Zentrale öffentliche Logbücher
Aus RI Wiki
Zur Navigation springenZur Suche springen
Dies ist die kombinierte Anzeige aller in RI Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
- 12:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/174/en (Die Seite wurde neu angelegt: „If the entity fails to comply, the authority may issue an administrative decision mandating the implementation of the necessary cybersecurity risk management measures.“)
- 12:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/173/en (Die Seite wurde neu angelegt: „Initially, the entity must be notified and instructed to implement specific measures or adaptations in its risk management or compliance with reporting and other obligations.“)
- 12:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/172/en (Die Seite wurde neu angelegt: „If the cybersecurity authority determines during supervision that an essential or important entity is not fulfilling its obligations under this federal law, it must proceed in accordance with § 39(1–4) NISG.“)
- 12:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/171/en (Die Seite wurde neu angelegt: „=== National Implementation (NISG) ===“)
- 12:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/170/en (Die Seite wurde neu angelegt: „ In addition to financial penalties, the competent authority may impose further measures: * Issuance of binding instructions to ensure compliance with the Directive. * Temporary suspension of business activities in case of non-compliance with orders. * Temporary prohibition for individuals in management positions to exercise managerial functions. * **Liability of management**: Members of the governing body (e.g. executives, directors) may be held personal…“)
- 12:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/169/en (Die Seite wurde neu angelegt: „* **Sanctions for essential entities**: In case of non-compliance, essential entities may face fines of up to **€10 million** or **2% of the total worldwide annual turnover**, whichever is higher. * **Sanctions for important entities**: Important entities may be fined up to **€7 million** or **1.4% of the total worldwide annual turnover**, whichever is higher.“)
- 12:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/168/en (Die Seite wurde neu angelegt: „The amount of fines varies depending on the classification of the entity:“)
- 12:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/167/en (Die Seite wurde neu angelegt: „=== NIS2 Directive ===“)
- 12:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/166/en (Die Seite wurde neu angelegt: „Sanctions“)
- 11:53, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/165/en (Die Seite wurde neu angelegt: „GDPR and NIS2 share common ground in requiring organisations to assess risks and implement appropriate safeguards, especially when personal data is at risk due to cybersecurity incidents. Organisations covered by both frameworks must ensure their risk management strategies comply with both. While GDPR centers on personal data protection, NIS2 prioritizes IT system resilience and broader cybersecurity. Risk overlaps should be assessed for relevance across…“)
- 11:53, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/164/en (Die Seite wurde neu angelegt: „* **Risk assessment**: Both require identifying threats and vulnerabilities and implementing proportionate protection measures. * **Security measures**: Both mandate technical and organisational controls to protect data and systems. * **Documentation**: Both require thorough documentation of risk assessments and protective measures to demonstrate compliance during audits or incidents.“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/163/en (Die Seite wurde neu angelegt: „=== Overlaps ===“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/162/en (Die Seite wurde neu angelegt: „* **GDPR**: Focuses on protecting personal data—measures must prevent unauthorized access, ensure data security, and enable data recovery. * **NIS2**: Focuses on protecting IT systems with emphasis on service availability and resilience—requires regular audits, vulnerability management, and emergency planning.“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/161/en (Die Seite wurde neu angelegt: „Both frameworks demand adequate security measures but differ in scope:“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/160/en (Die Seite wurde neu angelegt: „=== Technical and organisational measures ===“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/159/en (Die Seite wurde neu angelegt: „* **GDPR**: Applies to any organization processing personal data, which includes nearly all businesses and institutions. * **NIS2**: Applies only to operators of essential and important entities in critical sectors (e.g. energy, banking, healthcare).“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/158/en (Die Seite wurde neu angelegt: „=== Affected entities ===“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/157/en (Die Seite wurde neu angelegt: „* **GDPR**: Requires a Data Protection Impact Assessment (DPIA) if high risks to individuals are anticipated (Art. 35 GDPR), including detailed risk evaluation and mitigation. * **NIS2**: Requires regular assessments of network and information system risks, identifying cybersecurity risks and mitigation strategies—these are broader and cover all critical infrastructure.“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/156/en (Die Seite wurde neu angelegt: „=== Risk assessment and documentation ===“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/155/en (Die Seite wurde neu angelegt: „* **GDPR**: Emphasizes protection of personal data (Art. 32 GDPR), including encryption and restoring data availability after incidents. * **NIS2**: Emphasizes cybersecurity and operational resilience, requiring threat monitoring, redundancy, and service continuity—not limited to personal data but covering the full IT infrastructure.“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/154/en (Die Seite wurde neu angelegt: „=== Specific security measures ===“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/153/en (Die Seite wurde neu angelegt: „* **GDPR**: Requires appropriate technical and organisational measures proportional to the risks to individuals’ rights and freedoms (Art. 24, 32 GDPR), such as encryption, pseudonymisation, access control, and backups. * **NIS2**: Requires risk management for network and information systems based on potential cyber risks, focusing on availability, integrity, and confidentiality (Art. 21 NIS2). Measures include network security controls, threat detectio…“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/152/en (Die Seite wurde neu angelegt: „Both frameworks require risk-based strategies to design and implement security measures.“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/151/en (Die Seite wurde neu angelegt: „=== Risk-based approach ===“)
- 11:52, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/150/en (Die Seite wurde neu angelegt: „* **GDPR**: Protects personal data and individual rights. Risk management under GDPR aims to mitigate risks to the rights and freedoms of individuals due to data processing. * **NIS2**: Focuses on cybersecurity and protection of network and information systems in critical sectors (e.g. energy, healthcare, transport). The goal is to improve the resilience of IT systems and critical infrastructure.“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/149/en (Die Seite wurde neu angelegt: „The risk management requirements under the GDPR and NIS2 Directive intersect where both data and IT system protection are concerned. While both require security and risk mitigation measures, they differ in emphasis:“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/148/en (Die Seite wurde neu angelegt: „The risk management requirements under the GDPR and NIS2 Directive intersect where both data and IT system protection are concerned. While both require security and risk mitigation measures, they differ in emphasis:“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/147/en (Die Seite wurde neu angelegt: „== Risk Management ==“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/146/en (Die Seite wurde neu angelegt: „* Both regulations require reporting of incidents affecting confidentiality, integrity, or availability. * If both IT systems and personal data are involved, dual reporting may be required—to the data protection authority (GDPR) and the cybersecurity authority (NIS2). * Operators of essential services handling personal data may be subject to both regimes and must report both the data breach and the cybersecurity incident.“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/145/en (Die Seite wurde neu angelegt: „=== Overlaps ===“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/144/en (Die Seite wurde neu angelegt: „* **GDPR**: Required if the breach poses a risk to the rights and freedoms of natural persons. * **NIS2**: Obligations apply for significant incidents with potential impact on the delivery of essential services, based on criteria such as user impact, incident duration, or economic damage.“)
- 11:51, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/143/en (Die Seite wurde neu angelegt: „=== Conditions for reporting ===“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/142/en (Die Seite wurde neu angelegt: „* **GDPR**: Only applies when personal data is compromised (e.g. unauthorized access, loss or theft). * **NIS2**: Also applies to incidents affecting the availability, integrity, or confidentiality of systems, regardless of whether personal data is involved—focus is on general IT security.“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/141/en (Die Seite wurde neu angelegt: „=== Nature of affected data ===“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/140/en (Die Seite wurde neu angelegt: „The reporting obligations under the General Data Protection Regulation (GDPR) and the NIS2 Directive overlap in several areas, although they have different focal points.“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/139/en (Die Seite wurde neu angelegt: „== Reporting Obligations ==“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/138/en (Die Seite wurde neu angelegt: „== Synergies: Reporting Obligations ==“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/137/en (Die Seite wurde neu angelegt: „* **Results**: Documentation of the entire incident management process. * **Lessons learned**: Recommended preventive measures and future strategies.“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/136/en (Die Seite wurde neu angelegt: „==== Final report within one month ====“)
- 11:50, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/135/en (Die Seite wurde neu angelegt: „* **In-depth analysis**: Clarification of causes, precise damage assessment, and further mitigation and recovery measures. * **Impact assessment**: Specification of affected client groups and disruptions.“)
- 11:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/134/en (Die Seite wurde neu angelegt: „==== Update within 72 hours ====“)
- 11:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/133/en (Die Seite wurde neu angelegt: „* **Content**: Description of the incident, initial assessment of impacts on availability and integrity, and preliminary measures taken. * **Technical details**: Assessment of attack type (DDoS), affected systems, and possible source of the attack.“)
- 11:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/132/en (Die Seite wurde neu angelegt: „==== Initial report within 24 hours ====“)
- 11:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/131/en (Die Seite wurde neu angelegt: „Important entities are required under § 34 NISG to report any significant cybersecurity incident to their competent sectoral CSIRT, or otherwise to the national CSIRT without delay. In assessing whether an incident qualifies as significant, § 35(2)(b) NISG states that possible effects on public order, security, public health, or the health of the population or large groups must be taken into account.As NisExperts AG provides critical services to several…“)
- 11:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/130/en (Die Seite wurde neu angelegt: „=== Incident Reporting ===“)
- 11:47, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/129/en (Die Seite wurde neu angelegt: „According to § 24(2) NISG, entities operating as medium-sized businesses in highly critical sectors (Annexes 1 and 2 NISG) qualify as important entities. § 25 NISG defines medium-sized businesses as employing at least 50 persons.“)
- 11:47, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/128/en (Die Seite wurde neu angelegt: „**Applicability**:“)
- 11:47, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/127/en (Die Seite wurde neu angelegt: „Impacts: * Between 5:00 and 8:00 p.m., repeated outages affect a key access service. * Clients experience connection drops, slow load times, and an inability to process critical data, triggering emergency procedures.“)
- 11:47, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/126/en (Die Seite wurde neu angelegt: „On Friday at 4:00 p.m., its SOC detects a high volume of traffic targeting the firewalls of one data center. The attack is identified as a Distributed Denial of Service (DDoS) targeting a central company platform. Despite DDoS protection, attackers temporarily overload systems.“)
- 11:46, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/124/en (Die Seite wurde neu angelegt: „=== Case Study ===“)