroffen sind?</p>
</div><div style="text-align:left;"><a class="fusion-button button-flat fusion-button-default-size button-custom fusion-button-default button-2 fusion-button-default-span fusion-button-default-type" style="--awb-margin-right:20px;--awb-margin-bottom:20px;--button_accent_color:var(--awb-color1);--button_accent_hover_color:var(--awb-custom_color_1);--button_border_hover_color:var(--awb-color1);--button_border_width-top:2px;--button_border_width-right:2px;--button_border_width-bottom:2px;--button_border_width-left:2px;--button_gradient_top_color:var(--awb-custom_color_1);--button_gradient_bottom_color:var(--awb-custom_color_1);--button_gradient_top_color_hover:var(--awb-color1);--button_gradient_bottom_color_hover:var(--awb-color1);" target="_self" href="https://visit.astrum-it.de/?post_type=news&amp;p=3422&amp;preview=true"><span class="fusion-button-text awb-button__text awb-button__text--default">Jetzt nachlesen</span></a></div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-22 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-22 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-43"><p>Besonders relevant: Die Verantwortung liegt nicht allein bei der IT-Abteilung oder beim Werksschutz. Die Geschäftsleitung ist verpflichtet, geeignete Organisationsmaßnahmen zu ergreifen, um die Sicherheit und Widerstandsfähigkeit der eigenen Systeme und Prozesse zu gewährleisten. Kommt sie dieser Pflicht nicht ausreichend nach, drohen nicht nur empfindliche Bußgelder von bis zu <strong>1 Mio. Euro für das Unternehmen</strong>. Unter bestimmten Umständen kann auch eine <strong>persönliche Haftung der Geschäftsführung</strong> in Betracht kommen.</p>
<p>Hinzu kommt: Der finanzielle Schaden durch vermeidbare Sicherheitsvorfälle – etwa durch Produktionsausfälle, Reputationsverluste oder Vertragsstrafen – kann die gesetzlichen Geldbußen bei Weitem übersteigen.</p>
<p>Umso wichtiger ist es, die regulatorischen Anforderungen frühzeitig strukturiert zu analysieren und in belastbare, praxistaugliche Maßnahmen zu überführen. In diesem Beitrag erfahren Sie, welche gesetzlichen <strong>KRITIS Anforderungen</strong> derzeit gelten, welche <strong>KRITIS Maßnahmen</strong> nach dem Dachgesetz umzusetzen sind und wie Sie den <strong>Schutz kritischer Infrastruktur</strong> rechtskonform und zukunftssicher gestalten.</p>
</div><div class="fusion-text fusion-text-44" style="--awb-margin-top:20px;"><h2>Registrierung von KRITIS-Unternehmen</h2>
<p>Nach dem KRITIS-Dachgesetz müssen sich betroffene Unternehmen innerhalb von <strong>drei Monaten</strong> selbst registrieren. Zuständig ist dafür eine Registerstelle, die gemeinsam vom <strong>Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK)</strong> und dem <strong>Bundesamt für Sicherheit in der Informationstechnik (BSI)</strong> betrieben wird. Etwa zwei Wochen nach der Registrierung wird dem Unternehmen die zuständige Aufsichtsbehörde mitgeteilt.</p>
<p><strong>Das bedeutet:</strong> Unternehmen müssen zunächst <strong>selbst prüfen</strong>, ob sie als KRITIS-Betreiber gelten. Diese Einordnung erfolgt anhand definierter Schwellenwerte für einzelne Sektoren und Anlagen.</p>
</div><div class="fusion-text fusion-text-45" style="--awb-margin-top:20px;"><h2>Risikoanalysen</h2>
<p>Zu den zentralen <strong>KRITIS Anforderungen</strong> gehört die Erstellung strukturierter Risikoanalysen. Neben den individuellen Risiken des eigenen Betriebs müssen KRITIS-Unternehmen auch systemische Abhängigkeiten berücksichtigen.</p>
<p>Dazu gehören insbesondere:</p>
<ul>
<li>Risiken aus den <strong>nationalen Risikoanalysen</strong></li>
<li>Risiken aus <strong>Abhängigkeiten von anderen Betreibern</strong>, auch aus anderen Sektoren</li>
<li>Risiken, die sich daraus ergeben, dass <strong>andere Betreiber von der eigenen Infrastruktur abhängig sind</strong></li>
</ul>
<p>Beispielsweise kann ein Raffineriebetreiber von der Stromversorgung oder Transportkapazitäten für Rohöl abhängig sein. Gleichzeitig können Transportsektor oder Abfallwirtschaft auf die Produkte der Raffinerie angewiesen sein.</p>
<p>Die erste Risikoanalyse ist spätestens neun Monate nach der Registrierung zu erstellen. Anschließend muss sie mindestens alle vier Jahre aktualisiert werden.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-23 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-23 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-46"><h2>Resilienz-Maßnahmen, Umsetzungsplan und Nachweise</h2>
<p>KRITIS-Unternehmen sind verpflichtet, <strong>innerhalb von zehn Monaten nach der Registrierung</strong> geeignete <strong>KRITIS Maßnahmen</strong> umzusetzen und diese in einem <strong>Umsetzungsplan</strong> zu dokumentieren.</p>
<p>Ziel ist ein ganzheitlicher und belastbarer <strong>Schutz kritischer Infrastruktur</strong> – von der Prävention über die Reaktion bis zur Wiederherstellung der Leistungsfähigkeit.</p>
<p>Im Kern lassen sich die gesetzlichen Vorgaben in mehrere Handlungsfelder gliedern.</p>
</div><div class="accordian fusion-accordian" style="--awb-border-size:1px;--awb-icon-size:13px;--awb-content-font-size:0.9em;--awb-icon-alignment:left;--awb-hover-color:#f9f9f9;--awb-border-color:#cccccc;--awb-background-color:#ffffff;--awb-divider-color:#e0dede;--awb-divider-hover-color:#e0dede;--awb-icon-color:#ffffff;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#747474;--awb-icon-box-color:var(--awb-custom_color_1);--awb-toggle-hover-accent-color:var(--awb-custom_color_1);--awb-title-font-family:&quot;industry&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-content-font-family:&quot;industry&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;"><div class="panel-group fusion-toggle-icon-boxed" id="accordion-3382-2"><div class="fusion-panel panel-default panel-615c1a70c12d82ace fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_615c1a70c12d82ace"><a aria-expanded="false" aria-controls="615c1a70c12d82ace" role="button" data-toggle="collapse" data-parent="#accordion-3382-2" data-target="#615c1a70c12d82ace" href="#615c1a70c12d82ace"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">1. Prävention: Vorfälle systematisch verhindern </span></a></h4></div><div id="615c1a70c12d82ace" class="panel-collapse collapse " aria-labelledby="toggle_615c1a70c12d82ace"><div class="panel-body toggle-content fusion-clearfix">
<p>Ein wesentlicher Bestandteil der <strong>KRITIS Anforderungen</strong> ist die vorausschauende Notfallvorsorge. Betreiber müssen Risiken frühzeitig identifizieren, bewerten und geeignete Gegenmaßnahmen definieren.</p>
<p>Dazu zählen unter anderem:</p>
<ul>
<li>strukturierte Risikoanalysen und Gefährdungsbewertungen</li>
<li>präventive Notfallpläne</li>
<li>klare Zuständigkeiten und Eskalationsmechanismen</li>
</ul>
<p>Ziel ist es, Störungen, Angriffe oder Ausfälle bereits im Vorfeld zu vermeiden, frühzeitig zu erkennen oder deren Eintrittswahrscheinlichkeit deutlich zu reduzieren.</p>
</div></div></div><div class="fusion-panel panel-default panel-8326e79968b3e29ac fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_8326e79968b3e29ac"><a aria-expanded="false" aria-controls="8326e79968b3e29ac" role="button" data-toggle="collapse" data-parent="#accordion-3382-2" data-target="#8326e79968b3e29ac" href="#8326e79968b3e29ac"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">2. Physischer Schutz kritischer Anlagen und Liegenschaften </span></a></h4></div><div id="8326e79968b3e29ac" class="panel-collapse collapse " aria-labelledby="toggle_8326e79968b3e29ac"><div class="panel-body toggle-content fusion-clearfix">
<p>Der <strong>Schutz kritischer Infrastruktur</strong> beschränkt sich nicht auf Cyber-Sicherheit. Ebenso verpflichtend ist ein angemessener physischer Schutz von Gebäuden, Produktionsstätten, Servern, Lagern und technischen Anlagen.</p>
<p>Dazu gehören insbesondere:</p>
<ul>
<li>bauliche, organisatorische und technische Sicherungsmaßnahmen (z. B. Perimeterschutz, gesicherte Zutrittspunkte, Objektschutz oder <a href="https://visit.astrum-it.de/yard-management/#top">Yard Management</a>)</li>
<li>klare Abgrenzung sicherheitsrelevanter Bereiche</li>
<li>Überwachung der Umgebung</li>
<li>Einsatz von Detektions- und Alarmsystemen</li>
<li>kontrollierte und dokumentierte Zugangskontrollen sowie <a href="https://visit.astrum-it.de/besuchermanagement/#top">Besuchermanagement</a></li>
</ul>
<p>Diese <strong>KRITIS Maßnahmen</strong> dienen dazu, unbefugten Zutritt, Sabotage oder physische Manipulation zu verhindern. Gleichzeitig müssen <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3422&amp;preview=true">KRITIS-Unternehmen</a> auch möglichst robust gegenüber Naturereignissen oder Unfällen gestaltet sein.</p>
</div></div></div><div class="fusion-panel panel-default panel-85e66242b8df322d2 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_85e66242b8df322d2"><a aria-expanded="false" aria-controls="85e66242b8df322d2" role="button" data-toggle="collapse" data-parent="#accordion-3382-2" data-target="#85e66242b8df322d2" href="#85e66242b8df322d2"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">3. Reaktion, Abwehr und Folgenbegrenzung bei Vorfällen </span></a></h4></div><div id="85e66242b8df322d2" class="panel-collapse collapse " aria-labelledby="toggle_85e66242b8df322d2"><div class="panel-body toggle-content fusion-clearfix">
<p>Trotz präventiver Maßnahmen können Vorfälle nicht vollständig ausgeschlossen werden. Deshalb verlangen die <strong>KRITIS Anforderungen</strong> belastbare Strukturen zur schnellen Reaktion und Schadensbegrenzung.</p>
<p>Erforderlich sind unter anderem:</p>
<ul>
<li>ein etabliertes Risiko-Management-System</li>
<li>ein formalisiertes Krisenmanagement mit klar definierten Rollen</li>
<li>dokumentierte Krisenreaktionspläne und Alarmabläufe</li>
<li>regelmäßige Überprüfung und Aktualisierung der Protokolle</li>
</ul>
<p>Die Fähigkeit, im Ernstfall strukturiert zu handeln, entscheidet maßgeblich über die Auswirkungen eines Vorfalls auf die Versorgungssicherheit und die Reputation des Unternehmens.</p>
</div></div></div><div class="fusion-panel panel-default panel-0b1413aa5988e37f1 fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_0b1413aa5988e37f1"><a aria-expanded="false" aria-controls="0b1413aa5988e37f1" role="button" data-toggle="collapse" data-parent="#accordion-3382-2" data-target="#0b1413aa5988e37f1" href="#0b1413aa5988e37f1"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">4. Wiederherstellung der kritischen Dienstleistung </span></a></h4></div><div id="0b1413aa5988e37f1" class="panel-collapse collapse " aria-labelledby="toggle_0b1413aa5988e37f1"><div class="panel-body toggle-content fusion-clearfix">
<p>Ein zentrales Element für den <strong>Schutz kritischer Infrastruktur</strong> ist die Sicherstellung der Betriebsfähigkeit – auch im Störungsfall. Unternehmen müssen Maßnahmen treffen, um ihre kritischen Dienstleistungen schnellstmöglich wiederherzustellen und Ausfallzeiten zu minimieren.</p>
<p>Dazu zählen:</p>
<ul>
<li>Konzepte zur Aufrechterhaltung des Betriebs (z. B. Notstromversorgung, Redundanzen oder Backup-Systeme)</li>
<li>Notfall- und Wiederanlaufpläne</li>
<li>Identifikation und Absicherung alternativer Lieferketten</li>
</ul>
</div></div></div><div class="fusion-panel panel-default panel-d78d0fb57d3e990ab fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_d78d0fb57d3e990ab"><a aria-expanded="false" aria-controls="d78d0fb57d3e990ab" role="button" data-toggle="collapse" data-parent="#accordion-3382-2" data-target="#d78d0fb57d3e990ab" href="#d78d0fb57d3e990ab"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">5. Sicherheitsmanagement für eigenes und externes Personal</span></a></h4></div><div id="d78d0fb57d3e990ab" class="panel-collapse collapse " aria-labelledby="toggle_d78d0fb57d3e990ab"><div class="panel-body toggle-content fusion-clearfix">
<p>Ein wirksames Sicherheitsmanagement umfasst nicht nur Technik und Prozesse, sondern auch den Faktor Mensch. Betreiber müssen sicherstellen, dass sowohl eigenes als auch externes Personal zuverlässig eingebunden und überprüft wird.</p>
<p>Dazu gehören beispielsweise:</p>
<ul>
<li>definierte Sicherheitsanforderungen für Dienstleister</li>
<li>vertragliche Verpflichtungen zu Sicherheitsstandards</li>
<li>geregelte Berechtigungs- und Zugriffsmodelle</li>
</ul>
<p>Gerade bei ausgelagerten Leistungen ist ein strukturiertes Governance-Modell essenziell, um die <strong>KRITIS Anforderungen</strong> vollständig zu erfüllen.</p>
</div></div></div><div class="fusion-panel panel-default panel-1410507283859af5b fusion-toggle-has-divider" style="--awb-content-font-family:&quot;Industry-Book&quot;;--awb-content-font-style:normal;--awb-content-font-weight:400;--awb-title-font-family:&quot;Industry-Bold&quot;;--awb-title-font-weight:400;--awb-title-font-style:normal;--awb-title-color:var(--awb-custom_color_1);--awb-content-color:#000000;"><div class="panel-heading"><h4 class="panel-title toggle" id="toggle_1410507283859af5b"><a aria-expanded="false" aria-controls="1410507283859af5b" role="button" data-toggle="collapse" data-parent="#accordion-3382-2" data-target="#1410507283859af5b" href="#1410507283859af5b"><span class="fusion-toggle-icon-wrapper" aria-hidden="true"><i class="fa-fusion-box active-icon fa-angle-down fas" aria-hidden="true"></i><i class="fa-fusion-box inactive-icon fa-angle-right fas" aria-hidden="true"></i></span><span class="fusion-toggle-heading">6. Schulungen, Übungen und Sensibilisierung </span></a></h4></div><div id="1410507283859af5b" class="panel-collapse collapse " aria-labelledby="toggle_1410507283859af5b"><div class="panel-body toggle-content fusion-clearfix">
<p>Regelmäßige Schulungen und praktische Übungen sind verpflichtender Bestandteil der <strong>KRITIS Maßnahmen</strong>. Mitarbeitende müssen für Risiken, Bedrohungsszenarien und Verhaltensregeln sensibilisiert werden.</p>
<p>Dazu zählen:</p>
<ul>
<li>Awareness-Programme</li>
<li>Notfallübungen und Krisensimulationen</li>
<li>Trainings zu Sicherheits- und Meldepflichten</li>
</ul>
<p>Nur wenn organisatorische, technische und personelle Maßnahmen ineinandergreifen, entsteht ein wirksamer <strong>Schutz kritischer Infrastruktur</strong>.</p>
</div></div></div></div></div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-24 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-24 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-47"><h2>Verhältnis zu NIS2</h2>
<p>Das KRITIS-Dachgesetz ergänzt die Anforderungen aus der <strong>NIS2-Richtlinie</strong>, ersetzt diese jedoch nicht. Viele Unternehmen können künftig <strong>beiden Regimen gleichzeitig unterliegen</strong>.</p>
<p>Während NIS2 vor allem <strong>Cybersecurity, IT-Risikomanagement und Meldepflichten für IT Sicherheitsvorfälle</strong> adressiert, konzentriert sich das KRITIS-Dachgesetz stärker auf die <strong>Resilienz kritischer Einrichtungen insgesamt</strong> – also auch auf physische Sicherheit, organisatorische Maßnahmen und betriebliche Notfallvorsorge.</p>
<p>Das KRITIS-Dachgesetz sieht dabei grundsätzlich <strong>keine Nachweispflichten vor, die über die Anforderungen von NIS2 hinausgehen</strong>. Die zuständigen Aufsichtsbehörden können jedoch zusätzliche Nachweise verlangen.</p>
<p>Welche Unternehmen von NIS2 betroffen sind und welche konkreten Sicherheitsanforderungen sich daraus ergeben, erläutern wir ausführlich in unserem Beitrag zu den <a href="https://visit.astrum-it.de/?post_type=news&amp;p=3427&amp;preview=true"><strong>NIS2-Anforderungen für Unternehmen</strong>.</a></p>
</div><div class="fusion-text fusion-text-48"><h2>Meldepflicht für Vorfälle</h2>
<p>Bei einem Vorfall, der die Erbringung einer kritischen Dienstleistung erheblich beeinträchtigt oder beeinträchtigen könnte, besteht für KRITIS-Unternehmen eine <strong>Meldepflicht</strong>.</p>
<p>Die Meldung muss<strong> innerhalb von 24 Stunden</strong> an das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe erfolgen. Spätestens nach <strong>einem Monat</strong> ist außerdem ein ausführlicher Bericht einzureichen.</p>
<p>Für die Aufarbeitung solcher Vorfälle ist eine <strong>revisionssichere Dokumentation sicherheitsrelevanter Prozesse</strong>, etwa bei Zutrittskontrollen oder Besucherzugängen, häufig ein wichtiger Bestandteil.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-25 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color8);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-25 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-49" style="--awb-font-size:1.3em;--awb-text-color:var(--awb-color1);"><p>Als<em><strong> <span style="color: #ffffff;"><a style="color: #ffffff;" href="https://visit.astrum-it.de/news/iso-27001-zutrittskontrolle-bsi-grundschutz-astrum-it/" target="_blank" rel="noopener">ISO 27001</a></span>&#8211;</strong></em>zertifizierter Software-Anbieter unterstützen wir Unternehmen gern bei Ihren Maßnahmen, insbesondere wenn es um <span style="color: #ffffff;"><em><strong><a style="color: #ffffff;" href="https://visit.astrum-it.de/?post_type=news&amp;p=3395&amp;preview=true" target="_blank" rel="noopener">KRITIS-konforme Zutrittskontrollen</a></strong></em></span> und <span style="color: #ffffff;"><em><strong><a style="color: #ffffff;" href="https://visit.astrum-it.de/?post_type=news&amp;p=3389&amp;preview=true" target="_blank" rel="noopener">KRITIS konformes Yard Management</a></strong></em></span> geht.</p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Warum ganzheitliche Sicherheit heute geschäftskritisch ist – und wie VISIT dabei unterstützt</title>
		<link>https://visit.astrum-it.de/news/cyberresilienz/</link>
		
		<dc:creator><![CDATA[Anika]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 10:59:22 +0000</pubDate>
				<guid isPermaLink="false">https://visit.astrum-it.de/?post_type=news&#038;p=3364</guid>

					<description><![CDATA[Gleichzeitig zeigen aktuelle Studien, dass nicht nur externe Hackerangriffe, sondern auch Unachtsamkeit oder Fehlverhalten im eigenen Unternehmen Auslöser für Sicherheitsvorfälle sein können. Vor diesem Hintergrund gewinnt Cyberresilienz zunehmend an strategischer Bedeutung. Es geht nicht mehr nur darum, Angriffe zu verhindern – sondern darum, den Geschäftsbetrieb auch im Ernstfall aufrechtzuerhalten und schnell wiederherstellen zu können.  [...]]]></description>
										<content:encoded><![CDATA[<p><div class="fusion-fullwidth fullwidth-box fusion-builder-row-26 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-26 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-image-element" style="--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);"><span class=" fusion-imageframe imageframe-none imageframe-1 hover-type-none"><img decoding="async" width="1200" height="668" alt="Matrix-Bildschirm und Laptop im Dunkeln als Symbol für Cyber-Resilienz." title="Cyberresilienz" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/Cyberresilienz-1-1200x668.jpg" class="img-responsive wp-image-3379" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/Cyberresilienz-1-200x111.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Cyberresilienz-1-400x223.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Cyberresilienz-1-600x334.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Cyberresilienz-1-800x445.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Cyberresilienz-1-1200x668.jpg 1200w" sizes="(max-width: 1024px) 100vw, (max-width: 640px) 100vw, 1200px" /></span></div><div class="fusion-text fusion-text-50" style="--awb-margin-top:20px;"><p>Gleichzeitig zeigen aktuelle Studien, dass nicht nur externe Hackerangriffe, sondern auch Unachtsamkeit oder Fehlverhalten im eigenen Unternehmen Auslöser für Sicherheitsvorfälle sein können.</p>
<p>Vor diesem Hintergrund gewinnt <strong>Cyberresilienz</strong> zunehmend an strategischer Bedeutung. Es geht nicht mehr nur darum, Angriffe zu verhindern – sondern darum, den Geschäftsbetrieb auch im Ernstfall aufrechtzuerhalten und schnell wiederherstellen zu können.</p>
</div><div class="fusion-text fusion-text-51"><h2>Was Cyberresilienz wirklich bedeutet</h2>
<p>Während klassische Cybersicherheit darauf abzielt, IT-Systeme gegen Angriffe zu schützen, umfasst Cyberresilienz einen erweiterten Ansatz. Sie vereint:</p>
<ul>
<li>präventive technische und organisatorische Schutzmaßnahmen</li>
<li>strukturiertes Cyber-Risikomanagement</li>
<li>Maßnahmen zur Erkennung, Analyse und Eindämmung von Sicherheitsvorfällen</li>
<li>Business-Continuity-Strategien</li>
<li>Backup- und Recovery-Konzepte</li>
<li>klar definierte Melde- und Kommunikationsprozesse</li>
</ul>
<p>Ziel ist es, Sicherheitsvorfälle zu <strong>verhüten, zu erkennen, kontrolliert zu bewältigen und die Betriebsfähigkeit schnell wiederherzustellen.</strong></p>
<h5>Cyberresilienz betrifft damit nicht nur die IT-Abteilung, sondern das gesamte Unternehmen – vom Management über Compliance-Verantwortliche bis hin zu operativen Bereichen wie Empfang, Produktion oder Logistik.</h5>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-27 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color3);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-27 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-video fusion-selfhosted-video" style="margin-bottom:20px;max-width:100%;"><div class="video-wrapper"><video playsinline="true" width="100%" style="object-fit: cover;" loop="true" poster="https://visit.astrum-it.de/wp-content/uploads/2026/04/Vorschau-Cyberresilienz-1-1200x675.png" preload="auto" controls="1"><source src="https://visit.astrum-it.de/wp-content/uploads/2026/04/Video_KRITIS_final_low_nur-daniel-mit-outro.mp4" type="video/mp4">Sorry, your browser doesn&#039;t support embedded videos.</video></div></div><div class="fusion-text fusion-text-52"><h2>Regulatorischer Rahmen: KRITIS und NIS-2</h2>
<p>Für bestimmte Unternehmen ist Cyberresilienz inzwischen gesetzlich konkretisiert:</p>
</div><div class="fusion-text fusion-text-53"><h3>KRITIS – Betreiber kritischer Infrastrukturen</h3>
<p>KRITIS bezeichnet Einrichtungen und Organisationen, die für das Funktionieren einer Gesellschaft essenziell sind, etwa in den Bereichen:</p>
</div></div></div><div class="fusion-layout-column fusion_builder_column fusion-builder-column-28 fusion_builder_column_1_2 1_2 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:50%;--awb-margin-top-large:0px;--awb-spacing-right-large:3.84%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:3.84%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-54"><ul>
<li>Energie</li>
<li>Wasser</li>
<li>Gesundheit</li>
<li>Transport</li>
<li>Finanzwesen</li>
<li>Digitale Infrastruktur</li>
</ul>
</div><div class="fusion-text fusion-text-55"><p>Das KRITIS-Dachgesetz definiert zusätzliche Pflichten, unter anderem:</p>
<ul>
<li>Meldepflichten gegenüber Behörden</li>
<li>Business-Continuity-Management</li>
<li>Anforderungen an physische Sicherheit</li>
<li>Vorgaben zu Personal- und Krisenmanagement</li>
</ul>
</div></div></div><div class="fusion-layout-column fusion_builder_column fusion-builder-column-29 fusion_builder_column_1_2 1_2 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:50%;--awb-margin-top-large:0px;--awb-spacing-right-large:3.84%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:3.84%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-image-element" style="--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);"><span class=" fusion-imageframe imageframe-none imageframe-2 hover-type-none"><img decoding="async" width="600" height="338" alt="Die Collage zeigt verschiedene Branchen." title="Branchencollage" src="https://visit.astrum-it.de/wp-content/uploads/2026/04/Branchencollage-600x338.jpg" class="img-responsive wp-image-3373" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/04/Branchencollage-200x113.jpg 200w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Branchencollage-400x225.jpg 400w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Branchencollage-600x338.jpg 600w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Branchencollage-800x450.jpg 800w, https://visit.astrum-it.de/wp-content/uploads/2026/04/Branchencollage.jpg 1200w" sizes="(max-width: 1024px) 100vw, (max-width: 640px) 100vw, 800px" /></span></div></div></div><div class="fusion-layout-column fusion_builder_column fusion-builder-column-30 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-56"><h3>NIS-2 – Erweiterung der Cybersicherheitsanforderungen</h3>
<p>Parallel dazu setzt das NIS2-Umsetzungsgesetz die EU-Richtlinie (EU 2022/2555) in deutsches Recht um. NIS-2 erweitert den Kreis der betroffenen Unternehmen deutlich – auch über klassische KRITIS-Betreiber hinaus.</p>
<p><strong>Wesentliche Inhalte sind:</strong></p>
<ul>
<li>strengere Anforderungen an IT-Sicherheitsmaßnahmen</li>
<li>verpflichtendes Cyber-Risikomanagement</li>
<li>erweiterte Meldepflichten bei Sicherheitsvorfällen</li>
<li>ein gefahrenübergreifender Ansatz zum Schutz von Netz- und Informationssystemen sowie deren physischer Umgebung</li>
</ul>
<p><strong>Wichtig ist dabei</strong>: Viele geforderte Maßnahmen gelten seit Jahren als etablierte Best Practices der Informationssicherheit. Neu ist vor allem die Verbindlichkeit, Systematik und Dokumentationspflicht.</p>
<p>Für zahlreiche Unternehmen bedeutet dies, bestehende Sicherheitskonzepte zu überprüfen, strukturiert weiterzuentwickeln und organisatorisch zu verankern.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-28 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-31 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-57"><h2>Cyberresilienz endet nicht an der Firewall: Die physische Sicherheit als Risikofaktor</h2>
<p>Sicherheitsvorfälle entstehen nicht ausschließlich durch digitale Angriffe. Häufig spielen physische Zutritte eine entscheidende Rolle – sei es durch:</p>
<ul>
<li>unzureichend kontrollierte Besucher</li>
<li>Fremdfirmen und Dienstleister</li>
<li>ehemalige Mitarbeitende</li>
<li>Manipulation sensibler Bereiche wie Serverräume</li>
<li>unkontrollierte Logistikprozesse</li>
</ul>
<p>Studien zeigen zudem, dass ein erheblicher Anteil sicherheitsrelevanter Vorfälle auf internes Fehlverhalten – bewusst oder unbewusst – zurückzuführen ist. Moderne Cyberresilienz berücksichtigt daher immer auch die <strong>physische Umgebung der IT Systeme</strong>.</p>
</div><div class="fusion-text fusion-text-58"><h2>Besuchermanagement und Zutrittskontrolle als Baustein moderner Cyberresilienz</h2>
<p>Die NIS-2-Richtlinie fordert ausdrücklich geeignete technische, operative und organisatorische Maßnahmen zum Schutz von Netz- und Informationssystemen – einschließlich deren physischer Umwelt.</p>
<p><strong>Systeme für Zutrittskontrolle und Besuchermanagement leisten hier einen wesentlichen Beitrag:</strong></p>
<ul>
<li>Steuerung und Dokumentation von Zutrittsrechten</li>
<li>Identitätsprüfung externer Personen</li>
<li>zeitlich und räumlich begrenzte Zugriffsberechtigungen</li>
<li>Nachvollziehbarkeit aller Besucherbewegungen</li>
<li>Integration in bestehende Sicherheits- und IT-Infrastrukturen</li>
</ul>
<p>Damit tragen sie dazu bei, unbefugten Zugriff auf sensible Bereiche und damit verbundene IT Systeme wirksam zu verhindern.</p>
</div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-29 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-bottom:0px;--awb-background-color:var(--awb-color3);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-32 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-59"><h2>VISIT von ASTRUM IT: Vernetzte Sicherheit für Unternehmen</h2>
<p>Mit VISIT, der modularen Besuchermanagement- und Yard-Management-Plattform von ASTRUM IT, schaffen Unternehmen Transparenz, Kontrolle und Dokumentationssicherheit in sensiblen Bereichen.</p>
<h3>Funktionen zur Stärkung der Cyberresilienz</h3>
<p><strong>VISIT ermöglicht unter anderem:</strong></p>
<ul>
<li>Erfassung und Validierung von Ausweisdokumenten</li>
<li>strukturierte Voranmeldung und Genehmigungsprozesse</li>
<li>individuelle Freigabeverfahren für besonders schützenswerte Bereiche</li>
<li>Echtzeit-Monitoring von Besuchern und Lieferanten</li>
<li>revisionssichere Dokumentation aller Zutritte</li>
<li>Integration in bestehende Sicherheits- und Compliance-Strukturen</li>
</ul>
<p>Gerade in regulierten Branchen – etwa Industrie, Medizintechnik, Forschung, Finanzwirtschaft oder öffentliche Einrichtungen – unterstützt VISIT dabei, gesetzliche Anforderungen systematisch umzusetzen und Audits sicher zu bestehen.</p>
<h3>Sicherheit in der Logistik: Yard Management als Risikokontrolle</h3>
<p>Auch logistische Prozesse stellen potenzielle Schwachstellen dar. Unkontrollierte Fahrzeugbewegungen oder Lieferprozesse können nicht nur den Betriebsablauf stören, sondern auch sicherheitskritische Risiken verursachen.</p>
<p><strong>VISIT erweitert das Sicherheitskonzept um ein strukturiertes Yard Management:</strong></p>
<ul>
<li>Steuerung von Fahrzeugbewegungen auf dem Betriebsgelände</li>
<li>Dokumentation von Lieferungen und Abholungen</li>
<li>Transparente Prozesse für Fremdfirmen und Spediteure</li>
<li>Nachvollziehbare Abläufe für Audits und Compliance-Prüfungen</li>
</ul>
<h4>So wird Cyberresilienz entlang der gesamten Wertschöpfungskette unterstützt.</h4>
</div><div class="fusion-text fusion-text-60" style="--awb-margin-top:20px;"><h2>Ganzheitliche Cyberresilienz mit ASTRUM IT</h2>
<p>Cyberresilienz erfordert mehr als einzelne technische Maßnahmen. Sie entsteht durch das Zusammenspiel von:</p>
<ul>
<li>Secure-by-Design Software-Engineering</li>
<li>ISO-zertifizierten Sicherheitsprozessen (u. a. ISO/IEC 27001)</li>
<li>Hosting und IT-Betrieb auf deutschen, DSGVO-konformen Servern</li>
<li>strukturiertem IT-Service-Management</li>
<li>Notfall- und Wiederanlaufkonzepten</li>
<li>physischer Sicherheitsarchitektur</li>
</ul>
<p><strong>Im Full-Cycle-Ansatz begleitet ASTRUM IT Unternehmen von der Beratung über Entwicklung und Hosting bis hin zu Support – mit dem Ziel, digitale Vitalität nachhaltig zu sichern.</strong></p>
</div><div class="fusion-builder-row fusion-builder-row-inner fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="--awb-flex-grow:0;--awb-flex-grow-medium:0;--awb-flex-grow-small:0;--awb-flex-shrink:0;--awb-flex-shrink-medium:0;--awb-flex-shrink-small:0;width:104% !important;max-width:104% !important;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column_inner fusion-builder-nested-column-0 fusion_builder_column_inner_1_3 1_3 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:33.333333333333%;--awb-margin-top-large:0px;--awb-spacing-right-large:5.76%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:5.76%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-image-element" style="--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);"><span class=" fusion-imageframe imageframe-none imageframe-3 hover-type-none"><img decoding="async" width="500" height="333" title="ISO27001" src="https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO27001-1.png" alt class="img-responsive wp-image-3332" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO27001-1-200x133.png 200w, https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO27001-1-400x266.png 400w, https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO27001-1.png 500w" sizes="(max-width: 1024px) 100vw, (max-width: 640px) 100vw, 400px" /></span></div></div></div><div class="fusion-layout-column fusion_builder_column_inner fusion-builder-nested-column-1 fusion_builder_column_inner_1_3 1_3 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:33.333333333333%;--awb-margin-top-large:0px;--awb-spacing-right-large:5.76%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:5.76%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-image-element" style="--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);"><span class=" fusion-imageframe imageframe-none imageframe-4 hover-type-none"><img decoding="async" width="500" height="333" title="ISO9001" src="https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO9001-1.png" alt class="img-responsive wp-image-3330" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO9001-1-200x133.png 200w, https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO9001-1-400x266.png 400w, https://visit.astrum-it.de/wp-content/uploads/2026/03/ISO9001-1.png 500w" sizes="(max-width: 1024px) 100vw, (max-width: 640px) 100vw, 400px" /></span></div></div></div><div class="fusion-layout-column fusion_builder_column_inner fusion-builder-nested-column-2 fusion_builder_column_inner_1_3 1_3 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:33.333333333333%;--awb-margin-top-large:0px;--awb-spacing-right-large:5.76%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:5.76%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-image-element" style="--awb-caption-title-font-family:var(--h2_typography-font-family);--awb-caption-title-font-weight:var(--h2_typography-font-weight);--awb-caption-title-font-style:var(--h2_typography-font-style);--awb-caption-title-size:var(--h2_typography-font-size);--awb-caption-title-transform:var(--h2_typography-text-transform);--awb-caption-title-line-height:var(--h2_typography-line-height);--awb-caption-title-letter-spacing:var(--h2_typography-letter-spacing);"><span class=" fusion-imageframe imageframe-none imageframe-5 hover-type-none"><img decoding="async" width="500" height="333" title="TR-Testmarkl" src="https://visit.astrum-it.de/wp-content/uploads/2026/03/TR-Testmarkl-1.png" alt class="img-responsive wp-image-3338" srcset="https://visit.astrum-it.de/wp-content/uploads/2026/03/TR-Testmarkl-1-200x133.png 200w, https://visit.astrum-it.de/wp-content/uploads/2026/03/TR-Testmarkl-1-400x266.png 400w, https://visit.astrum-it.de/wp-content/uploads/2026/03/TR-Testmarkl-1.png 500w" sizes="(max-width: 1024px) 100vw, (max-width: 640px) 100vw, 400px" /></span></div></div></div></div></div></div></div></div><div class="fusion-fullwidth fullwidth-box fusion-builder-row-30 fusion-flex-container has-pattern-background has-mask-background nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-background-color:var(--awb-color8);--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1352px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-33 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:1.92%;--awb-margin-bottom-large:20px;--awb-spacing-left-large:1.92%;--awb-width-medium:100%;--awb-order-medium:0;--awb-spacing-right-medium:1.92%;--awb-spacing-left-medium:1.92%;--awb-width-small:100%;--awb-order-small:0;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-column-has-shadow fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-text fusion-text-61" style="--awb-text-color:var(--awb-color1);"><h2><span style="color: #ffffff;">Fazit: Cyberresilienz als strategische Führungsaufgabe</span></h2>
<p>Cyberresilienz ist keine rein technische Disziplin. Sie ist ein <strong>unternehmensweites Managementthema</strong>. Gesetzliche Vorgaben wie KRITIS und NIS-2 erhöhen den Handlungsdruck – doch auch unabhängig davon gilt:</p>
<p><strong>Ohne strukturierte Sicherheitsmaßnahmen und belastbare Prozesse ist Wettbewerbsfähigkeit langfristig nicht gesichert.</strong></p>
<p>Mit integrierten Lösungen wie VISIT und einem erfahrenen, ISO-zertifizierten IT-Partner schaffen Unternehmen die Grundlage für nachhaltige, überprüfbare und zukunftssichere Cyberresilienz.</p>
</div></div></div></div></div></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
