CDESK und das Cybersicherheitsgesetz mit NIS2

Ab dem 1. Januar 2025 ist in der Slowakei die Zahl der Unternehmen und Institutionen gestiegen, die die Bedingungen des Gesetzes über die Cybersicherheit (ZoKB) unter Einbeziehung der europäischen Richtlinie NIS2 erfüllen müssen.

Eines der Werkzeuge zur Erfüllung der Anforderungen ist auch der Service Desk, der ein Schlüsselwerkzeug zur effizienten Steuerung von Abteilungen, zum Änderungsmanagement, zur Erfassung von Anlagen, zur Lösung von Sicherheitsvorfällen und weiteren Tätigkeiten darstellt.

Die Cybersicherheit ist heute einer der vorrangigen Aspekte der Unternehmenspolitik. Sowohl aus Sicht der organisatorischen als auch der technischen und gesetzlichen Anforderungen. Daher empfehlen wir, den folgenden Artikel auch Organisationen und Unternehmen zu lesen, für die das Gesetz über die Cybersicherheit nicht gilt.

Warum ist das Gesetz über Cybersicherheit mit NIS2 wichtig?

Die Cybersicherheit ist heute einer der vorrangigen Aspekte der Unternehmenspolitik. Sowohl aus Sicht der organisatorischen als auch der technischen und gesetzlichen Anforderungen. Daher empfehlen wir, die folgende Seite auch Organisationen und Unternehmen zu lesen, für die das Gesetz über die Cybersicherheit nicht gilt.

Sektoren, für die NIS2 gilt

Sektoren, für die die neue EU-Richtlinie NIS2 gilt.

Energie

Schlüsselentität

Gesundheitswesen

Schlüsselentität

Transport

Schlüsselentität

Bankwesen und Finanzdienstleistungen

Schlüsselentität

Trink- und Abwasser

Schlüsselentität

Digitale Infrastruktur

Schlüsselentität

Öffentliche Verwaltung

Schlüsselentität

Digitale Anbieter

Schlüsselentität

Postdienste

Schlüsselentität

Abfallwirtschaft

Schlüsselentität

Weltraum

Schlüsselentität

Lebensmittel

Schlüsselentität

Produktion

Schlüsselentität

Chemikalien

Schlüsselentität

Forschung

Schlüsselentität

Wie hilft CDESK, die NIS2-Anforderungen zu erfüllen?

CDESK ist ein umfassendes, stabiles und bewährtes Werkzeug mit mehr als 15-jähriger Geschichte, das die strengen Anforderungen des Gesetzes über die Cybersicherheit und der Richtlinie NIS2 erfüllt. Es kombiniert eine breite Palette von Funktionen mit einer benutzerfreundlichen Umgebung zur Vereinfachung und Effizienzsteigerung der Arbeit in anspruchsvollen Unternehmensumgebungen, auch in Fällen, in denen Einfachheit und Übersichtlichkeit erforderlich sind. CDESK wird von Managern und Architekten der Cybersicherheit geschätzt, die für organisatorische, technische und sicherheitsbezogene Maßnahmen zum Schutz von Anlagen und Daten verantwortlich sind.

Erfassung und Eskalation von Incidents

Das ZoKB erlegt den Subjekten direkt die Pflicht auf, Sicherheitsvorfälle zu erfassen. CDESK bietet Ihnen nicht nur die Erfassung der Vorfälle selbst im Einklang mit NIS2, sondern stellt Ihnen auch weitere Funktionalitäten zur Verfügung, mit denen Sie Vorfällen effektiv vorbeugen. Bei der Integration der neuesten Trends im Bereich der Cybersicherheit implementieren wir auch die aktuellen Anforderungen und Empfehlungen staatlicher Institutionen. Nach der Veröffentlichung der Schnittstelle zur direkten Eingabe von Vorfällen in die Systeme des NBÚ/NÚKIB werden wir diese Funktion auch in die CDESK-Lösungen integrieren.

Erfassung von Tätigkeiten, Planung, Benachrichtigung, Analysen

Die Tätigkeit Ihrer Mitarbeiter oder Lieferanten, die die Integrität und Vertraulichkeit der Daten beeinflussen kann, muss dokumentiert werden. CDESK dokumentiert alles, was Ihre Mitarbeiter oder Lieferanten tun und was die Integrität und Vertrauenswürdigkeit der Daten beeinflussen kann. Nicht nur die Vorfälle selbst, sondern auch Änderungen im System und gewöhnliche Anforderungen an den überwachten Anlagen. CDESK stellt sicher, dass die Lösung aufgetretener Probleme oder geplanter Tätigkeiten innerhalb der erwarteten Termine gemäß SLA erfolgt. In CDESK können Sie auch mithilfe von KI wiederkehrende Sicherheitsprobleme und deren Eskalation erfassen, analysieren und ihnen vorbeugen. CDESK hilft Ihnen bei der korrekten Durchführung von Ein- und Austritten von Mitarbeitern, bei der Planung von Schulungen, der Einhaltung regelmäßiger Aktualisierungen, der Kontrolle von Backups, Disaster-Recovery-Tests und Ähnlichem. Für eine hochwertige Information der Mitarbeiter und Lieferanten stehen Ihnen erweiterte Benachrichtigungen per E-Mail, SMS und Push-Benachrichtigungen in die mobile Anwendung zur Verfügung.

Verwaltung aller Anlagen, Dienste und deren Monitoring​

CDESK verfügt über eine eigene Konfigurationsdatenbank (CMDB), in der Sie  Dienste für den IT-Betrieb, Informationssysteme und Anlagen wie Computer, Server oder Netzwerkelemente übersichtlich erfassen können. Zur Verfügung stehen die Auswertung, die Verfolgung der Verfügbarkeit der erfassten Elemente und bald kommt auch die Auswertung der Auswirkungen bei Ausfällen hinzu. Das Laden von Daten aus der realen IT mit Monitoring ist entweder über das integrierte Werkzeug CUSTOMER MONITOR mit der Funktion Autodiscovery oder über eine API-Anbindung an andere Systeme wie ESET Protect, Zabbix und andere möglich. Das Modul Vermögenserfassung (Asset management) deckt die Vermögensverwaltung allgemein ab, einschließlich der Durchführung von Inventuren.

Zuweisung und Verfolgung von Verantwortlichkeiten​

CDESK hilft Ihnen sicherzustellen, dass Sie Änderungen, die die Sicherheit beeinflussen, vollständig unter Kontrolle haben. In CDESK ist die Erfassung von Verantwortlichkeiten umfassend in der Erfassung von Anlagen in der Konfigurationsdatenbank gelöst, aber auch bei Prozessen, die in Form von Anforderungen und Arbeitsaufträgen durchgeführt werden. Daran knüpft ein komfortabel gestaltetes Genehmigungssystem für vorgesetzte Mitarbeiter an, auch aus der mobilen Anwendung CDESK Pro.

Automatisierte Reports

Zum ordnungsgemäßen Funktionieren und zur weiteren Entwicklung eines Unternehmens gehören untrennbar auch relevante und regelmäßige Auswertungen. Dank der Berichte in CDESK haben Sie jederzeit einen Nachweis über die Richtigkeit des Vorgehens sowie Daten zur Verbesserung der Funktion Ihres Teams zur Verfügung. CDESK bietet verschiedene Reporting-Möglichkeiten in XLS/PDF, automatisch generierte und per E-Mail versendete Berichte, vorbereitete Modelle in PowerBI und schnelle Übersichten in Dashboards. Nicht nur zur direkten Erfüllung der Anforderungen aus dem Gesetz über die Cybersicherheit und zum eventuellen Nachweis der Gesetzeskonformität, sondern auch zur effizienten Führung von Teams und der Organisation.

Erfassung und Eskalation von Incidents

Das ZoKB verpflichtet die Einrichtungen direkt, Sicherheitsvorfälle zu erfassen.

Erfassung von Tätigkeiten, Planung, Benachrichtigung, Analysen

Die Tätigkeit Ihrer Mitarbeiter oder Lieferanten, die die Integrität und Vertraulichkeit der Daten beeinflussen kann, muss dokumentiert werden.

Verwaltung aller Anlagen, Dienste und deren Monitoring

CDESK bietet eine CMDB zur Erfassung von IT-Diensten und Anlagen, einschließlich Monitoring und Bewertung der Verfügbarkeit.

Zuweisung und Verfolgung von Verantwortlichkeiten

CDESK gewährleistet die Verfolgung von Verantwortlichkeiten für Sicherheitstätigkeiten und bietet ein Genehmigungssystem für Vorgesetzte.

Automatisierte Reports

CDESK bietet verschiedene Reporting-Möglichkeiten für die effiziente Führung von Teams, einschließlich automatisch generierter Berichte und Modelle in PowerBI.

Erfassung und Eskalation von Incidents

Das ZoKB erlegt den Subjekten direkt die Pflicht auf, Sicherheitsvorfälle zu erfassen.

CDESK bietet Ihnen nicht nur die Erfassung der Vorfälle selbst im Einklang mit NIS2, sondern stellt Ihnen auch weitere Funktionalitäten zur Verfügung, mit denen Sie Vorfällen effektiv vorbeugen. Bei der Integration der neuesten Trends im Bereich der Cybersicherheit implementieren wir auch die aktuellen Anforderungen und Empfehlungen staatlicher Institutionen. Nach der Veröffentlichung der Schnittstelle zur direkten Eingabe von Vorfällen in die Systeme des NBÚ/NÚKIB werden wir diese Funktion auch in die CDESK-Lösungen integrieren.

Erfassung von Änderungen, Tätigkeiten, Planung, Benachrichtigung, Analysen

Die Tätigkeit Ihrer Mitarbeiter oder Lieferanten, die die Integrität und Vertraulichkeit der Daten beeinflussen kann, muss dokumentiert werden.

CDESK dokumentiert alles, was Ihre Mitarbeiter oder Lieferanten tun und was die Integrität und Vertrauenswürdigkeit der Daten beeinflussen kann. Nicht nur die Vorfälle selbst, sondern auch Änderungen im System und gewöhnliche Anforderungen an den überwachten Anlagen. CDESK stellt sicher, dass die Lösung aufgetretener Probleme oder geplanter Tätigkeiten innerhalb der erwarteten Termine gemäß SLA erfolgt. In CDESK können Sie auch mithilfe von KI wiederkehrende Sicherheitsprobleme und deren Eskalation erfassen, analysieren und ihnen vorbeugen. CDESK hilft Ihnen bei der korrekten Durchführung von Ein- und Austritten von Mitarbeitern, bei der Planung von Schulungen, der Einhaltung regelmäßiger Aktualisierungen, der Kontrolle von Backups, Disaster-Recovery-Tests und Ähnlichem. Für eine hochwertige Information der Mitarbeiter und Lieferanten stehen Ihnen erweiterte Benachrichtigungen per E-Mail, SMS und Push-Benachrichtigungen in die mobile Anwendung zur Verfügung.

Verwaltung aller Anlagen, Dienste und deren Monitoring​

CDESK verfügt über eine eigene Konfigurationsdatenbank (CMDB), in der Sie  Dienste für den IT-Betrieb, Informationssysteme und Anlagen wie Computer, Server oder Netzwerkelemente übersichtlich erfassen können. Zur Verfügung stehen die Auswertung, die Verfolgung der Verfügbarkeit der erfassten Elemente und bald kommt auch die Auswertung der Auswirkungen bei Ausfällen hinzu.

Das Laden von Daten aus der realen IT mit Monitoring ist entweder über das integrierte Werkzeug CUSTOMER MONITOR mit der Funktion Autodiscovery oder über eine API-Anbindung an andere Systeme wie ESET Protect, Zabbix und andere möglich.

Das Modul Vermögenserfassung (Asset management) deckt die Vermögensverwaltung allgemein ab, einschließlich der Durchführung von Inventuren.

Zuweisung und Verfolgung von Verantwortlichkeiten​

CDESK hilft Ihnen sicherzustellen, dass Sie Änderungen, die die Sicherheit beeinflussen, vollständig unter Kontrolle haben. In CDESK ist die Erfassung von Verantwortlichkeiten umfassend in der Erfassung von Anlagen in der Konfigurationsdatenbank gelöst, aber auch bei Prozessen, die in Form von Anforderungen und Arbeitsaufträgen durchgeführt werden. Daran knüpft ein komfortabel gestaltetes Genehmigungssystem für vorgesetzte Mitarbeiter an, auch aus der mobilen Anwendung CDESK Pro.

Automatisierte Reports

Zum ordnungsgemäßen Funktionieren und zur weiteren Entwicklung eines Unternehmens gehören untrennbar auch relevante und regelmäßige Auswertungen.

Dank der Berichte in CDESK haben Sie jederzeit einen Nachweis über die Richtigkeit des Vorgehens sowie Daten zur Verbesserung der Funktion Ihres Teams zur Verfügung. CDESK bietet verschiedene Reporting-Möglichkeiten in XLS/PDF, automatisch generierte und per E-Mail versendete Berichte, vorbereitete Modelle in PowerBI und schnelle Übersichten in Dashboards. Nicht nur zur direkten Erfüllung der Anforderungen aus dem Gesetz über die Cybersicherheit und zum eventuellen Nachweis der Gesetzeskonformität, sondern auch zur effizienten Führung von Teams und der Organisation.

CDESK erfüllt strenge Anforderungen an die Cybersicherheit

Damit CDESK sicher in Ihrer IT-Umgebung eingesetzt werden kann, muss es den Anforderungen des Gesetzes über die Cybersicherheit entsprechen.

 Wichtig sind vor allem:

Verschlüsselte Kommunikation:

CDESK verschlüsselt die gesamte Kommunikation über das Protokoll HTTPS und TLS 1.3 mit der Verschlüsselung AES-128/256. Verschlüsselt erfolgt auch die Anbindung der mobilen Anwendung, des Desktop-Clients und der API-Schnittstelle. Dies gilt sowohl für den Cloud-Dienst als auch für die bei Ihnen betriebene On-Premise-Lösung.

Identitätsmanagement:

Unsere Software unterstützt externe Dienste zur Überprüfung der digitalen Identität wie Active Directory (AD), LDAP, Microsoft Entra ID, Google OAuth2 und weitere. Sie unterstützt auch die Technologien SSO und SAML, die es ermöglichen, sich beim System anzumelden, ohne wiederholt die Anmeldedaten einzugeben.

Multi-Faktor-Anmeldung:

Lokale Mitarbeiter- und Administratorkonten sind in CDESK durch Zwei-Faktor-Authentifizierung (TOTP) gesichert, die in mobilen Anwendungen generiert wird.

Zugriffsverwaltung:

CDESK verfügt über ein fortgeschrittenes Management der Zugriffssteuerung auf Informationen mit hoher Granularität von Rollen und Rechten. Neben der Standardeinstellung der Zugriffe auf Anhänge ermöglicht es, sensible Anhänge mit eigenen Berechtigungen zur Sicherstellung der Vertraulichkeit zu definieren.

Aktivitätsüberwachung:

CDESK ermöglicht das Monitoring von Aktivitäten zur Identifizierung unerwünschter Änderungen und Anomalien. Es unterstützt den Datenexport in SIEM/SOAR-Systeme und trägt so zu einem höheren Maß an Kontrolle bei.

Systemaktualisierungen:

Ein vollwertiger Bestandteil jeder Lösung, jedes Dienstes oder jeder Software sind regelmäßige Aktualisierungen. CDESK hat diese sowohl für den Cloud-Dienst als auch für die On-Premise-Lösung sichergestellt.

Prävention von Sicherheitsvorfällen:

CDESK wird regelmäßig auf Schwachstellen getestet (Penetrationstests, OWASP, CWE/SANS…). Im Falle eines Vorfalls werden die betroffenen Personen informiert, und im Falle eines Vorfalls gemäß der Klassifizierung nach dem Gesetz über die Cybersicherheit wird er an das NBÚ/NÚKIB gemeldet.

Gesetzgebung:

Die Entwicklung und der Betrieb des Produkts erfolgen im Einklang mit der in der EU und der Slowakischen Republik geforderten Gesetzgebung. Zu ihrer Einhaltung tragen die in unseren Unternehmen implementierten ISO-Normen zum Management der Informationssicherheit ISO27001 und das Qualitätsmanagement nach ISO9001 bei.  Wir bereiten uns auf die neue Verordnung zur Softwareentwicklung Cyber Resilience Act vor, eine Verordnung, die seit dem 10.12.2024 gilt und ab dem 11.12.2027 wirksam sein wird.

CDESK in Ihrer Organisation

CDESK wird in Ihrer Organisation als zentrale Plattform für die Überwachung, Verwaltung, Dokumentation und Lösung von Sicherheitsvorfällen und Anforderungen aus dem Gesetz über die Cybersicherheit fungieren. Dank automatisierter Prozesse und einer übersichtlichen Erfassung hilft CDESK Ihrer Organisation, die gesetzlichen Anforderungen einzuhalten, und erhöht gleichzeitig Ihre Cyber-Resilienz.

Warum gerade CDESK wählen

Zeitplan für neue Einrichtungen

Der Zeitplan stellt die Pflichten für Betreiber wesentlicher Dienste (PZS) gemäß § 17 der Gesetzesnovelle und für Betreiber kritischer wesentlicher Dienste (PKZS) gemäß § 18 Abs. 1 und 2 der Gesetzesnovelle dar.

01.01.2025

Inkrafttreten der Gesetzesnovelle

02.03.2025

Mitteilung der Behörde

März 2025

Entscheidung der Behörde

April 2025

Entstehung von Rechten und Pflichten für die Einrichtung

März 2026

Pflicht zur Einführung von
Sicherheitsmaßnahmen

März 2027

Erstes Audit oder Selbstbewertung